Cyber ​​Notizie - Pagina 8 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
Latest Magecart Campaign Abuses Legitimate Sites to Exfiltrate Data

L'ultima campagna Magecart abusa di siti legittimi per esfiltrare dati

I ricercatori di sicurezza hanno recentemente rilevato un'operazione attiva e continua su larga scala, amministrare attacchi di infiltrazione Magecart su siti Web di e-commerce legittimi. Nuova campagna Magecart rilevata in natura Le ultime settimane hanno mostrato un'ondata di campagne skimmer in stile Magecart. questa nuova…

CYBER NEWS
CVE-2023-21492 in Samsung Devices that Run Android 11, 12, ND 13

CVE-2023-21492 nei dispositivi Samsung che eseguono Android 11, 12, 13

Gli Stati Uniti. Agenzia per la sicurezza informatica e delle infrastrutture (CISA) ha emesso un avviso relativo allo sfruttamento attivo della vulnerabilità del dispositivo Samsung di media gravità, tracciato come CVE-2023-21492 e punteggio 4.4 su CVSS. Il problema riguarda i dispositivi Samsung con versioni Android 11, 12, and 13.

CYBER NEWS
CVE-2023-27217 Discovered in Belkin's Wemo Mini Smart Plug

CVE-2023-27217 Scoperto nel Wemo Mini Smart Plug di Belkin

CVE-2023-27217 è una nuova vulnerabilità di sicurezza nel Wemo Mini Smart Plug di seconda generazione di Belkin, che è stato scoperto dalla società israeliana di sicurezza IoT Sternum. Wemo Mini Smart Plug di seconda generazione di Belkin (F7C063) è stato rilevato che contiene una vulnerabilità di overflow del buffer, identified as CVE-2023-27217,

CYBER NEWS
Meet Geacon- Cobalt Strike's macOS Variant

Incontra Geacon: Variante macOS di Cobalt Strike

Negli ultimi mesi si è assistito a un aumento del numero di payload Geacon visualizzati su VirusTotal, un'implementazione Golang di Cobalt Strike specificamente progettata per colpire i sistemi Apple macOS. Secondo i ricercatori di sicurezza di SentinelOne, Phil Stokes e Dinesh Devadoss, alcuni…

CYBER NEWS
New MichaelKors Ransomware Targets ESXi and Linux

Il nuovo ransomware MichaelKors prende di mira ESXi e Linux

A causa della popolarità di VMware nel campo della virtualizzazione e della sua importanza nei sistemi IT di molte organizzazioni, i loro prodotti di infrastruttura virtuale sono diventati obiettivi molto attraenti per gli aggressori. Questo aumento degli attacchi è dovuto alla mancanza di strumenti di sicurezza, inadequate

CYBER NEWS
CVE-2022-30190 Used in Attacks to Drop XWorm Malware

CVE-2022-30190 Utilizzato negli attacchi per eliminare il malware XWorm

Una campagna di phishing in corso nota come MEME#4CHAN è stata scoperta in natura, che utilizza una catena di attacco peculiare per fornire malware XWorm a sistemi mirati. Den Iuzvik, Tim Peck, and Oleg Kolesnikov of Securonix recently revealed that the campaign

CYBER NEWS
CVE-2023-29324 in MSHTML Affects All Windows Versions

CVE-2023-29324 in MSHTML interessa tutte le versioni di Windows

CVE-2023-29324 è una nuova vulnerabilità nella piattaforma Windows MSHTML. CVE-2023-29324 Panoramica tecnica: Ciò che è noto finora Prima di, spieghiamo cos'è la piattaforma MSHTML. MSHTML, comunemente indicato come Tridente, is the browser engine used by Microsoft’s

CYBER NEWS
CVE-2023-29336- Microsoft Fixes Privilege Escalation Flaw in Win32k

CVE-2023-29336: Microsoft corregge il difetto di escalation dei privilegi in Win32k

Microsoft ha rilasciato il suo maggio 2023 Aggiornamenti del martedì di patch da affrontare 38 problemi di sicurezza, incluso un bug zero-day che, secondo quanto riferito, viene sfruttato in natura. Microsoft maggio 2023 Patch martedì secondo l'iniziativa Zero Day di Trend Micro (PENSARE), Questo…

CYBER NEWS
CVE-2018-9995 in TBK Devices Exploited in the Wild

CVE-2018-9995 in Dispositivi TBK sfruttati allo stato brado

FortiGuard Labs ha recentemente avvertito in un avviso di epidemia di un difetto di cinque anni che è stato abusato da attori delle minacce, influenzando la registrazione video digitale TBK (DVR) dispositivi. Questa grave vulnerabilità di sicurezza, che è stato designato CVE-2018-9995 (Punteggio CVSS: 9.8), is a critical authentication

CYBER NEWS
LOBSHOT- a Covert, Info-Stealing Malware on the Loose

LOBSHOT: un nascosto, Malware di furto di informazioni in libertà

I ricercatori di sicurezza informatica hanno recentemente scoperto diverse campagne dannose che utilizzavano gli annunci di Google per diffondere malware come Gozi, Linea rossa, Vidar, Cobalt sciopero, SettoRAT, e ransomware reale, mascherandoli come applicazioni legittime come 7-ZIP, VLC, OSB, Notepad ++ , CCleaner, TradingView, e Rufo. Uno…

