MongoBleed su MongoDB: CVE-2025-14847 sfruttata, 87.000 server a rischio fuga dati senza autenticazione
- Redazione
- News
- Visite: 110
Una vulnerabilità critica di MongoDB, identificata come CVE-2025-14847 e attualmente sotto sfruttamento attivo a livello globale, potrebbe esporre oltre 87.000 istanze. Il problema, noto anche come MongoBleed, riguarda la gestione della decompressione dei messaggi di rete basata su zlib all'interno del MongoDB Server.
Cyberattacchi nel Regno Unito: metà delle aziende colpite nel 2025, costi e stop operativi sempre più devastanti
- Redazione
- News
- Visite: 106
Nel 2025 molte aziende britanniche hanno vissuto quello che diversi manager descrivono come un anno particolarmente costoso, tra aumento dei costi del lavoro, inflazione delle materie prime, difficolta nelle catene di fornitura e shock legati a energia e dazi. In questo scenario gia complesso, la cybersecurity e diventata un fattore decisivo per la resilienza operativa, perche gli attacchi informatici hanno aggiunto un livello di rischio economico diretto e spesso imprevedibile.
Crypto Mining Lampo su AWS: credenziali IAM rubate scatenano cluster ECS/EC2 e bollette alle stelle
- Redazione
- News
- Visite: 208
Una vasta campagna di crypto mining su AWS sta colpendo organizzazioni che hanno subito il furto di credenziali IAM con privilegi elevati. In questo scenario gli attaccanti non sfruttano una vulnerabilita del cloud, ma l’accesso gia ottenuto tramite chiavi e utenti compromessi, e poi automatizzano rapidamente la distribuzione di workload malevoli su servizi come Amazon ECS e Amazon EC2.
Cybersecurity 2025, crepe ovunque: MongoBleed e supply chain trasformano patch lente in furti milionari
- Redazione
- News
- Visite: 59
Nel panorama della cybersecurity 2025 la settimana appena trascorsa ha mostrato un pattern chiaro: non serve un singolo mega incidente per creare un disastro, bastano molte crepe piccole che si aprono insieme. Vulnerabilita note tornano a essere sfruttate, nuove falle finiscono sotto attacco quasi subito e strumenti considerati affidabili diventano un punto di ingresso per i criminali informatici.
SOC in Tilt: senza Threat Intelligence operativa, alert e falsi positivi regalano vantaggio agli hacker
- Redazione
- News
- Visite: 207
I team di sicurezza moderni si trovano spesso sommersi da alert, falsi positivi e indagini lente. In molti SOC (Security Operations Center) il flusso di lavoro resta reattivo: si aspetta un allarme, si analizza, si escalano i casi e solo dopo si risponde.
- SonicWall SMA 100 sotto assedio: patch urgente contro CVE-2025-40602 e attacchi in catena fino a root
- Vulnerabilità UEFI Early Boot: attacchi DMA bypassano IOMMU su ASRock, ASUS, GIGABYTE e MSI
- Sequestro Web3AdsPanels: smantellata la truffa che svuotava conti con falsi annunci Google e Bing
- MongoDB CVE-2025-14847: attaccanti non autenticati possono leggere memoria heap, patch urgente o disabilita zlib
Pagina 1 di 403
