Malware & Vulnerabilità

Vettori di attacco contro Outlook: quali sono e come difendersi

Vettori di attacco contro Outlook: quali sono e come difendersi

Check Point Research ha condotto un'analisi completa su Outlook, fornendo approfondimenti sui vettori di attacco e aiutando sia gli utenti, sia il settore della sicurezza a comprendere e mitigare i rischi potenziali.  »

Francesco Destri // 22.12.2023
L’attacco Terrapin a SSH potrebbe essere più grave del previsto

L’attacco Terrapin a SSH potrebbe essere più grave del previsto

Il cosiddetto Terrapin Attack può portare a un downgrade delle difese e dell'autenticazione, aprendo la porta a potenziali vulnerabilità.  »

Francesco Destri // 21.12.2023
ESET Threat Report: sei mesi trascorsi tra minacce IA e spyware Android

ESET Threat Report: sei mesi trascorsi tra minacce IA e spyware Android

Il nuovo report sulle minacce di ESET copre il periodo compreso tra giugno e novembre 2023, evidenziando un semestre caratterizzato da significativi incidenti di cybersicurezza.  »

Francesco Destri // 20.12.2023
Vulnerabilità in Microsoft DHCP: dominio Active Directory a rischio

Vulnerabilità in Microsoft DHCP: dominio Active Directory a rischio

i ricercatori di Akamai hanno scoperto una nuova serie di attacchi contro i domini Active Directory che utilizzano server DHCP di Microsoft.   »

Francesco Destri // 15.12.2023
LogoFAIL: arriva l’attacco che può iniettare malware nel firmware del PC

LogoFAIL: arriva l’attacco che può iniettare malware nel firmware del PC

Una nuova minaccia si è appena affacciata nel campo della sicurezza informatica. Si chiama LogoFAIL e sfrutta vulnerabilità gravi presenti nel firmware UEFI utilizzato da numerosi produttori di PC.   »

Francesco Destri // 11.12.2023
Tecniche di attacco inedite colpiscono Google Workspace e Google Cloud Platform

Tecniche di attacco inedite colpiscono Google Workspace e Google Cloud Platform

Una falla in Google Credential Provider for Window (GCPW) e nuove tecniche di attacco consentono di passare dalla violazione di un singolo endpoint a quella dell'intera rete per eseguire attacchi ransomware o esfiltrare dati.  »

Francesco Destri // 27.11.2023
Attacchi malware contro IoT e OT: +400% rispetto all’anno precedente

Attacchi malware contro IoT e OT: +400% rispetto all’anno precedente

Il report Zscaler ThreatLabz 2023 sulle minacce IoT e OT rivela che i settori manifatturiero e dell'istruzione sono quelli maggiormente presi di mira, con quest’ultimo che registra un aumento di quasi il 1000% degli attacchi malware IoT.  »

Francesco Destri // 13.11.2023
Attacco a LastPass: in un solo giorno sottratti più di 4 milioni di dollari a 25 utenti

Attacco a LastPass: in un solo giorno sottratti più di 4 milioni di dollari a 25 utenti

Sono almeno 25 le persone che in un solo giorno avrebbero visto prosciugati 4,4 milioni di dollari in criptovalute da 80 wallet digitali a causa di una violazione dei dati del 2022 che ha colpito LastPass.  »

Francesco Destri // 03.11.2023
La nuova versione del sistema di valutazione delle vulnerabilità CVSS 4.0 è ufficiale

La nuova versione del sistema di valutazione delle vulnerabilità CVSS 4.0 è ufficiale

Dopo la preview di giugno, il Forum of Incident Response and Security Teams (FIRST) ha rilasciato ufficialmente CVSS v4.0, la nuova generazione dello standard Common Vulnerability Scoring System.  »

Francesco Destri // 03.11.2023
L’attacco iLeakage sfrutta una grave falla di sicurezza in Safari per macOS e iOS

L’attacco iLeakage sfrutta una grave falla di sicurezza in Safari per macOS e iOS

Un gruppo di ricercatori accademici ha sviluppato un nuovo tipo di attacco informatico chiamato iLeakage, che sfrutta una vulnerabilità nelle CPU Apple Silicon e nel browser web Safari.  »

Francesco Destri // 27.10.2023
Router Cisco vulnerabili: una delle falle più gravi dell’anno

Router Cisco vulnerabili: una delle falle più gravi dell’anno

Cisco ha rilasciato ulteriori dettagli sul bug critico zero-day che ha causato la compromissione di migliaia di router e spera quanto prima di mettere a disposizione dei clienti una correzione.  »

Francesco Destri // 23.10.2023
Rapid Reset: il bug di HTTP/2 dietro al più grande attacco DDoS della storia

Rapid Reset: il bug di HTTP/2 dietro al più grande attacco DDoS della storia

La vulnerabilità Rapid Reset nel protocollo HTTP/2 è stata sfruttata per lanciare il più grande attacco DDoS della storia con 398 milioni di richieste al secondo.  »

Francesco Destri // 12.10.2023
Nuova vulnerabilità 0day grave in Chrome: aggiornate subito

Nuova vulnerabilità 0day grave in Chrome: aggiornate subito

Google ha aggiornato la versione stabile di Chrome alla release 117.0.5938.132 per Windows, Mac e Linux. Tra i fix anche quello per una grave vulnerabilità 0day.  »

Vulnerabilità critica in WebP: tutti i browser (e non solo) da aggiornare

Vulnerabilità critica in WebP: tutti i browser (e non solo) da aggiornare

Una vulnerabilità critica è stata scoperta nella libreria di compressione delle immagini utilizzata in Chromium e in altri software che supportano le immagini WebP. Ecco cosa fare.  »

Francesco Destri // 25.09.2023
Microsoft è il brand più utilizzato per le truffe di phishing

Microsoft è il brand più utilizzato per le truffe di phishing

Il nuovo report di Check Point Research sulle truffe di phishing rivela che, nel secondo trimestre ’23, Microsoft ha scalato i primi tre posti, mentre Apple è comparsa in classifica per la prima volta quest'anno.  »

Francesco Destri // 19.09.2023
Scoperta vulnerabilità grave in Kubernetes: a rischio l’intero cluster

Scoperta vulnerabilità grave in Kubernetes: a rischio l’intero cluster

I ricercatori di Akamai hanno scoperto una grave vulnerabilità che consente l'esecuzione di codice remoto con privilegi SYSTEM su tutti gli endpoint Windows all'interno di un cluster Kubernetes.  »

Francesco Destri // 19.09.2023
Ransomware: le vittime in area EMEA sono aumentate del 77%

Ransomware: le vittime in area EMEA sono aumentate del 77%

Akamai ha rilevato un aumento del 77% su base annua delle vittime di ransomware nell'area EMEA e una forte crescita degli attacchi CL0P.  »

Francesco Destri // 22.08.2023
Vulnerabilità dei processori AMD e Intel: quanto impattano le patch?

Vulnerabilità dei processori AMD e Intel: quanto impattano le patch?

Le patch per correggere le recenti vulnerabilità dei processori Intel e AMD possono impattare anche molto negativamente sulle prestazioni dei sistemi patchati.   »

Francesco Destri // 21.08.2023
Pagina 4 di 22
Condividi