Categorie
Notizie

VMware: exploit per una vulnerabilità in vRealize

Tempo di lettura: 2 minuti. VMware avverte gli utenti di un exploit pubblico per una vulnerabilità in vRealize, permettendo agli attaccanti di eseguire codice in remoto.

Categorie
Notizie

TriangleDB mira i dispositivi Apple iOS

Tempo di lettura: 2 minuti. L’implant TriangleDB, utilizzato per prendere di mira i dispositivi Apple iOS, è stato scoperto da Kaspersky, rivelando un sofisticato attacco che sfrutta le vulnerabilità zero-day.

Categorie
Notizie

1Password rileva attività sospetta: dati degli utenti salvi

Tempo di lettura: 2 minuti. 1Password rileva attività sospetta nella sua istanza di Okta, ma conferma che nessun dato dell’utente è stato compromesso.

Categorie
Notizie

Web UI di Cisco IOS XE, CISA dirama linee guida contro vulnerabilità

Tempo di lettura: < 1 minuto. La CISA aggiorna le linee guida riguardo alle vulnerabilità della Web UI di Cisco IOS XE, esortando le organizzazioni a effettuare gli aggiornamenti necessari.

Categorie
Notizie

Quasar RAT sfrutta il side-loading DLL per operare in modo furtivo

Tempo di lettura: 2 minuti. Quasar RAT utilizza il side-loading DLL per sottrarre dati in modo furtivo da host Windows, evidenziando una crescente minaccia nel panorama della cybersecurity.

Categorie
Notizie

TetrisPhantom: USB sicure sfruttate per attaccare governi

Tempo di lettura: 2 minuti. TetrisPhantom sfrutta USB sicure compromesse per attaccare sistemi governativi in Asia-Pacifico. Kaspersky rivela dettagli dell’attacco sofisticato.

Categorie
Notizie

Gravi vulnerabilità RCE individuate in SolarWinds

Tempo di lettura: 2 minuti. Gravi vulnerabilità RCE sono state scoperte nel prodotto SolarWinds Access Rights Manager, consentendo potenzialmente agli attaccanti di eseguire codice con privilegi SYSTEM.

Categorie
Notizie

Okta violata, rubati token di accesso dal sistema di supporto

Tempo di lettura: 2 minuti. Okta, fornitore leader di strumenti di identità, ha subito una violazione di sicurezza. Gli hacker hanno compromesso l’unità di supporto al cliente, rubando token di sessione.

Categorie
Notizie

Malvertising, Google Ads abusati per promuovere un falso Notepad++ che distribuisce malware

Tempo di lettura: 2 minuti. Una campagna malvertising che sembra essere passata completamente inosservata per diversi mesi, impiegando tecniche avanzate per eludere il rilevamento e l’analisi

Exit mobile version