Categorie
Sicurezza Informatica

Uno Zero day in Microsoft Office mette in pericolo gli utenti con un file Word

Tempo di lettura: 2 minuti. Non solo colpite le versioni 2013 2016, anche quella del 2021

Categorie
Sicurezza Informatica

Android, Windows e Mac: chi ha più malware?

Tempo di lettura: 2 minuti. La sfida dei sistemi operativi su chi è più sicuro

Categorie
Sicurezza Informatica

XorDDoS: cresce l’uso del malware Linux per attacchi DDoS

Tempo di lettura: 3 minuti. Microsoft ha osservato un aumento del 254% dell’attività negli ultimi sei mesi da parte di XorDDos, un Trojan Linux che può essere utilizzato per effettuare attacchi denial-of-service distribuiti ed è noto per l’utilizzo di attacchi Secure Shell brute force per ottenere il controllo remoto dei dispositivi di destinazione. Scoperto per la prima volta dal gruppo […]

Categorie
Sicurezza Informatica

Aumenta il Phishing a livello mondiale grazie alla SEO. La ricerca

Tempo di lettura: 3 minuti. Netskope ha pubblicato una ricerca secondo cui i download di phishing hanno registrato un forte aumento del 450% negli ultimi 12 mesi, alimentato dagli aggressori che utilizzano tecniche di ottimizzazione dei motori di ricerca (SEO) per migliorare il posizionamento dei file PDF dannosi sui motori di ricerca più diffusi, tra cui Google e Bing. Motori […]

Categorie
Sicurezza Informatica

Microsoft: aggiornamento del mese risolve 73 bug critici già usati in attacchi ZeroDay

Tempo di lettura: 2 minuti. Microsoft ha rilasciato aggiornamenti software critici per correggere almeno 73 difetti di sicurezza documentati nell’ecosistema Windows e ha avvertito che gli attaccanti sconosciuti stanno già lanciando attacchi zero-day man-in-the-middle. Lo zero-day, segnalato come CVE-2022-26925, è descritto come una vulnerabilità di spoofing LSA di Windows che fornisce un percorso per gli attaccanti per autenticarsi ai controller […]

Categorie
Tech

Apple, Google e Microsoft implementeranno l’accesso senza password su tutte le piattaforme

Tempo di lettura: 3 minuti. I giganti tech vogliono lanciare la tecnologia FIDO passkey già nel prossimo anno, sarà un importante passo avanti verso l’abbandono delle password. In uno sforzo congiunto i giganti della tecnologia Apple, Google e Microsoft hanno annunciato, qualche giorno fa, di essersi impegnati a creare il supporto per l’accesso senza password, già dal prossimo anno, su […]

Categorie
Sicurezza Informatica

Microsoft: 250 operazioni informatiche russe contro l’Ucraina. Altra conferma alle analisi di Matrice Digitale

Tempo di lettura: 3 minuti. Continuano le conferme alle analisi di Matrice Digitale sin dall’inizio del conflitto, l’unica testa in Italia che non ha mai sottovalutato gli attacchi russi e non ha mai dato troppa importanza alla propaganda occidentale mascherata dietro le “dimostrazioni” di Anonymous. Microsoft ha rilasciato una linea temporale di quasi 250 operazioni informatiche da sei gruppi di […]

Categorie
Sicurezza Informatica

Zero Day: la specialità della Cina nella guerra cibernetica

Tempo di lettura: 2 minuti. Gli analisti delle minacce riferiscono che lo sfruttamento delle vulnerabilità zero-day è in aumento e gli hacker cinesi sono quelli che hanno utilizzato la maggior parte negli attacchi dello scorso anno. Le vulnerabilità zero-day sono debolezze di sicurezza nei prodotti di software che sono sconosciuti o non sono stati riparati al momento della scoperta. Le […]

Categorie
OSINT

USA, lo scraping è legale. Sconfitti Microsoft e Linkedin

Tempo di lettura: 3 minuti. Colpo alla privacy degli utenti. Lo scraping dei dati dai profili online di LinkedIn è legale secondo quanto riferito dalla Corte d’appello degli Stati Uniti dice a Microsoft. Una corte d’appello degli Stati Uniti è intervenuta in una pratica online controversa che per molte persone e organizzazioni ha grandi implicazioni per la privacy in futuro. […]

Categorie
Sicurezza Informatica

Inno Stealer: malware innovativo e “su misura” per Windows 11

Tempo di lettura: 2 minuti. Gli hacker stanno prendendo di mira i sistemi Windows 11 con una nuova campagna che inganna gli utenti a scaricare e installare malware. Una volta su un sistema di destinazione, il malware è in grado di raccogliere i cookie del browser web e altre credenziali memorizzate, compresi i dati dai portafogli di criptovaluta, nonché il […]

Exit mobile version