Scegli la data:
Notizie della categoria 'Sicurezza'
-

25 LUG Sicurezza
Scoperta una rete di 3000 account GitHub falsi per la distribuzione di malware infostealer
Gli attori dietro l'operazione usano una strategia sofisticata e strutturata che permette loro di continuare ad operare anche nel caso in cui gli account vengano bannati da GitHub -

24 LUG Security
Crowdstrike, il caos dovuto ad un errore di validazione: le spiegazioni lasciano interdetti
Un errore nel processo di validazione dell'aggiornamento ha condotto al caos. La società si impegna a modificare le procedure di test e ad adottare un sistema di rilascio scaglionato -

23 LUG Sicurezza
Attenzione alla falsa beta di GTA 6! Usata per diffondere malware tramite Facebook
Nonostante manchi ancora del tempo, l'hype per GTA 6 è già alto e i malintenzionati stanno sfruttando il momento per diffondere malware attraverso annunci pubblicati su Facebook. -

23 LUG Sicurezza
FrostyGoop ha lasciato centinaia di ucraini al freddo: ecco come ha spento il riscaldamento di 600 condomini
Un malware di nuova concezione chiamato FrostyGoop, messo a punto dai russi, ha lasciato 600 condomini di Leopoli e centinaia di persone al freddo e senza acqua calda nel mese di gennaio. La guerra si combatte non solo con le armi convenzionali. -

23 LUG Security
Il fallout nucleare dell'incidente CrowdStrike: problemi in risoluzione, ma la vicenda è ancora aperta
Gli strascichi dell'incidente CrowdStrike sono pesanti per tutti: 8,5 milioni di sistemi colpiti, il CEO di Crowdstrike chiamato a testimoniare, i criminali informatici che approfittano dell'accaduto e Microsoft che incolpa la Commissione Europea -

19 LUG Sicurezza
Due cittadini russi si dichiarano colpevoli di coinvolgimento nelle operazioni di LockBit
Potrebbero dover scontare fino a 25 e fino a 45 anni di reclusione per le attività criminali esercitate nel contesto dell'operazione LockBit tra il 2020 ed il 2023 -

19 LUG Sicurezza
Il gruppo hacker FIN7 mette in vendita il suo strumento che neutralizza antivirus e sistemi di sicurezza endpoint
AvNeutralizer è un sofisticato strumento usato in alcune delle più famigerate operazioni ransomware per mettere fuori gioco i sistemi di sicurezza dei sistemi presi di mira. I loro autori ora lo vendono sui forum hacker -

19 LUG Security
Sistemi IT in ginocchio in tutto il mondo: il problema è un aggiornamento difettoso di CrowdStrike
Macchine Microsoft 365 e Azure in crash per via di un aggiornamento difettoso del software di sicurezza CrowdStrike stanno causando pesanti disservizi in tutto il mondo per compagnie aeree, emittenti televisive, banche e molti altri settori -

18 LUG Security
Cisco: vulnerabilità grave in Smart Software Manager On-Prem permette di cambiare qualsiasi password
Il software on-premise per la gestione delle licenze Cisco è affetto da una vulnerabilità di gravità 10 che consente di modificare password senza necessità di autenticazione -

17 LUG Sicurezza
15 milioni di email associate ad account Trello sono ora disponibili nel dark web ad un prezzo irrisorio
L'intero elenco è stato condiviso su un noto forum della comunità hacker per poco più di 2 dollari -

16 LUG Sicurezza
Gli hacker Scattered Spider alzano il livello di minaccia aggiungendo il ransomware Qilin al loro arsenale
Il gruppo di criminali informatici, già autore di numerosi attacchi contro varie realtà di alto profilo, fa ora uso del ransomware Qilin, recentemente impiegato da altri attori di minaccia -

16 LUG Sicurezza
Kaspersky, messa al bando, lascia gli Stati Uniti e licenzia i suoi dipendenti
Dal 20 luglio la russa Kaspersky chiuderà la sua divisione statunitense e licenzierà il personale. Un'attesa conseguenza della messa al bando da parte degli Stati Uniti dei prodotti di sicurezza per ragioni di sicurezza nazionale. -

15 LUG Sicurezza
Disney violata? Gli hacker sostengono di avere praticamente ogni informazione
Secondo quanto emerso in rete, Disney avrebbe subito un enorme furto di dati che comprende numerose informazioni sui progetti non ancora annunciati, oltre che i dati personali dei dipendenti. Gli hacker affermano di aver sottratto "ogni messaggio e file possibile". -

09 LUG Sicurezza
Zotac, dettagli e documenti RMA dei clienti esposti accidentalmente sul web
Una configurazione sbagliata di permessi e autorizzazioni ha permesso ai crawler dei motori di ricerca di indicizzare dati, informazioni e documenti che avrebbero dovuto restare riservati -

09 LUG Sicurezza
Ticketmaster, hacker diffonde online 39 mila biglietti per oltre 150 eventi
Continuano i grattacapi per Ticketmaster dopo la compromissione dell'account Snowflake: ora finiscono online decine di migliaia di biglietti, molti dei quali di tipo "print at home" che dovranno essere annullati ed emessi nuovamente -

08 LUG Sicurezza
Malware e intelligenza artificiale: due ricercatori usano ChatGPT per creare un virus che modifica il codice e si diffonde con e-mail di phishing
L'intelligenza artificiale viene usata non solo per creare email di phishing credibili, ma anche per modificare il codice del virus e renderlo invisibile agli strumenti di difesa -

03 LUG Sicurezza
Operazione Morpheus: messi offline quasi 600 server Cobalt Strike usati dai criminali
Alcune versioni piratate dello strumento legittimo di pentesting vengono utilizzate abitualmente dai criminali per le loro operazioni di infiltrazione, spionaggio, sabotaggio ed estorisione: le forze dell'ordine riescono a neutralizzare 593 server utilizzati allo scopo -

03 LUG Sicurezza
RegreSSHion: attenzione alla vulnerabilità di OpenSSH difficile da sfruttare ma molto pericolosa
Si tratta della reintroduzione di una vulnerabilità precedentemente risolta, avvenuta nel 2020 a causa di una modifica del codice. Se opportunamente sfruttata può consentire l'esecuzione di codice da remoto e il controllo completo del sistema preso di mira -

02 LUG Processori
Indirector è il nuovo attacco ai meccanismi predittivi delle CPU Raptor Lake e Alder Lake
I ricercatori dell'UC San Diego hanno condotto un'analisi approfondita su alcuni elementi presenti nelle moderne CPU Intel, individuando vulnerabilità che possono compromettere la sicurezza del flusso di controllo dei processi -

02 LUG Sicurezza
Vulnerabilità (già risolte) in Cocoa Pods: migliaia di app iOS e macOS potenzialmente coinvolte
Una serie di vulnerabilità presenti nel gestore di dipendenze Cocoa Pods avrebbero potuto consentire ad un malintenzionato di compromettere applicazioni per l'ecosistema Apple, con effetti potenzialmente devastanti -

01 LUG Sicurezza
Attenzione a Brain Cipher: in circolazione il nuovo ransomware basato su LockBit 3
E' in circolazione dall'inizio del mese di giugno e ha recentemente preso di mira un datacenter indonesiano: il nuovo ransomware è basato sullo stesso crittografo di Lockbit 3 e colpisce realtà in tutto il mondo -

25 GIU Sicurezza
Kaspersky NEXT 2024 e i rischi dell'IA: servono strumenti ma anche consapevolezza e partecipazione
L'intelligenza artificiale è una forza trasformativa che ridefinirà la vita quotidiana. Ma quali sono le implicazioni per la sicurezza? Per affrontare i rischi è necessario un approccio olistico e collaborativo: tecnologia, sviluppo responsabile, etico e trasparente, e consapevolezza e alfabetizzazione... -

25 GIU Sicurezza
Rafel RAT, malware Android con modulo ransomware che prende di mira (anche) dispositivi obsoleti
I ricercatori Check Point hanno analizzato una nuova minaccia per Android, con numerose funzioni e un modulo ransomware. Anche se prende di mira principalmente dispositivi obsoleti, può funzionare anche su smartphone aggiornati -