CYBER NEWS
CVE-2023-27524- Vulnerability in Apache Superset Software

CVE-2023-27524: Vulnerabilità nel software Apache Superset

I manutentori del software di visualizzazione dei dati open source Apache Superset hanno rilasciato aggiornamenti per affrontare una vulnerabilità di sicurezza, tracciato come CVE-2023-27524, con un punteggio di CVSS 8.9. Questa vulnerabilità, che è presente nelle versioni 2.0.1 e prima, is caused by

CYBER NEWS
CVE-2023-20036- Highly Severe Cisco Industrial Network Director Vulnerability

CVE-2023-20036: Vulnerabilità estremamente grave di Cisco Industrial Network Director

Cisco ha recentemente affrontato una vulnerabilità molto grave in uno dei suoi prodotti. Cisco ha recentemente rilasciato un avviso che descrive in dettaglio un difetto critico di iniezione dei comandi trovato nel suo direttore della rete industriale. La vulnerabilità è stata identificata come CVE-2023-20036, with a CVSS score

CYBER NEWS
CVE-2023-29199- vm2 JavaScript Library Contains Severe Vulnerabilities

CVE-2023-29199: La libreria JavaScript vm2 contiene gravi vulnerabilità

La libreria vm2 JavaScript ha appena rilasciato due nuove patch per mitigare due vulnerabilità critiche, CVE-2023-29199 e CVE-2023-30547, entrambi valutati 9.8 sul sistema di punteggio CVSS. versioni 3.9.16 e 3.9.17, rispettivamente, contain the fixes for the bugs which enable an

CYBER NEWS
Goldoson Android Malware Downloaded 100 Million Times

Malware Android Goldoson scaricato 100 milioni di volte

L'app dannosa Goldoson è stata scaricata più di 100 milioni di volte dal Google Play Store, causando un'epidemia di malware basata su Android. I ricercatori di sicurezza informatica hanno recentemente identificato un ceppo Android dannoso chiamato Goldoson, che si è infiltrato più di 60 applications on the

CYBER NEWS
CVE-2023-20963 Exploited by Chinese E-commerce App Pinduoduo

CVE-2023-20963 Sfruttato dall'app di e-commerce cinese Pinduoduo

CVE-2023-20963 è una vulnerabilità Android molto grave utilizzata come attacco zero-day. Che cos'è CVE-2023-20963 e perché è pericoloso? L'agenzia statunitense per la sicurezza informatica e la sicurezza delle infrastrutture (CISA) released recently a high-severity warning in regards to an Android vulnerability

CYBER NEWS
CVE-2023-28252 Exploited by Nokoyawa Ransomware

CVE-2023-28252 Sfruttato da Nokoyawa Ransomware

Ancora un altro Patch Tuesday è uscito, affrontando un totale di 97 vulnerabilità di sicurezza in vari prodotti Microsoft. Aprile 2023 Patch Martedì: Cosa è stato patchato? Questo martedì, Microsoft ha rilasciato una serie di 97 security updates to address various flaws

CYBER NEWS
Apple Fixes CVE-2023-28206, CVE-2023-28205 Zero-Days

Apple corregge CVE-2023-28206, CVE-2023-28205 Zero giorni

Apple ha rilasciato aggiornamenti di emergenza per risolvere due difetti zero-day sfruttati attivamente sui vecchi iPhone, iPads, e Mac. La società ha dichiarato di essere a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato attivamente sfruttato. CVE-2023-28206, CVE-2023-28205 Zero-Days The

CYBER NEWS
Five Dangerous Vulnerabilities Exploited in the Wild (CVE-2023-26083)

Cinque pericolose vulnerabilità sfruttate allo stato brado (CVE-2023-26083)

Agenzia per la sicurezza informatica e delle infrastrutture, noto in breve come CISA, ha appena aggiunto cinque nuove falle di sicurezza alle sue Vulnerabilità sfruttate note (KEV) Catalogare, sulla base di prove di sfruttamento attivo. Dal momento che i rischi sono gravi, immediate actions to remediate the

CYBER NEWS
New CryptoClippy Malware Targets Portuguese Cryptocurrency Owners

Il nuovo malware CryptoClippy prende di mira i proprietari di criptovalute portoghesi

I ricercatori di sicurezza scoprono una nuova campagna di malware clipper che prende di mira i portoghesi. Incontra l'unità di CryptoClippy Palo Alto 42 team ha recentemente scoperto una campagna dannosa che prende di mira i portoghesi con un tipo di malware noto come criptovaluta clipper (malware clipper).…

CYBER NEWS
CVE-2023-1707 Critical HP Printer Vulnerability Affects Businesses

CVE-2023-1707 La vulnerabilità critica della stampante HP interessa le aziende

Questa settimana, HP ha rilasciato un bollettino sulla sicurezza relativo a una vulnerabilità di gravità critica che interessa il firmware di alcune stampanti di livello aziendale. La vulnerabilità, tracciato come CVE-2023-1707, impatti circa 50 modelli di stampanti gestite HP Enterprise LaserJet e HP LaserJet. CVE-2023-1707: Vulnerabilità della stampante HP…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo