Categorie
Sicurezza Informatica

Botnet di malware sfruttano attivamente vulnerabilità di Realtek e Cacti

Tempo di lettura: 2 minuti. Le vulnerabilità di Realtek e Cacti sono attualmente sfruttate da numerose botnet di malware, tra cui ShellBot e Moobot, mettendo a rischio la sicurezza di dispositivi e reti in tutto il mondo

Categorie
Sicurezza Informatica

Google: utilizzato spyware prodotto in Spagna per colpire utenti negli Emirati Arabi Uniti

Tempo di lettura: 2 minuti. Gli utenti di Samsung Android browser negli Emirati Arabi Uniti sono stati presi di mira da un gruppo di hacker che utilizza il software spia Variston.

Categorie
Sicurezza Informatica

Microsoft rilascia aggiornamento d’emergenza per “acropalypse”

Tempo di lettura: 2 minuti. L’azienda ha prontamente risolto il preoccupante bug “acropalypse” di cui abbiamo parlato precedentemente, un bug che potrebbe permettere di recuperare informazioni tagliate dalle immagini attraverso gli strumenti di cattura schermo di Windows

Categorie
Sicurezza Informatica

Microsoft, vulnerabilità zero-day contro infrastrutture critiche. Emotet sfrutta OneNote

Tempo di lettura: 4 minuti. Un rapporto di Mandiant suggerisce che una vulnerabilità zero-day è stata presente per circa 12 mesi. La CVE-2023-23397 riguarda un problema nel client Outlook che non richiede alcuna interazione dell’utente e per il quale sono disponibili dimostrazioni di exploit. Mandiant considera questa vulnerabilità ad alto rischio poiché può consentire un’escalation di privilegi senza interazione o […]

Categorie
Sicurezza Informatica

Vulnerabilità sfruttata per anni ai danni di una agenzia federale USA

Tempo di lettura: < 1 minuto. Più gruppi di hacker hanno sfruttato una vulnerabilità informatica di tre anni fa per violare un’agenzia federale degli Stati Uniti. La notizia arriva da una nota congiunta dell’Agenzia per la Sicurezza Informatica e dell’Infrastruttura (CISA), dell’FBI e del Multi-State Information Sharing and Analysis Center (MS-ISAC). La vulnerabilità, conosciuta come CVE-2019-18935, è stata utilizzata per eseguire […]

Categorie
Sicurezza Informatica

Fortinet: Nuovo bug di FortiOS usato come zero-day per attaccare le reti governative

Tempo di lettura: < 1 minuto. L’origine sembra essere quella cinese, ma si tratta di sospetti

Categorie
Sicurezza Informatica

Segnala vulnerabilità al CSIRT e viene minacciato da ACN. Urge Bug Bounty

Tempo di lettura: 2 minuti. La notizia del giorno sul fronte della pubblica amministrazione incaricata di sicurezza del paese proviene da LinkedIn, terra virtuale di lustro autoreferenziale per l’ACN, dove un imprenditore denuncia un’anomalia tutta italiana. Il post di Roberto Beneduci esprime innanzitutto un disagio nel parlare pubblicamente e nel denunciare alcune storture della Pubblica Amministrazione soprattutto se, come nel […]

Categorie
Sicurezza Informatica

Hacker etici di Austin semplificano la segnalazione dei bug di sicurezza

Tempo di lettura: < 1 minuto. Un gruppo di hacker etici di Austin è diventato il primo gruppo di hacker ad entrare a far parte di un programma globale formale per la segnalazione di vulnerabilità software. Questo rende il processo di segnalazione delle falle che trovano più semplice e senza problemi legali. Aderendo al programma internazionalmente riconosciuto CVE, il gruppo Austin […]

Categorie
Sicurezza Informatica

Dota 2: 15 mesi che si risolve la patch

Tempo di lettura: < 1 minuto. Gli esperti di sicurezza della società Avast hanno scoperto quattro modalità di gioco che potevano sfruttare con successo una vulnerabilità critica rimasta non corretta per 15 mesi nel popolare gioco video Dota 2, dopo che una soluzione era diventata disponibile. La vulnerabilità, identificata come CVE-2021-38003, si trovava nell’engine JavaScript open source di Google conosciuto come […]

Categorie
Sicurezza Informatica

Scoperte vulnerabilità di sicurezza nelle stazioni di ricarica per auto elettriche

Tempo di lettura: 2 minuti. Se sfruttate potrebbero portare a un vasto attacco DDoS alla rete EVSE (Electric Vehicle Supply Equipment)

Exit mobile version