Malware & Vulnerabilità

Cyber Security, aziende italiane sempre meno pronte a difendersi

Cyber Security, aziende italiane sempre meno pronte a difendersi

Solo l'1% delle aziende italiane si dice pronto ad affrontare attacchi, a causa di ambienti sempre più complessi da gestire e carenza di risorse. I dati del Cisco Cyber Security Readiness Index  »

Fabrizio Pincelli // 24.04.2024
Sviluppatore Microsoft salva Linux da una backdoor in xz potenzialmente devastante

Sviluppatore Microsoft salva Linux da una backdoor in xz potenzialmente devastante

Andres Freund, ingegnere software di Microsoft e uno degli sviluppatori di PostgreSQL, ha scoperto una backdoor in un tool di compressione presente in quasi tutte le distribuzioni Linux.  »

Francesco Destri // 02.04.2024
Akamai scopre una grave vulnerabilità in Kubernetes

Akamai scopre una grave vulnerabilità in Kubernetes

La vulnerabilità permette l’esecuzione di codice da remoto con privilegi SYSTEM su tutti gli endpoint Windows all’interno di un cluster Kubernetes.  »

Francesco Destri // 26.03.2024
GhostRace, una nuova vulnerabilità grave che affligge tutte le CPU moderne

GhostRace, una nuova vulnerabilità grave che affligge tutte le CPU moderne

Un gruppo di ricercatori ha scoperto GhostRace, una vulnerabilità di data leakage che colpisce le moderne architetture di CPU che supportano l'esecuzione speculativa.  »

Francesco Destri // 18.03.2024
Un’altra vulnerabilità grave di VMware ESXi da patchare al volo

Un’altra vulnerabilità grave di VMware ESXi da patchare al volo

Due delle quattro nuove vulnerabilità segnalate da Broadcom hanno un punteggio di 9,3/10 sugli hypervisor desktop Workstation e Fusion di VMware e di 8,4 sull'hypervisor server ESXi.  »

Francesco Destri // 08.03.2024
I criminali di Lazarus sfruttano uno 0day di Windows e arrivano al kernel

I criminali di Lazarus sfruttano uno 0day di Windows e arrivano al kernel

Lazarus Group ha sfruttato una falla nel kernel di Windows per ottenere l'accesso a livello di kernel e disabilitare il software di sicurezza sugli host compromessi.  »

Francesco Destri // 01.03.2024
Github e supply chain attack: attenzione ai repository clonati con codice malevolo

Github e supply chain attack: attenzione ai repository clonati con codice malevolo

Una campagna di distribuzione di malware iniziata lo scorso maggio si è diffusa su GitHub e si è espansa fino a compromettere almeno 100.000 repository.  »

Francesco Destri // 01.03.2024
CVE Prioritizer: il tool open-source per definire le priorità delle patch di sicurezza

CVE Prioritizer: il tool open-source per definire le priorità delle patch di sicurezza

CVE Prioritizer integra i dati provenienti da CVSS, EPSS e dal catalogo KEV di CISA per offrire informazioni sulla probabilità di sfruttamento e sugli effetti potenziali delle vulnerabilità sui vostri sistemi.  »

Francesco Destri // 20.02.2024
Vulnerabilità ESXi in vendita a 1,5 milioni di dollari: quali impatti in vista?

Vulnerabilità ESXi in vendita a 1,5 milioni di dollari: quali impatti in vista?

Una recente scoperta di una vulnerabilità di sicurezza 0-day nel servizio VMware ESXi Shell, resa disponibile per l'acquisto per 1,5 milioni di dollari, sta scuotendo la comunità IT.  »

Francesco Destri // 19.02.2024
Quattro vulnerabilità nella libreria GNU C compromettono la sicurezza dell’ambiente Linux

Quattro vulnerabilità nella libreria GNU C compromettono la sicurezza dell’ambiente Linux

Qualys ha scoperto quattro significative vulnerabilità nella libreria GNU C, un componente essenziale di quasi tutti i sistemi basati su Linux, in quanto funge da interfaccia centrale tra le applicazioni e il kernel Linux.  »

Francesco Destri // 02.02.2024
45.000 server Jenkins sono ancora vulnerabili dopo il rilascio della patch correttiva

45.000 server Jenkins sono ancora vulnerabili dopo il rilascio della patch correttiva

Decine di migliaia di installazioni pubbliche di server Jenkins sono ancora vulnerabili a una falla di sicurezza critica.   »

Francesco Destri // 31.01.2024
Trello e il leak di dati… che forse non lo è

Trello e il leak di dati… che forse non lo è

Trello sarebbe stato violato con conseguente esposizione dei dati personali di milioni di utenti e i record sottratti sarebbero già in vendita sul dark web. Atlassian però smentisce qualsiasi attacco.  »

Francesco Destri // 23.01.2024
Anche la salute mentale di CISO e staff IT è tra i danni del ransomware

Anche la salute mentale di CISO e staff IT è tra i danni del ransomware

I danni psicologici e fisici a CISO e staff IT causati dagli attacchi ransomware possono influenzare sia la vita professionale, sia quella personale degli individui colpiti.  »

Francesco Destri // 22.01.2024
La maggior parte degli attacchi informatici si nasconde nel traffico crittografato

La maggior parte degli attacchi informatici si nasconde nel traffico crittografato

Una nuova ricerca di Zscaler rivela che la maggior parte degli attacchi informatici si nasconde nel traffico crittografato e colpisce soprattutto il settore manifatturiero.  »

Francesco Destri // 19.01.2024
Vulnerabilità in GitLab per chi non usa un’autenticazione 2FA

Vulnerabilità in GitLab per chi non usa un’autenticazione 2FA

Gli amministratori di GitLab dovrebbero applicare subito le ultime patch di sicurezza per proteggersi da una vulnerabilità particolarmente grave.   »

Francesco Destri // 17.01.2024
Vulnerabilità SharePoint, l’expoit è nelle mani dei criminali: come patchare

Vulnerabilità SharePoint, l’expoit è nelle mani dei criminali: come patchare

Un gruppo di cybercriminali ha messo le mani su un exploit funzionante per una vulnerabilità critica di Microsoft SharePoint risalente a quasi un anno fa. Ecco come patchare.  »

Francesco Destri // 15.01.2024
Vulnerabilità, trojan e stealer: macOS non è mai stato così insicuro

Vulnerabilità, trojan e stealer: macOS non è mai stato così insicuro

Sebbene ci siano effettivamente meno malware per macOS rispetto a quelli per Windows, le minacce cyber per Mac sono molto più comuni di quanto i possessori dei PC Apple vorrebbero pensare.  »

Francesco Destri // 27.12.2023
Vettori di attacco contro Outlook: quali sono e come difendersi

Vettori di attacco contro Outlook: quali sono e come difendersi

Check Point Research ha condotto un'analisi completa su Outlook, fornendo approfondimenti sui vettori di attacco e aiutando sia gli utenti, sia il settore della sicurezza a comprendere e mitigare i rischi potenziali.  »

Francesco Destri // 22.12.2023
L’attacco Terrapin a SSH potrebbe essere più grave del previsto

L’attacco Terrapin a SSH potrebbe essere più grave del previsto

Il cosiddetto Terrapin Attack può portare a un downgrade delle difese e dell'autenticazione, aprendo la porta a potenziali vulnerabilità.  »

Francesco Destri // 21.12.2023
Pagina 1 di 20
Condividi