Cyber ​​Notizie - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
Atlassian Vulnerability Used to Deploy Linux Variant of Cerber Ransomware

Vulnerabilità Atlassian utilizzata per distribuire la variante Linux del ransomware Cerber

Gli autori delle minacce stanno sfruttando le vulnerabilità critiche nei server Atlassian per distribuire una variante Linux del ransomware Cerber. Questo sfruttamento, incentrato sulla vulnerabilità CVE-2023-22518, ha messo in luce gravi debolezze nel data center e nel server Atlassian Confluence, allowing malicious actors to

CYBER NEWS
New Native Spectre v2 Exploit Raises Concerns for Linux Kernel Security

Il nuovo exploit Native Spectre v2 solleva preoccupazioni per la sicurezza del kernel Linux

Ricercatori di sicurezza informatica del Systems and Network Security Group (VUSec) alla Vrije Universiteit Amsterdam hanno svelato quello che descrivono come il “primo exploit nativo di Spectre v2” contro il kernel Linux sui sistemi Intel. Questo exploit, denominato Native Branch History Injection…

CYBER NEWS
Google Introduces V8 Sandbox in Chrome to Enhance Security

Google presenta Sandbox V8 in Chrome per migliorare la sicurezza

Google ha presentato una nuova funzionalità chiamata V8 Sandbox nel suo browser Web Chrome per risolvere i problemi di corruzione della memoria, con l’obiettivo di proteggersi dalle vulnerabilità. “After almost three years since the initial design document and hundreds of CLs in the

CYBER NEWS
HTTP2 Flaw Puts Web Servers at Risk of DoS Attacks [CVE-2024-27983]

Il difetto HTTP/2 espone i server Web al rischio di attacchi DoS [CVE-2024-27983]

Una nuova ricerca condotta dall'esperto di sicurezza Bartek Nowotarski ha portato alla luce una potenziale vulnerabilità nel protocollo HTTP/2. Conosciuto come il Diluvio CONTINUAZIONE, questo exploit consente agli aggressori di effettuare negazioni del servizio (DoS) attacca inondando un server con frame CONTINUATION. Il…

CYBER NEWS
CVE-2024-3094 Malicious Code in XZ Utils Enables RCE on Linux Systems

CVE-2024-3094: Il codice dannoso in XZ Utils abilita RCE sui sistemi Linux

Una recente analisi ha rivelato che il codice dannoso è incorporato nella libreria open source ampiamente utilizzata XZ Utils (presente in più distribuzioni Linux) può abilitare l'esecuzione di codice remoto. Lo scenario di attacco si basa sulla vulnerabilità critica CVE-2024-3094. CVE-2024-3094 Explained This

CYBER NEWS
Call of Duty Players Targeted in Bitcoin Malware Attack

“Call of Duty” Giocatori presi di mira dall'attacco malware Bitcoin

Con uno sviluppo sorprendente, giocatori che giocano “Call of Duty” sono caduti vittima di un sofisticato attacco informatico volto a prosciugare i portafogli Bitcoin. L'attacco, orchestrato tramite software cheat di terze parti, ha inviato onde d'urto attraverso la comunità dei giocatori, raising concerns about the

CYBER NEWS
CVE-2024-28085 Linux Flaw Could Leak Passwords

CVE-2024-28085: Un difetto di Linux potrebbe far trapelare le password

Una vulnerabilità identificata di recente che interessa il file “parete” Il comando nel pacchetto util-linux ha sollevato preoccupazioni tra gli utenti Linux. Assegnato CVE-2024-28085 e denominato WallEscape dal ricercatore di sicurezza Skyler Ferrante, il difetto consente agli utenti non privilegiati di manipolare l'output del terminale, potentially leaking passwords

CYBER NEWS
CVE-2024-21388 Enables Silent Installation of Malicious Extensions

CVE-2024-21388 Abilita l'installazione invisibile di estensioni dannose

Una vulnerabilità di sicurezza recentemente corretta in Microsoft Edge avrebbe potuto consentire ad autori malintenzionati di installare di nascosto estensioni arbitrarie sugli utenti’ sistemi, potenzialmente portare ad azioni dannose. CVE-2024-21388 Explained Discovered by Guardio Labs security researcher Oleg Zaytsev and tracked as CVE-2024-21388,

CYBER NEWS
CVE-2023-48022 ShadowRay Flaw a Critical Threat to AI Infrastructure

CVE-2023-48022: ShadowRay Flaw è una minaccia critica per l'infrastruttura IA

Il team di ricerca di Oligo ha recentemente scoperto una campagna di attacchi in corso, soprannominato ShadowRay, prendendo di mira una vulnerabilità in Ray, un framework AI open source ampiamente utilizzato. Questa vulnerabilità, attualmente irrisolto e privo di patch, poses a critical threat to thousands of companies and

CYBER NEWS
Apple M-1, M-2 Chips Vulnerable to GoFetch Attack, Encryption Keys Exposed

Mela M-1, Chip M-2 vulnerabili all'attacco GoFetch, Chiavi di crittografia esposte

I ricercatori hanno scoperto una significativa vulnerabilità nascosta nei chip M-1 e M-2 di Apple, potenzialmente esponendo una crepa nell’armatura dell’acclamata infrastruttura di sicurezza del gigante della tecnologia. Soprannominato “GoFetch,” questo exploit prende di mira la microarchitettura dei chip Apple, exploiting a flaw that

CYBER NEWS
New Loop DoS Attack Based on CVE-2024-2169 in UDP Protocol

Nuovo attacco DoS in loop basato su CVE-2024-2169 nel protocollo UDP

Un attacco denial-of-service recentemente identificato, denominato Loop DoS, sta causando preoccupazioni tra gli esperti di sicurezza informatica. Questo attacco sofisticato prende di mira i protocolli a livello di applicazione e può portare a interruzioni del traffico su larga scala creando cicli di comunicazione indefiniti tra i servizi di rete. Researchers at the CISPA

CYBER NEWS
Operation PhantomBlu Phishing Attack Uses MS Documents to Deliver NetSupport RAT-min

L'attacco di phishing dell'operazione PhantomBlu utilizza documenti MS per fornire NetSupport RAT

Una sofisticata campagna di phishing contro gli Stati Uniti. organizzazioni hanno implementato un trojan di accesso remoto noto come NetSupport RAT. Soprannominato “Operazione PhantomBlu,” l’attività è stata attentamente monitorata dalla società di sicurezza informatica israeliana Perception Point. Secondo il ricercatore di sicurezza Ariel Davidpur, il…

CYBER NEWS
image contains text: CVE-2024-21412 Used in DarkGate Malware Campaigns-min

CVE-2024-21412 Utilizzato nelle campagne malware DarkGate

Una campagna malware DarkGate osservata a metà gennaio 2024 ha evidenziato lo sfruttamento di una falla di sicurezza recentemente corretta in Microsoft Windows come vulnerabilità zero-day, utilizzando programmi di installazione di software contraffatti per propagare il suo nefasto carico utile. Trend Micro reported that during this

CYBER NEWS
Nissan Oceania Attack Exposes 100,000 to Identity Theft

L'attacco alla Nissan Oceania denuncia 100,000 Vittime di furto d'identità

In un recente attacco informatico ai sistemi di Nissan Oceania, in giro per 100,000 persone in Australia e Nuova Zelanda sono state vittime di furti di dati, forse orchestrato dalla famigerata banda di ransomware Akira. La violazione, avvenuto nel mese di dicembre 2023, has left

CYBER NEWS
image contains text: March 2024 Patch Tuesday Significant Vulnerabilities

Marzo 2024 Patch Martedì: Vulnerabilità significative

Microsoft ha lanciato la sua ultima serie di correzioni di sicurezza per marzo 2024 Patch Martedì, affrontando un totale di 59 Vulnerabilità numerate CVE. La buona notizia è che nessuna di queste vulnerabilità è attualmente nota per essere sfruttata pubblicamente, offering a

CYBER NEWS
Magnet Goblin Uses 1-Day Exploits to Drop Custom Malware on Linux, Windows-min

Magnet Goblin utilizza exploit di 1 giorno per rilasciare malware personalizzato su Linux, Windows

Una minaccia informatica motivata finanziariamente, soprannominato “Magnete Goblin” Con assegno ricercatori Point, sta sfruttando le vulnerabilità note nei servizi rivolti al pubblico per distribuire malware su misura a sistemi Windows e Linux senza patch. L'attore della minaccia Magnet Goblin, noti per la loro attività persistente,…

CYBER NEWS
Intense DDoS Attacks against the French Government Raise Concerns

Gli attacchi DDoS contro il governo francese destano preoccupazione

Lunedì l'ufficio del primo ministro francese ha dichiarato che diverse agenzie governative sono state vittime di gravi attacchi informatici “intenso” grandezza, a partire dalla tarda domenica sera. Mentre la natura precisa di queste aggressioni rimane non confermata, le indicazioni puntano verso il Denial of Service distribuito (DDoS) attacchi…

CYBER NEWS
CVE-2024-20337 Allows Unauthorized Access to VPN Sessions

CVE-2024-20337 Consente l'accesso non autorizzato alle sessioni VPN

Cisco ha presentato patch volte a correggere un difetto di sicurezza di elevata gravità scoperto nel suo software Secure Client. Questa vulnerabilità, identificato come CVE-2024-20337, comporta un rischio significativo, allowing malicious actors to exploit it for unauthorized access to VPN sessions of targeted users.

CYBER NEWS
Snake Python-Based Information Stealer Targets Facebook Users-min

Il ladro di informazioni basato su Snake Python prende di mira gli utenti di Facebook

È emersa una nuova minaccia che prende di mira gli ignari utenti di Facebook. Soprannominato “Serpente,” questo ladro di informazioni basato su Python è progettato per infiltrarsi nei sistemi e acquisire dati sensibili tramite i messaggi di Facebook. Python-based Snake Info Stealer Variants in the Wild According to Cybereason researcher Kotaro

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our politica sulla riservatezza.
Sono d'accordo