Iscriviti al webinar del corso Ethical HackerScopri di più
WordPress sotto attacco: Hacker sfruttano mu-plugins per nascondere malware e ingannare utenti ignari.
- Redazione
- News
- Visite: 122
Gli attori malevoli stanno sfruttando la directory "mu-plugins" nei siti WordPress per nascondere codice maligno, con l'obiettivo di mantenere un accesso remoto persistente e reindirizzare i visitatori del sito verso siti fraudolenti. I mu-plugins, abbreviazione di "must-use plugins", si riferiscono a plugin in una directory speciale ("wp-content/mu-plugins") che vengono eseguiti automaticamente da WordPress senza la necessità di attivarli esplicitamente tramite il pannello di amministrazione.
Cyber Tempesta: Minacce Invisibili Svelano la Vulnerabilità delle Grandi Aziende
- Redazione
- News
- Visite: 39
Nell'ultima settimana, il mondo della cybersicurezza è stato scosso da una serie di eventi significativi, evidenziando come anche le aziende più grandi possano essere vulnerabili a minacce sofisticate. Google ha recentemente corretto una falla di sicurezza nel browser Chrome, identificata come CVE-2025-2783, che è stata sfruttata da attori sconosciuti in attacchi mirati contro entità russe.
Vulnerabilità Next.js Critica: Scoperto Difetto che Aggira i Controlli di Autorizzazione, Rischio Elevato!
- Redazione
- News
- Visite: 62
Una vulnerabilità critica è stata scoperta nel framework React Next.js, che potrebbe essere potenzialmente sfruttata per aggirare i controlli di autorizzazione in determinate condizioni. Questa vulnerabilità , identificata come CVE-2025-29927, ha un punteggio CVSS di 9.1 su 10, segnalando un rischio significativo.
Attacco Phishing Gamaredon: Minacce Silenziose dalla Russia all'Ucraina tramite Documenti Ingannevoli
- Redazione
- News
- Visite: 79
Il gruppo di hacker russi noto come Gamaredon è stato recentemente collegato a una campagna di phishing mirata contro entità in Ucraina. Questo attacco è stato progettato per distribuire un trojan di accesso remoto chiamato Remcos RAT.
Atlantis AIO: La Nuova Minaccia Globale di Credential Stuffing che Sconvolge il Web
- Redazione
- News
- Visite: 108
Gli attori delle minacce informatiche stanno sfruttando uno strumento di e-crime chiamato Atlantis AIO Multi-Checker per automatizzare gli attacchi di credential stuffing, secondo le scoperte di Abnormal Security. Atlantis AIO è emerso come un potente strumento nell'arsenale dei criminali informatici, consentendo agli aggressori di testare milioni di credenziali rubate in rapida successione.
- RESURGE: Il Malware che Minaccia la Sicurezza Globale con Nuove Capacità di Attacco
- Morphing Meerkat: La Nuova Frontiera del Phishing che Minaccia 114 Marchi Globali
- Supremazia Quantistica di D-Wave: Rivoluzione o Illusione?
- Crocodilus: Il Malware Android che Minaccia la Sicurezza Bancaria e Cripto con Sofisticate Tecniche di Ingegneria Sociale