21 GIU Sicurezza
Una vulnerabilità UEFI impatta potenzialmente su centinaia di PC, aggiornare subito i firmware
La società di sicurezza Eclypsium ha scoperto una vulnerabilità nell'UEFI SecureCore di Phoenix che interessa centinaia di sistemi con CPU Intel. Fortunatamente i produttori dovrebbero essere già corsi ai ripari. -

21 GIU Sicurezza
Gli Stati Uniti mettono al bando Kaspersky per ragioni di sicurezza nazionale
Citando problemi di sicurezza nazionale, l'amministrazione Biden ha vietato la vendita del software di Kaspersky Lab negli Stati Uniti. Gli aggiornamenti ai software già installati saranno possibili fino al 29 settembre 2024. -

20 GIU Sistemi Operativi
Microsoft corregge grave vulnerabilità sul Wi-Fi: meglio aggiornare subito Windows
Microsoft ha rilasciato una serie di patch di sicurezza cruciali per Windows 11 e 10 che risolvono diverse vulnerabilità critiche, tra cui una che potrebbe consentire agli hacker di eseguire codice remoto sui dispositivi attraverso le reti Wi-Fi pubbliche. -

20 GIU Sicurezza
AMD: l'attacco hacker non avrà impatto materiale sul nostro business
AMD ha dichiarato che gli hacker del gruppo IntelBroker sono entrati in possesso di informazioni limitate durante un recente attacco informatico. La sottrazione dati non dovrebbe quindi avere un impatto importante sulle sue attività. -

19 GIU Sicurezza
AMD vittima di un attacco hacker? Presunti dati rubati su un forum, la società indaga
Il gruppo IntelBroker dice di aver violato la sicurezza di AMD entrando in possesso di dati, anche sensibili, e informazioni su progetti futuri. Il bottino in vendita su un forum al miglior offerente, la società indaga. -

17 GIU Sicurezza
TIKTAG è il nuovo attacco all'esecuzione speculativa MTE di ARM
Un gruppo di ricercatori ha scoperto una vulnerabilità nella funzionalità MTE delle architetture ARM. Le informazioni sono state divulgate già a dicembre, ma le correzioni non sono ancora disponibili perché il problema non è al momento prioritario -

16 GIU EditorialeSicurezza
Torna a casa Recall: lo strano caso di Microsoft e diversi perché taciuti
Il clamoroso passo indietro di Microsoft su una delle funzionalità più sbandierate, Recall, viene spiegata con una potenziale esposizione a problemi di sicurezza. Vero, legittimo, ma proviamo a dire tutta la verità?
Scegli la data:
-
Dopo l'atterraggio, il razzo spaziale cinese Landspace Zhuque-3 si è ribaltato, nessun danno ingente
-
Godox lancia due accessori per fotografi: una ventosa elettrica e una stampante tascabile
-
Nova Lake-S da 28 core a 296 W: più del doppio del TDP atteso?
-
Adobe Firefly rende disponibili per tutti gli strumenti AI per generare musica, voiceover ed effetti sonori
-
Si torna a lavoro, e torna disponibile Engwe Zip, l'e-bike perfetta che sostituisce il monopattino
-
PlayStation 6 e Xbox Project Helix verso i 1.000 dollari? Un prezzo simile potrebbe allontanare milioni di giocatori
-
Oltre un terzo delle pagine web pubblicate dopo il debutto di ChatGPT mostra segnali di contenuti generati o modificati dall'AI
-
Bosoni e fermioni nella stessa goccia: i fisici prevedono una nuova forma di materia
-
Guerra alle targhe polacche: diventerà obbligatoria l'assicurazione RC Auto italiana
-
LinkedIn, oltre un milione di utenti ha segnalato contenuti considerati AI slop
-
Odissea oltre 1,34 miliardi: nessun vietato ai minori ha mai incassato tanto
-
Il robot impara gesti osservando per pochi secondi: nemmeno chi l'ha costruito sa spiegare perché
-
Windows 11, chi ha rotto i giochi? Microsoft indaga, Embark accusa l'update di agosto
-
Golden Axe diventa una serie animata comica: 10 episodi dal 16 settembre su Paramount+







Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti








