Esfiltrazione air-gapped, bruteforce su Google e takeover Entra ID tramite TeamFiltration in una panoramica tecnica.
Latest in Vulnerabilità
- Vulnerabilità
Vulnerabilità zero-click, attacchi zero-day affliggono Microsoft e Apache Tomcat
di Redazionedi Redazione 6 minuti di letturaAttacchi AI zero-click, zero-day WebDAV e brute-force su Tomcat segnano un giugno critico per la cybersicurezza globale.
- Vulnerabilità
GPS vulnerabili, falle Adobe, configurazioni cloud errate e nuova ondata di minacce ICS
di Redazionedi Redazione 5 minuti di letturaVulnerabilità GPS, bug Adobe, difetti cloud e falle critiche ICS mettono a rischio dati e infrastrutture: ecco tutti i dettagli …
- Vulnerabilità
Microsoft corregge 67 vulnerabilità critiche, incluso uno zero-day attivamente sfruttato
di Livio Varriale 7 minuti di letturaMicrosoft corregge 67 vulnerabilità, incluso uno zero-day, con patch di giugno per Windows 10, 11, Server e suite Office.
- Vulnerabilità
CISA aggiunge 3 vulnerabilità sfruttate: Roundcube, Erlang SSH e nuova falla RCE
di Redazionedi Redazione 3 minuti di letturaCISA aggiunge Erlang SSH e due falle Roundcube nel catalogo KEV. Oltre 84.000 sistemi vulnerabili a rischio RCE.
- GoogleVulnerabilità
Ransomware Play, ICS vulnerabili ed estensioni Chrome insicure
di Redazionedi Redazione 6 minuti di letturaCISA pubblica 9 allarmi: exploit attivo, ICS vulnerabili, ransomware Play evoluto e estensioni Chrome con traffico HTTP esposto.
- Vulnerabilità
Attacco NPM alla supply chain compromette librerie React Native
di Redazionedi Redazione 2 minuti di letturaCodice RAT in pacchetti @react-native-aria cloni su NPM compromette React Native, allerta su sicurezza supply chain.
- Vulnerabilità
Cisco, 10 vulnerabilità critiche: rischio per piattaforme cloud, UCS, UCCX
di Redazionedi Redazione 3 minuti di letturaCisco segnala dieci nuove vulnerabilità su UCS, Nexus, ISE e UCCX. Alcune falle consentono RCE, privilege escalation e injection.
- Vulnerabilità
HPE StoreOnce: vulnerabilità critica e avvisi CISA su chipset Qualcomm attivamente sfruttati
di Redazionedi Redazione 3 minuti di letturaHPE corregge una falla critica su StoreOnce. CISA avverte di tre vulnerabilità Qualcomm attivamente sfruttate: rischio per backup e dispositivi …
- Vulnerabilità
Vulnerabilità Roundcube, ScreenConnect, router ASUS e Craft CMS: CISA emana avvisi ICS
di Redazionedi Redazione 3 minuti di letturaCISA segnala vulnerabilità critiche attivamente sfruttate in Roundcube, ScreenConnect, router ASUS e Craft CMS. Tre nuovi avvisi per l’industria ICS.