Iscriviti al webinar del corso Ethical HackerScopri di più
Allarme Sicurezza Xerox: Scoperte Vulnerabilità Critiche nei Modelli VersaLink C7025, Aggiornamento Urgente Necessario!
- News
- Visite: 623
Recentemente sono state scoperte vulnerabilità di sicurezza nei multifunzione Xerox VersaLink C7025 che potrebbero consentire agli attaccanti di catturare le credenziali di autenticazione attraverso attacchi di tipo pass-back sfruttando i protocolli LDAP e servizi SMB/FTP. Queste vulnerabilità consentono a un attore malintenzionato di modificare la configurazione del dispositivo MFP, facendo sì che invii le credenziali di autenticazione all'attaccante stesso.
Mustang Panda e il Trucco di MAVInject: La Nuova Minaccia Invisibile che Sfida gli Antivirus Globali
- News
- Visite: 693
Un recente rapporto di Trend Micro ha portato alla luce una nuova tecnica utilizzata dal gruppo cinese di hacker sponsorizzati dallo stato, noto come Mustang Panda. Questi hacker sono riusciti a sfruttare MAVInject.exe, un'utilità legittima di Microsoft Windows, per iniettare un payload dannoso in un processo esterno, waitfor.exe.
RevivalStone: Cyber Spionaggio Avanzato di APT41 Colpisce Aziende Giapponesi con Nuovo Malware Winnti
- News
- Visite: 701
Il gruppo di minacce informatiche Winnti, noto per essere affiliato alla Cina, è stato collegato a una nuova campagna di cyber spionaggio chiamata RevivalStone, che ha preso di mira aziende giapponesi nei settori manifatturiero, dei materiali e dell'energia a marzo 2024. Questa attività è stata dettagliata dalla società di sicurezza informatica giapponese LAC e presenta sovrapposizioni con un cluster di minacce monitorato da Trend Micro come Earth Freybug.
XCSSET: Nuova Minaccia per macOS Rivela Capacità Avanzate di Offuscamento e Persistenza
- News
- Visite: 685
Microsoft ha recentemente identificato una nuova variante del malware XCSSET, destinato ai sistemi macOS di Apple, che è emersa in attacchi mirati. Questo malware è noto per le sue tecniche di offuscamento avanzate, meccanismi di persistenza aggiornati e nuove strategie di infezione.
Cyber Crimine in Aumento: Hacker Usano Google Tag Manager per Skimmer su Magento e-Commerce!
- News
- Visite: 683
Negli ultimi tempi, è stato osservato un aumento delle attività malevole che sfruttano strumenti digitali comuni per scopi illeciti. Un esempio recente è l'uso del Google Tag Manager (GTM) da parte di hacker per distribuire malware skimmer, mirati a rubare informazioni sulle carte di credito dai siti di e-commerce basati su Magento.
MageCart Sotto Attacco: La Nuova Minaccia Nascosta nei Tag Immagine che Ruba Dati delle Carte di Credito
- News
- Visite: 690
Recentemente, i ricercatori di sicurezza informatica hanno individuato una campagna malware rivolta ai siti e-commerce che utilizzano Magento. Questa campagna si focalizza sul furto di dati delle carte di credito, utilizzando un metodo sofisticato per nascondere il codice malevolo all'interno dei tag immagine nel codice HTML, in modo da eludere i controlli di sicurezza.
Microsoft Patch Tuesday: Correzione di 63 Vulnerabilità Critiche, Due Già Sfruttate!
- News
- Visite: 659
Microsoft ha recentemente rilasciato aggiornamenti di sicurezza per correggere 63 vulnerabilità nei suoi prodotti software. Due di queste vulnerabilità sono state attivamente sfruttate.
AI Generativa e Cybercriminalità: La Nuova Frontiera dell'Ingegneria Sociale che Minaccia le Aziende
- News
- Visite: 678
L'ingegneria sociale sta evolvendo rapidamente grazie all'intelligenza artificiale generativa, offrendo ai malintenzionati nuovi strumenti e tecniche per studiare, pianificare ed eseguire attacchi contro le organizzazioni. Secondo l'FBI, man mano che la tecnologia evolve, altrettanto fanno le tattiche dei cybercriminali.
Cyber Attacco al Ministero Sudamericano: FINALDRAFT Minaccia la Sicurezza Globale con Ingegneria Sofisticata e Spionaggio Avanzato!
- News
- Visite: 687
Nel panorama informatico odierno, la sicurezza è diventata una delle priorità principali per le organizzazioni di tutto il mondo. Recentemente, un nuovo attacco informatico è stato scoperto da Elastic Security Labs, che ha preso di mira il ministero degli esteri di un paese sudamericano.
Vulnerabilità Shock in PostgreSQL: Minaccia Globale di Esecuzione Codice Arbitrario!
- News
- Visite: 775
Nel panorama della sicurezza informatica, emergono nuove sfide che richiedono attenzione immediata. Recentemente, è stata scoperta una vulnerabilità in PostgreSQL, sfruttata insieme a un zero-day di BeyondTrust in attacchi mirati.
- Moonlighting Cibernetico: Hacker di Stato Trasformano lo Spionaggio in Ransomware per Profitto Personale!
- Cyber Tempesta Storm-2372: Minaccia Globale Colpisce con Phishing su WhatsApp e Teams
- Lazarus Group: Scoperto il Micidiale Malware Marstech1! : Nuova Minaccia per Sviluppatori e Criptovalute Globali!
- Allarme Phishing su Webflow: Documenti PDF Falsi Rubano Dati Sensibili e Dettagli Bancari
Pagina 13 di 108
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- APC Injection
- Pillole di analisi forense: I file Thumbs.db
- Come un malware può Killare un antivirus.
- Fuzzy Hashing
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Un “vecchio-nuovo” malware colpisce le mail delle aziende italiane: ritorna la “truffa DHL”