Categorie
Sicurezza Informatica

Quasar RAT sfrutta il side-loading DLL per operare in modo furtivo

Tempo di lettura: 2 minuti. Quasar RAT utilizza il side-loading DLL per sottrarre dati in modo furtivo da host Windows, evidenziando una crescente minaccia nel panorama della cybersecurity.

Categorie
Sicurezza Informatica

TetrisPhantom: USB sicure sfruttate per attaccare governi

Tempo di lettura: 2 minuti. TetrisPhantom sfrutta USB sicure compromesse per attaccare sistemi governativi in Asia-Pacifico. Kaspersky rivela dettagli dell’attacco sofisticato.

Categorie
Sicurezza Informatica

Gravi vulnerabilità RCE individuate in SolarWinds

Tempo di lettura: 2 minuti. Gravi vulnerabilità RCE sono state scoperte nel prodotto SolarWinds Access Rights Manager, consentendo potenzialmente agli attaccanti di eseguire codice con privilegi SYSTEM.

Categorie
Sicurezza Informatica

Okta violata, rubati token di accesso dal sistema di supporto

Tempo di lettura: 2 minuti. Okta, fornitore leader di strumenti di identità, ha subito una violazione di sicurezza. Gli hacker hanno compromesso l’unità di supporto al cliente, rubando token di sessione.

Categorie
Sicurezza Informatica

Malvertising, Google Ads abusati per promuovere un falso Notepad++ che distribuisce malware

Tempo di lettura: 2 minuti. Una campagna malvertising che sembra essere passata completamente inosservata per diversi mesi, impiegando tecniche avanzate per eludere il rilevamento e l’analisi

Categorie
Sicurezza Informatica

CISA nuove vulnerabilità Citrix e Cisco nel suo catalogo

Tempo di lettura: < 1 minuto. La CISA ha aggiunto due nuove vulnerabilità al suo catalogo di vulnerabilità note ed attivamente sfruttate, sottolineando l’importanza della tempestiva risoluzione per proteggere le reti.

Categorie
Sicurezza Informatica

Casio, data breach ha colpito clienti in 149 paesi

Tempo di lettura: 2 minuti. Casio ha rivelato una violazione dei dati che ha colpito clienti in 149 paesi a seguito dell’accesso non autorizzato alla sua piattaforma educativa ClassPad.

Categorie
Sicurezza Informatica

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass, sfruttando la tecnica di codifica punycode per ingannare gli utenti.

Categorie
Sicurezza Informatica

CISA, NSA, FBI e MS-ISAC pubblicano una guida contro il phishing

Tempo di lettura: < 1 minuto. CISA, insieme a NSA, FBI e MS-ISAC, ha rilasciato una guida congiunta per aiutare a prevenire le truffe phishing, fornendo raccomandazioni e risorse per difensori della rete e produttori di software.

Categorie
Sicurezza Informatica

Vulnerabilità WinRar, Google scopre APT di stati diversi

Tempo di lettura: 2 minuti. Google identifica gruppi di hacker sostenuti da stati che sfruttano una vulnerabilità in WinRAR, mettendo in luce l’importanza delle patch tempestive e l’efficacia degli exploit conosciuti.

Exit mobile version