Cyber ​​Notizie - Pagina 5 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2023-45124- Fake Security Advisory Puts WordPress Sites at Risk

CVE-2023-45124: Un avviso di sicurezza falso mette a rischio i siti WordPress

Gli amministratori di WordPress si trovano ad affrontare una sofisticata campagna e-mail che sfrutta falsi avvisi di sicurezza di WordPress per sfruttare una vulnerabilità inesistente, identificato come CVE-2023-45124. Gli esperti di sicurezza di Wordfence e PatchStack hanno intercettato e segnalato questa campagna dannosa, aiming to raise awareness among

CYBER NEWS
LogoFAIL Vulnerabilities in UEFI Expose Millions of Devices at Severe Risk

Le vulnerabilità di LogoFAIL nell'UEFI espongono milioni di dispositivi a gravi rischi

I ricercatori di sicurezza hanno scoperto vulnerabilità critiche nella Unified Extensible Firmware Interface (UEFI) codice utilizzato da vari fornitori indipendenti di firmware/BIOS (IBV). Queste vulnerabilità UEFI, chiamati collettivamente LogoFAIL da Binarly, pose a serious threat as they can be exploited by threat

CYBER NEWS
CVE-2023-42916- Apple Zero-Days Exploited in the Wild

CVE-2023-42916: Apple Zero-Days sfruttato allo stato brado

Apple ha rilasciato aggiornamenti di sicurezza di emergenza per risolvere due vulnerabilità zero-day che sono state sfruttate attivamente, portando il totale a 20 zero-day patchati nell'anno in corso. Queste vulnerabilità hanno interessato un’ampia gamma di dispositivi Apple, compresi gli iPhone, iPads, e Mac,…

CYBER NEWS
Black Basta Ransomware Makes $107M from Double Extortion

Il ransomware Black Basta guadagna 107 milioni di dollari dalla doppia estorsione

Una ricerca congiunta di Corvus Insurance ed Elliptic ha svelato i nefasti exploit della banda di ransomware collegata alla Russia, Nero Basta. Dalla sua comparsa in aprile 2022, questo sindacato del crimine informatico ha accumulato una cifra colossale $107 million in ransom payments from over 90

CYBER NEWS
CVE-2023-41265- CACTUS Ransomware Exploiting Qlik Sense Flaws

CACTUS Ransomware che sfrutta i difetti di Qlik Sense

I ricercatori di sicurezza informatica dell'Arctic Wolf hanno appena scoperto una campagna ransomware CACTUS su larga scala che sfrutta le vulnerabilità recentemente rivelate in Qlik Sense. Quest'ultima è una piattaforma di analisi cloud e business intelligence. This attack is another instance where threat actors have utilized Qlik

CYBER NEWS
DJVU Ransomware Variant Xaro Hides in Cracked Software

La variante Xaro del ransomware DJVU si nasconde nel software crackato

I ricercatori di sicurezza informatica di Cybereason hanno scoperto che una delle ultime varianti del famigerato ransomware DJVU, soprannominato Xaro, utilizza software crackato come vettore di distribuzione. It is worth noting that this is not the first case of DJVU

CYBER NEWS
Google Workspace Design Flaw Enables Illegal Access to APIs

Un difetto di progettazione di Google Workspace consente agli hacker l'accesso alle API

Un difetto di progettazione critico nella delega a livello di dominio di Google Workspace (DWD) la funzionalità è stata appena scoperta, presentando una potenziale via per gli autori delle minacce per aumentare i privilegi e ottenere accesso non autorizzato alle API di Workspace. Scopri il difetto di progettazione di DeleFriend in Google Cloud Platform…

CYBER NEWS
North Korean Hackers Now Merging macOS Malware Strains

Gli hacker nordcoreani ora uniscono i ceppi di malware macOS

SentinelOne ha recentemente scoperto un'interessante evoluzione nelle tattiche impiegate dal Gruppo Lazarus, il famigerato gruppo di hacker nordcoreani. Questa rivelazione riguarda specificamente l'orchestrazione da parte del gruppo di campagne malware per macOS, in particolare i ceppi RustBucket e KANDYKORN, dove…

CYBER NEWS
Global Operation Dismantles Ukraine Ransomware Gang

L'operazione globale smantella la banda di ransomware ucraina

In una collaborazione internazionale innovativa, forze dell'ordine di sette paesi, lavorare in tandem con Europol ed Eurojust, hanno arrestato con successo i membri principali di un gruppo di ransomware che opera in Ucraina. Questa rete criminale, responsible for debilitating cyberattacks on

CYBER NEWS
TOP 10 Ransomware Malware Attacks 2023

Superiore 10 Attacchi ransomware di 2023

Mentre ci avviciniamo alla fine di 2023, è evidente che quest'anno ha stabilito nuovi record negli attacchi ransomware. Soltanto la prima metà dell'anno ha visto un andamento sconcertante 49% increase in publicly disclosed attacks compared to the same period

CYBER NEWS
SEO Stack Keyword Tool Contains Malware

Lo strumento per le parole chiave SEOStack contiene malware

Un recente sviluppo ha sconvolto la comunità SEO poiché il popolare strumento per le parole chiave SEOStack è stato rimosso dal Chrome Web Store a causa della scoperta di malware. This revelation serves as a stark reminder of the importance

CYBER NEWS
Kinsing Threat Group Now Exploiting Critical CVE-2023-46604

Kinsing Threat Group ora sfrutta il CVE-2023-46604 critico

Gli autori delle minacce Kinsing hanno recentemente iniziato a sfruttare una falla di sicurezza critica nei server vulnerabili Apache ActiveMQ (CVE-2023-46604). Questa mossa strategica consente loro di infettare i sistemi Linux, distribuzione di minatori di criptovaluta e rootkit per guadagni illeciti. The Adaptable Kinsing Threat Group Trend

CYBER NEWS
Randstorm Exploit Endangers Bitcoin Wallets Created 2011-2015

L'exploit Randstorm mette in pericolo i portafogli Bitcoin creati 2011-2015

In un recente rapporto, Gli esperti di sicurezza informatica di Unciphered hanno esposto un nuovo exploit chiamato Randstorm, che rappresenta una minaccia per i portafogli Bitcoin creati tra 2011 e 2015. Questo exploit consente il potenziale recupero delle password, leading to unauthorized access

CYBER NEWS
Phobos Ransomware Is Now Deployed by the 8Base Group

Il ransomware Phobos è ora distribuito dal gruppo 8Base

I ricercatori di Cisco Talos hanno recentemente fatto luce sulle ultime attività di ransomware orchestrate dal gruppo ransomware 8Base. Sfruttando una nuova variante del famigerato ransomware Phobos, questi autori di minacce hanno intensificato i loro attacchi motivati finanziariamente, prompting cybersecurity experts

CYBER NEWS
CVE-2023-34060- Critical VMware Flaw Poses Significant Risks

CVE-2023-34060: Il difetto critico di VMware comporta rischi significativi

VMware ha emesso un avviso su una vulnerabilità critica e senza patch, tracciato come CVE-2023-34060, nella sua piattaforma Cloud Director. Il difetto, con un punteggio di gravità di 9.8 (CVSS), poses a significant risk by allowing a malicious actor to circumvent authentication

CYBER NEWS
Rhysida Ransomware Alert- Double Extortion, Numerous Attacks

Avviso ransomware Rhysida: Doppia Estorsione, Numerosi attacchi

La comunità della sicurezza informatica è in massima allerta come gli Stati Uniti. Agenzia per la sicurezza informatica e delle infrastrutture (CISA), il Federal Bureau of Investigation (FBI), e il Centro multistato per la condivisione e l'analisi delle informazioni (MS-ISAC) jointly issue an advisory on the growing threat posed

CYBER NEWS
Microsoft Fixes 5 Zero-Days, Including CVE-2023-36025

Correzioni Microsoft 5 Zero giorni, Compreso CVE-2023-36025

Microsoft ha rilasciato il suo novembre 2023 Patch Martedì, affrontando un totale di 63 vulnerabilità della sicurezza nel suo software. Questo aggiornamento completo include correzioni per tre vulnerabilità sfruttate attivamente, sottolineando l'impegno dell'azienda nel contrastare le minacce informatiche. Novembre 2023 Patch Martedì:…

CYBER NEWS
Reptar (CVE-2023-23583)- High-Severity Intel CPU Flaw

Reptare (CVE-2023-23583): Difetto della CPU Intel di elevata gravità

Intel ha appena risolto una vulnerabilità della CPU di elevata gravità, nome in codice Reptar (CVE-2023-23583), guadagnando un punteggio CVSS di 8.8. Questo difetto, in grado di consentire un’escalation di privilegi, rivelazione di un 'informazione, e negazione del servizio tramite accesso locale, has prompted a rapid response from

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo