Malware & Vulnerabilità

L’attacco Terrapin a SSH potrebbe essere più grave del previsto

L’attacco Terrapin a SSH potrebbe essere più grave del previsto

Il cosiddetto Terrapin Attack può portare a un downgrade delle difese e dell'autenticazione, aprendo la porta a potenziali vulnerabilità.  »

Francesco Destri // 21.12.2023
ESET Threat Report: sei mesi trascorsi tra minacce IA e spyware Android

ESET Threat Report: sei mesi trascorsi tra minacce IA e spyware Android

Il nuovo report sulle minacce di ESET copre il periodo compreso tra giugno e novembre 2023, evidenziando un semestre caratterizzato da significativi incidenti di cybersicurezza.  »

Francesco Destri // 20.12.2023
Vulnerabilità in Microsoft DHCP: dominio Active Directory a rischio

Vulnerabilità in Microsoft DHCP: dominio Active Directory a rischio

i ricercatori di Akamai hanno scoperto una nuova serie di attacchi contro i domini Active Directory che utilizzano server DHCP di Microsoft.   »

Francesco Destri // 15.12.2023
LogoFAIL: arriva l’attacco che può iniettare malware nel firmware del PC

LogoFAIL: arriva l’attacco che può iniettare malware nel firmware del PC

Una nuova minaccia si è appena affacciata nel campo della sicurezza informatica. Si chiama LogoFAIL e sfrutta vulnerabilità gravi presenti nel firmware UEFI utilizzato da numerosi produttori di PC.   »

Francesco Destri // 11.12.2023
Tecniche di attacco inedite colpiscono Google Workspace e Google Cloud Platform

Tecniche di attacco inedite colpiscono Google Workspace e Google Cloud Platform

Una falla in Google Credential Provider for Window (GCPW) e nuove tecniche di attacco consentono di passare dalla violazione di un singolo endpoint a quella dell'intera rete per eseguire attacchi ransomware o esfiltrare dati.  »

Francesco Destri // 27.11.2023
Attacchi malware contro IoT e OT: +400% rispetto all’anno precedente

Attacchi malware contro IoT e OT: +400% rispetto all’anno precedente

Il report Zscaler ThreatLabz 2023 sulle minacce IoT e OT rivela che i settori manifatturiero e dell'istruzione sono quelli maggiormente presi di mira, con quest’ultimo che registra un aumento di quasi il 1000% degli attacchi malware IoT.  »

Francesco Destri // 13.11.2023
Attacco a LastPass: in un solo giorno sottratti più di 4 milioni di dollari a 25 utenti

Attacco a LastPass: in un solo giorno sottratti più di 4 milioni di dollari a 25 utenti

Sono almeno 25 le persone che in un solo giorno avrebbero visto prosciugati 4,4 milioni di dollari in criptovalute da 80 wallet digitali a causa di una violazione dei dati del 2022 che ha colpito LastPass.  »

Francesco Destri // 03.11.2023
La nuova versione del sistema di valutazione delle vulnerabilità CVSS 4.0 è ufficiale

La nuova versione del sistema di valutazione delle vulnerabilità CVSS 4.0 è ufficiale

Dopo la preview di giugno, il Forum of Incident Response and Security Teams (FIRST) ha rilasciato ufficialmente CVSS v4.0, la nuova generazione dello standard Common Vulnerability Scoring System.  »

Francesco Destri // 03.11.2023
L’attacco iLeakage sfrutta una grave falla di sicurezza in Safari per macOS e iOS

L’attacco iLeakage sfrutta una grave falla di sicurezza in Safari per macOS e iOS

Un gruppo di ricercatori accademici ha sviluppato un nuovo tipo di attacco informatico chiamato iLeakage, che sfrutta una vulnerabilità nelle CPU Apple Silicon e nel browser web Safari.  »

Francesco Destri // 27.10.2023
Router Cisco vulnerabili: una delle falle più gravi dell’anno

Router Cisco vulnerabili: una delle falle più gravi dell’anno

Cisco ha rilasciato ulteriori dettagli sul bug critico zero-day che ha causato la compromissione di migliaia di router e spera quanto prima di mettere a disposizione dei clienti una correzione.  »

Francesco Destri // 23.10.2023
Rapid Reset: il bug di HTTP/2 dietro al più grande attacco DDoS della storia

Rapid Reset: il bug di HTTP/2 dietro al più grande attacco DDoS della storia

La vulnerabilità Rapid Reset nel protocollo HTTP/2 è stata sfruttata per lanciare il più grande attacco DDoS della storia con 398 milioni di richieste al secondo.  »

Francesco Destri // 12.10.2023
Nuova vulnerabilità 0day grave in Chrome: aggiornate subito

Nuova vulnerabilità 0day grave in Chrome: aggiornate subito

Google ha aggiornato la versione stabile di Chrome alla release 117.0.5938.132 per Windows, Mac e Linux. Tra i fix anche quello per una grave vulnerabilità 0day.  »

Vulnerabilità critica in WebP: tutti i browser (e non solo) da aggiornare

Vulnerabilità critica in WebP: tutti i browser (e non solo) da aggiornare

Una vulnerabilità critica è stata scoperta nella libreria di compressione delle immagini utilizzata in Chromium e in altri software che supportano le immagini WebP. Ecco cosa fare.  »

Francesco Destri // 25.09.2023
Microsoft è il brand più utilizzato per le truffe di phishing

Microsoft è il brand più utilizzato per le truffe di phishing

Il nuovo report di Check Point Research sulle truffe di phishing rivela che, nel secondo trimestre ’23, Microsoft ha scalato i primi tre posti, mentre Apple è comparsa in classifica per la prima volta quest'anno.  »

Francesco Destri // 19.09.2023
Scoperta vulnerabilità grave in Kubernetes: a rischio l’intero cluster

Scoperta vulnerabilità grave in Kubernetes: a rischio l’intero cluster

I ricercatori di Akamai hanno scoperto una grave vulnerabilità che consente l'esecuzione di codice remoto con privilegi SYSTEM su tutti gli endpoint Windows all'interno di un cluster Kubernetes.  »

Francesco Destri // 19.09.2023
Ransomware: le vittime in area EMEA sono aumentate del 77%

Ransomware: le vittime in area EMEA sono aumentate del 77%

Akamai ha rilevato un aumento del 77% su base annua delle vittime di ransomware nell'area EMEA e una forte crescita degli attacchi CL0P.  »

Francesco Destri // 22.08.2023
Vulnerabilità dei processori AMD e Intel: quanto impattano le patch?

Vulnerabilità dei processori AMD e Intel: quanto impattano le patch?

Le patch per correggere le recenti vulnerabilità dei processori Intel e AMD possono impattare anche molto negativamente sulle prestazioni dei sistemi patchati.   »

Francesco Destri // 21.08.2023
Downfall: la nuova falla nei processori Intel che espone dati sensibili

Downfall: la nuova falla nei processori Intel che espone dati sensibili

Una vulnerabilità permette di leggere dati dai registri delle CPU dall'sesta all'undicesima generazione. In via di rilascio le patch da parte di Intel e dei vendor.   »

Andrea Grassi // 10.08.2023
Pagina 2 di 20
Condividi