Hacker sfruttano la falla aiohttp (CVE-2024-23334) per individuare reti vulnerabili, con ShadowSyndicate in prima linea negli attacchi.
Latest in exploit
- Sicurezza InformaticaLinux
Magnet Goblin sfrutta vulnerabilità per diffondere malware su Linux
di Livio Varriale 2 minuti di letturaScopri come il gruppo di hacker Magnet Goblin sfrutta vulnerabilità “1-day” per diffondere malware su sistemi Linux
- Sicurezza InformaticaMalwareSoftware
Raspberry Robin si aggiorna: diffusione tramite Discord
di Redazionedi Redazione 2 minuti di letturaRaspberry Robin introduce nuovi exploit e si diffonde tramite Discord, evidenziando l’evoluzione delle tecniche di attacco
- Sicurezza InformaticaMalware
Nuovo malware CherryLoader distribuisce Exploit di Privilege Escalation
di Redazionedi Redazione 2 minuti di letturaUn nuovo loader di malware basato su Go, denominato CherryLoader, è stato scoperto in azione per distribuire payload aggiuntivi su …
- Sicurezza InformaticaVulnerabilità
PixieFail, vulnerabilità UEFI: a rischio milioni di computer
di Redazionedi Redazione 2 minuti di letturaSono state rivelate diverse vulnerabilità di sicurezza nel stack del protocollo di rete TCP/IP di un’implementazione open-source di riferimento della …
- Sicurezza InformaticaGoogleMalware
Malware sfrutta l’exploit di Google MultiLogin nonostante Reset della Password
di Redazionedi Redazione 2 minuti di letturaI malware per il furto di informazioni stanno attivamente sfruttando un endpoint OAuth di Google non documentato chiamato MultiLogin per …
- Sicurezza Informatica
Zimbra 0-Day: attacco mirato alle Istituzioni internazionali
di Redazionedi Redazione 1 minuti di letturaScoperta di Google TAG di un exploit 0-day in Zimbra Collaboration, CVE-2023-37580, mirato a organizzazioni governative internazionali, sottolineando l’importanza degli …
- Sicurezza InformaticaVulnerabilità
CISA pubblica sei avvisi sui sistemi di controllo industriale
di Redazionedi Redazione 1 minuti di letturaLa CISA ha rilasciato sei avvisi riguardanti i Sistemi di Controllo Industriale, fornendo informazioni cruciali su problemi di sicurezza, vulnerabilità …
- Sicurezza InformaticaVulnerabilità
Pwn2Own, hacker guadagnano oltre $1 milione per 58 zero-day
di Redazionedi Redazione 2 minuti di letturaI ricercatori di sicurezza guadagnano oltre $1 milione a Pwn2Own Toronto 2023, svelando 58 zero-day in dispositivi di consumo, con …
- Sicurezza InformaticaVulnerabilità
CISA pubblica nove avvisi sui sistemi di controllo industriale
di Redazionedi Redazione 1 minuti di letturaLa CISA ha rilasciato nove avvisi riguardanti i Sistemi di Controllo Industriale, fornendo informazioni cruciali su problemi di sicurezza, vulnerabilità …