Categorie
Sicurezza Informatica

Fortigate: oltre 336.000 server rimangono non aggiornati

Tempo di lettura: 2 minuti. Nonostante la disponibilità di una patch, molti amministratori non hanno ancora aggiornato i firewall Fortigate, esponendo circa 336.000 dispositivi a una critica vulnerabilità.

Categorie
Sicurezza Informatica

Botnet DDoS Tsunami, nel mirino i server Linux SSH

Tempo di lettura: 3 minuti. A disposizione degli attaccanti anche malware per il cryptomining e l’escalation dei privilegi

Categorie
Sicurezza Informatica

Vulnerabilità critica nel plugin WordPress Ultimate Member: 200.000 siti a rischio

Tempo di lettura: 2 minuti. Circa 200.000 siti web WordPress sono a rischio a causa di una vulnerabilità critica non corretta nel plugin Ultimate Member, che potrebbe permettere ad attaccanti non autenticati di prendere il controllo dei siti.

Categorie
Sicurezza Informatica

AGID: Riepilogo delle campagne malevole in Italia: 24-30 Giugno 2023

Tempo di lettura: 2 minuti. l CERT-AgID ha rilasciato un rapporto che fornisce un riepilogo delle campagne malevole rilevate in Italia nella settimana del 24-30 Giugno 2023, evidenziando le principali minacce alla sicurezza informatica.

Categorie
Sicurezza Informatica

MITRE pubblica la lista dei “25 difetti software più pericolosi” per il 2023

Tempo di lettura: 2 minuti. MITRE ha rilasciato la sua lista annuale dei “25 difetti software più pericolosi” per il 2023, evidenziando le debolezze che possono portare a gravi vulnerabilità nel software.

Categorie
Sicurezza Informatica

Android, scoperta una campagna di spionaggio veicolata tramite false app VPN

Tempo di lettura: 2 minuti. Le app disponibili su Google Play Store sarebbero state utilizzate da un attore nation-state per raccogliere informazioni in attacchi mirati

Categorie
Sicurezza Informatica

CISA aggiorna catalogo vulnerabilità e rilascia avvisi per sistemi di controllo industriale

Tempo di lettura: 2 minuti. La CISA svolge un ruolo cruciale nel proteggere le infrastrutture critiche degli Stati Uniti da minacce informatiche. Aggiornando regolarmente il suo catalogo di vulnerabilità e rilasciando avvisi sui sistemi di controllo industriale, la CISA aiuta le organizzazioni a rimanere informate sulle minacce emergentie a prendere misure per mitigare i rischi.

Categorie
Sicurezza Informatica

MuddyWater: l’evoluzione dell’APT iraniano e il nuovo framework PhonyC2

Tempo di lettura: 2 minuti. MuddyWater utilizza framework personalizzati come PhonyC2 dimostra la loro capacità di adattarsi e sviluppare nuovi strumenti per eludere il rilevamento e raggiungere i loro obiettivi.

Categorie
Sicurezza Informatica

L’evoluzione delle SecOps: l’automazione e il vero costo della cybercriminalità

Tempo di lettura: 2 minuti. L’automazione sta rivoluzionando le operazioni di sicurezza (SecOps), migliorando l’efficienza e affrontando le sfide della cybercriminalità. Scopriamo come.

Categorie
Sicurezza Informatica

Crescono le preoccupazioni per truffe di furto d’identità con deepfake

Tempo di lettura: 2 minuti. L’attacco hacker a Progress Corp solleva preoccupazioni riguardo l’uso di deepfake in truffe di furto d’identità, con dati sensibili che potrebbero essere utilizzati per creare falsi digitali realistici.

Exit mobile version