Cyber ​​Notizie - Pagina 4 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
TensorFlow CI CD Flaws Create Risk of Supply Chain Attacks-min

I difetti CI/CD di TensorFlow creano il rischio di attacchi alla catena di fornitura

Integrazione continua e distribuzione continua (CI/CD) le configurazioni errate scoperte all’interno del framework di machine learning TensorFlow ampiamente utilizzato sollevano preoccupazioni su potenziali attacchi alla catena di fornitura. TensorFlow Vulnerabilities and the Risk of Supply Chain Attacks Praetorian researchers Adnan Khan and John Stawinski highlighted vulnerabilities

CYBER NEWS
Mac Malware Trends 2024 macOS Infostealers Evading XProtect-min

Tendenze del malware per Mac 2024: Infostealer macOS che eludono XProtect

Una tendenza preoccupante è emersa sulla piattaforma macOS. Numerosi ladri di informazioni hanno dimostrato una notevole capacità di superare in astuzia il rilevamento, anche a fronte di frequenti controlli e segnalazioni da parte delle società di sicurezza. XProtect, Il sistema anti-malware integrato di macOS, is designed to

CYBER NEWS
MyFlaw Vulnerability in Opera Browser Allows Code Execution on Windows and macOS-min

La vulnerabilità MyFlaw nel browser Opera consente l'esecuzione di codice su Windows e macOS

Laboratori della Guardia’ Il team di ricerca ha recentemente scoperto una vulnerabilità critica zero-day nella diffusa famiglia di browser Web Opera. Questa vulnerabilità, nome in codice MyFlaw, poses a significant threat as it enables attackers to execute malicious files on both Windows and MacOS

CYBER NEWS
CVE-2023-49722 Bosch Thermostats and Nutrunners Open to Attacks

CVE-2023-49722: Termostati e Avvitatori Bosch aperti agli attacchi

L'azienda rumena di sicurezza informatica Bitdefender ha svelato numerose vulnerabilità di sicurezza nei termostati Bosch BCC100 e negli avvitatori intelligenti Rexroth NXA015S-36V-B. Se sfruttato con successo, queste vulnerabilità potrebbero consentire agli aggressori di eseguire codice arbitrario sui sistemi interessati, raising concerns about the potential compromise

CYBER NEWS
CVE-2023-7028 gitlab critical flaw-min

CVE-2023-7028: GitLab risolve i difetti critici legati al dirottamento degli account

GitLab ha rilasciato aggiornamenti di sicurezza cruciali sia per la versione Community che per quella Enterprise per contrastare due vulnerabilità critiche. Una di queste vulnerabilità può potenzialmente causare il dirottamento dell'account senza interazione da parte dell'utente, posing a significant threat to organizations relying on

CYBER NEWS
CVE-2024-20272 Critical Flaw in Cisco Unity Connection-min

CVE-2024-20272: Difetto critico in Cisco Unity Connection

Cisco ha recentemente risolto un problema di sicurezza critico nella sua Unity Connection. Unity Connection è una soluzione di messaggistica e posta vocale completamente virtualizzata progettata per varie piattaforme, comprese le caselle di posta elettronica, browser web, Cisco Jabber, Telefono IP Cisco Unified, smartphone, and tablets.

CYBER NEWS
CVE-2023-51467 in Apache OfBiz Puts Enterprises at Risk-min

CVE-2023-51467 in Apache OfBiz mette a rischio le imprese

Apache OFBiz, una pianificazione delle risorse aziendali open source (ERP) sistema, è caduto preda di una vulnerabilità di sicurezza zero-day recentemente scoperta. Questo difetto, identificato come CVE-2023-51467, risiede nella funzionalità di accesso del sistema, creating a potential avenue for threat actors to

CYBER NEWS
BlackCat Ransomware Is Dead, Free Decryption Key Released-min

Il ransomware BlackCat è morto, Chiave di decrittazione gratuita rilasciata

Gli Stati Uniti. Dipartimento di Giustizia (DoJ) ha ufficialmente smantellato la famigerata operazione ransomware BlackCat, presentando uno strumento di decrittazione per oltre 500 vittime di recuperare i propri file crittografati dal software dannoso. I documenti del tribunale rivelano che gli Stati Uniti. Federal Bureau of Investigation…

CYBER NEWS
In 2023, Microsoft Addressed More Than 900 Flaws

In 2023, Microsoft ha affrontato più di 900 Difetti

Dicembre di Microsoft 2023 Patch Martedì: Concludendo l'anno a cui Microsoft dice addio 2023 con gli ultimi aggiornamenti del Patch Tuesday, indirizzamento 33 difetti nel suo software. Notevolmente, questa versione segna una delle più leggere degli ultimi anni, featuring four

CYBER NEWS
CVE-2023-45866- Apples Fixes Critical Vulnerabilities in iOS and macOS

CVE-2023-45866: Apple risolve le vulnerabilità critiche in iOS e macOS

Lunedì Apple ha lanciato una serie completa di aggiornamenti di sicurezza, incluso il critico CVE-2023-45866, affrontare gravi vulnerabilità su più piattaforme. Gli aggiornamenti riguardano iOS, iPadOS, Mac OS, TVOS, watchos, e il browser web Safari, with a focus on fixing security

CYBER NEWS
Threat Alert Turtle macOS Ransomware

Ransomware per macOS Turtle: una potenziale minaccia per gli utenti

L’esperto di sicurezza informatica Patrick Wardle ha recentemente condotto un’analisi completa di un ransomware macOS recentemente scoperto chiamato Turtle. Ciò che distingue Turtle è la sua adattabilità multipiattaforma, con versioni su misura per sistemi Windows e Linux. This cross-platform nature hints at a

CYBER NEWS
CVE-2023-45124- Fake Security Advisory Puts WordPress Sites at Risk

CVE-2023-45124: Un avviso di sicurezza falso mette a rischio i siti WordPress

Gli amministratori di WordPress si trovano ad affrontare una sofisticata campagna e-mail che sfrutta falsi avvisi di sicurezza di WordPress per sfruttare una vulnerabilità inesistente, identificato come CVE-2023-45124. Gli esperti di sicurezza di Wordfence e PatchStack hanno intercettato e segnalato questa campagna dannosa, aiming to raise awareness among

CYBER NEWS
LogoFAIL Vulnerabilities in UEFI Expose Millions of Devices at Severe Risk

Le vulnerabilità di LogoFAIL nell'UEFI espongono milioni di dispositivi a gravi rischi

I ricercatori di sicurezza hanno scoperto vulnerabilità critiche nella Unified Extensible Firmware Interface (UEFI) codice utilizzato da vari fornitori indipendenti di firmware/BIOS (IBV). Queste vulnerabilità UEFI, chiamati collettivamente LogoFAIL da Binarly, pose a serious threat as they can be exploited by threat

CYBER NEWS
CVE-2023-42916- Apple Zero-Days Exploited in the Wild

CVE-2023-42916: Apple Zero-Days sfruttato allo stato brado

Apple ha rilasciato aggiornamenti di sicurezza di emergenza per risolvere due vulnerabilità zero-day che sono state sfruttate attivamente, portando il totale a 20 zero-day patchati nell'anno in corso. Queste vulnerabilità hanno interessato un’ampia gamma di dispositivi Apple, compresi gli iPhone, iPads, e Mac,…

CYBER NEWS
Black Basta Ransomware Makes $107M from Double Extortion

Il ransomware Black Basta guadagna 107 milioni di dollari dalla doppia estorsione

Una ricerca congiunta di Corvus Insurance ed Elliptic ha svelato i nefasti exploit della banda di ransomware collegata alla Russia, Nero Basta. Dalla sua comparsa in aprile 2022, questo sindacato del crimine informatico ha accumulato una cifra colossale $107 million in ransom payments from over 90

CYBER NEWS
CVE-2023-41265- CACTUS Ransomware Exploiting Qlik Sense Flaws

CACTUS Ransomware che sfrutta i difetti di Qlik Sense

I ricercatori di sicurezza informatica dell'Arctic Wolf hanno appena scoperto una campagna ransomware CACTUS su larga scala che sfrutta le vulnerabilità recentemente rivelate in Qlik Sense. Quest'ultima è una piattaforma di analisi cloud e business intelligence. This attack is another instance where threat actors have utilized Qlik

CYBER NEWS
DJVU Ransomware Variant Xaro Hides in Cracked Software

La variante Xaro del ransomware DJVU si nasconde nel software crackato

I ricercatori di sicurezza informatica di Cybereason hanno scoperto che una delle ultime varianti del famigerato ransomware DJVU, soprannominato Xaro, utilizza software crackato come vettore di distribuzione. It is worth noting that this is not the first case of DJVU

CYBER NEWS
Google Workspace Design Flaw Enables Illegal Access to APIs

Un difetto di progettazione di Google Workspace consente agli hacker l'accesso alle API

Un difetto di progettazione critico nella delega a livello di dominio di Google Workspace (DWD) la funzionalità è stata appena scoperta, presentando una potenziale via per gli autori delle minacce per aumentare i privilegi e ottenere accesso non autorizzato alle API di Workspace. Scopri il difetto di progettazione di DeleFriend in Google Cloud Platform…

CYBER NEWS
North Korean Hackers Now Merging macOS Malware Strains

Gli hacker nordcoreani ora uniscono i ceppi di malware macOS

SentinelOne ha recentemente scoperto un'interessante evoluzione nelle tattiche impiegate dal Gruppo Lazarus, il famigerato gruppo di hacker nordcoreani. Questa rivelazione riguarda specificamente l'orchestrazione da parte del gruppo di campagne malware per macOS, in particolare i ceppi RustBucket e KANDYKORN, dove…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our politica sulla riservatezza.
Sono d'accordo