Cyber ​​Notizie - Pagina 7 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
iLeakage Vulnerability in Apple's A and M-series CPUs Affects iOS, iPadOS, and macOS

La vulnerabilità iLeakage nelle CPU Apple serie A e M colpisce iOS, iPadOS, e macOS

In uno studio recente, un gruppo di accademici ha introdotto iLeakage, un rivoluzionario attacco side-channel che sfrutta una vulnerabilità nell'A- e CPU della serie M, che interessano iOS, iPadOS, e dispositivi macOS. This attack enables the extraction of sensitive information from the

CYBER NEWS
Citrix Bleed- Exploiting CVE-2023-4966 Vulnerability

Sanguinamento di Citrix: Sfruttare la vulnerabilità CVE-2023-4966

In una recente rivelazione, una prova di concetto (PoC) sfruttamento per il "Citrix Bleed".’ la vulnerabilità è emersa, contrassegnato come CVE-2023-4966. Questa vulnerabilità rappresenta una minaccia critica, allowing attackers to extract authentication session cookies from vulnerable Citrix NetScaler ADC and NetScaler Gateway appliances.

CYBER NEWS
CVE-2023-5631 in Roundcube Webmail Software Exploited

CVE-2023-5631 nel software Webmail Roundcube sfruttato

I ricercatori di sicurezza hanno scoperto che il gruppo di autori di minacce Winter Vivern, noto anche come TA473 e UAC-0114, sta sfruttando una specifica vulnerabilità zero-day. La suddetta vulnerabilità è CVE-2023-5631, con un punteggio di CVSS 5.4 nel software di posta elettronica Roundcube, which was exploited

CYBER NEWS
Healthcare Alert- CVE-2023-43208 in Mirth Connect Platform

CVE-2023-43208 nella piattaforma Mirth Connect: Avviso sanitario

In un recente rapporto, Naveen Sunkavally di Horizon3.ai ha evidenziato una vulnerabilità facilmente sfruttabile. CVE-2023-43208 è una vulnerabilità in Mirth Connect, la piattaforma di integrazione dati open source ampiamente utilizzata da NextGen HealthCare. Questo difetto di esecuzione di codice remoto non autenticato, risolto nell'ultima versione (versione…

CYBER NEWS
CVE-2023-34048- Severe Vulnerability in VMware vCenter Server

CVE-2023-34048: Grave vulnerabilità in VMware vCenter Server

Nel tentativo di rafforzare la propria infrastruttura di virtualizzazione, VMware ha recentemente implementato aggiornamenti di sicurezza cruciali per affrontare una grave vulnerabilità all'interno del vCenter Server. Il difetto individuato, indicato come CVE-2023-34048 con un punteggio CVSS sostanziale di 9.8, revolves around

CYBER NEWS
ransomware statistics

Statistiche sul ransomware 2023: Cosa rivelano i numeri?

Il ransomware continua a gettare un’ombra formidabile sulle organizzazioni di tutto il mondo. Dalla rinascita di importanti famiglie di ransomware alle regioni e ai settori presi di mira, scopriamo le narrazioni all'interno delle statistiche, offering insights into the ongoing battle against this pervasive cyber threat.

CYBER NEWS
avoid downloading apps in beta mode - sensorstechforum.com

Il download di app in modalità Beta dovrebbe essere evitato, Dice l'FBI

Le app in modalità beta dovrebbero essere evitate L'FBI ha rilasciato un avviso che invita i consumatori a evitare di scaricare app etichettate come in modalità beta test, as these apps might be linked to scams designed to illicitly acquire cryptocurrency and

CYBER NEWS
New Yashma Ransomware Targets English-Speaking Nations

Il nuovo ransomware Yashma prende di mira le nazioni di lingua inglese

In uno sviluppo preoccupante, un attore di minacce non identificato ha scatenato una nuova variante del ransomware Yashma, avviando una serie di attacchi a diverse entità nei paesi di lingua inglese, Bulgaria, Porcellana, e Vietnam. Queste attività dannose sono in corso da giugno…

CYBER NEWS
CVE-2023-38205- ColdFusion Vulnerability Exploited in the Wild

CVE-2023-38205: Vulnerabilità di ColdFusion sfruttata in natura

Adobe ha recentemente rilasciato una nuova serie di aggiornamenti per correggere una correzione incompleta per una vulnerabilità rivelata di recente in ColdFusion, che è stato attivamente sfruttato in scenari reali. CVE-2023-38205 Questo problema critico, identified as CVE-2023-38205 with a CVSS score

CYBER NEWS
What Is Wardriving

Wardriving e quanto è facile farlo

Vi siete mai chiesti come la vostra rete Wi-Fi può essere violato se qualcuno ha mostrato interesse in essa? E 'più facile di quanto si però, con l'unica sfida essendo mettere le mani sul corretto dell'hardware. Abbiamo deciso di spiegare come wardriving,…

CYBER NEWS
CVE-2023-27997- Critical FortiGate Vulnerability

CVE-2023-27997: Vulnerabilità critica di FortiGate

Fortinet ha identificato una vulnerabilità, CVE-2023-27997, nei suoi firewall FortiGate che potrebbero essere sfruttati in modo dannoso per ottenere capacità di esecuzione di codice in modalità remota. Questo problema è stato riscontrato su ogni dispositivo SSL VPN, but the details of the security flaw are shrouded

CYBER NEWS
CVE-2023-20887- Cisco, VMWare Fix Severe Vulnerabilities

CVE-2023-20887: Cisco, VMWare risolve gravi vulnerabilità

I ricercatori di sicurezza hanno riferito che le società di software Cisco e VMWare hanno rilasciato avvisi di sicurezza riguardanti diverse vulnerabilità critiche nei loro prodotti. CVE-2023-20887: the VMWare Vulnerabilities VMWare has issued updates to address three significant bugs within Aria Operations for Networks that could

CYBER NEWS
CVE-2023-3079- Type Confusion Vulnerability in Chrome

CVE-2023-3079: Vulnerabilità di tipo confusione in Chrome

CVE-2023-3079 è un bug di confusione del tipo in V8. Di lunedi, Google ha rilasciato una patch di sicurezza per occuparsi di una vulnerabilità critica nel browser web Chrome, che sosteneva fosse già stato oggetto di un attacco. CVE-2023-3079 in Chrome:…

CYBER NEWS
Latest Magecart Campaign Abuses Legitimate Sites to Exfiltrate Data

L'ultima campagna Magecart abusa di siti legittimi per esfiltrare dati

I ricercatori di sicurezza hanno recentemente rilevato un'operazione attiva e continua su larga scala, amministrare attacchi di infiltrazione Magecart su siti Web di e-commerce legittimi. Nuova campagna Magecart rilevata in natura Le ultime settimane hanno mostrato un'ondata di campagne skimmer in stile Magecart. questa nuova…

CYBER NEWS
CVE-2023-21492 in Samsung Devices that Run Android 11, 12, ND 13

CVE-2023-21492 nei dispositivi Samsung che eseguono Android 11, 12, 13

Gli Stati Uniti. Agenzia per la sicurezza informatica e delle infrastrutture (CISA) ha emesso un avviso relativo allo sfruttamento attivo della vulnerabilità del dispositivo Samsung di media gravità, tracciato come CVE-2023-21492 e punteggio 4.4 su CVSS. Il problema riguarda i dispositivi Samsung con versioni Android 11, 12, and 13.

CYBER NEWS
CVE-2023-27217 Discovered in Belkin's Wemo Mini Smart Plug

CVE-2023-27217 Scoperto nel Wemo Mini Smart Plug di Belkin

CVE-2023-27217 è una nuova vulnerabilità di sicurezza nel Wemo Mini Smart Plug di seconda generazione di Belkin, che è stato scoperto dalla società israeliana di sicurezza IoT Sternum. Wemo Mini Smart Plug di seconda generazione di Belkin (F7C063) è stato rilevato che contiene una vulnerabilità di overflow del buffer, identified as CVE-2023-27217,

CYBER NEWS
Meet Geacon- Cobalt Strike's macOS Variant

Incontra Geacon: Variante macOS di Cobalt Strike

Negli ultimi mesi si è assistito a un aumento del numero di payload Geacon visualizzati su VirusTotal, un'implementazione Golang di Cobalt Strike specificamente progettata per colpire i sistemi Apple macOS. Secondo i ricercatori di sicurezza di SentinelOne, Phil Stokes e Dinesh Devadoss, alcuni…

CYBER NEWS
New MichaelKors Ransomware Targets ESXi and Linux

Il nuovo ransomware MichaelKors prende di mira ESXi e Linux

A causa della popolarità di VMware nel campo della virtualizzazione e della sua importanza nei sistemi IT di molte organizzazioni, i loro prodotti di infrastruttura virtuale sono diventati obiettivi molto attraenti per gli aggressori. Questo aumento degli attacchi è dovuto alla mancanza di strumenti di sicurezza, inadequate

CYBER NEWS
CVE-2022-30190 Used in Attacks to Drop XWorm Malware

CVE-2022-30190 Utilizzato negli attacchi per eliminare il malware XWorm

Una campagna di phishing in corso nota come MEME#4CHAN è stata scoperta in natura, che utilizza una catena di attacco peculiare per fornire malware XWorm a sistemi mirati. Den Iuzvik, Tim Peck, and Oleg Kolesnikov of Securonix recently revealed that the campaign

CYBER NEWS
CVE-2023-29324 in MSHTML Affects All Windows Versions

CVE-2023-29324 in MSHTML interessa tutte le versioni di Windows

CVE-2023-29324 è una nuova vulnerabilità nella piattaforma Windows MSHTML. CVE-2023-29324 Panoramica tecnica: Ciò che è noto finora Prima di, spieghiamo cos'è la piattaforma MSHTML. MSHTML, comunemente indicato come Tridente, is the browser engine used by Microsoft’s

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo