Magento sotto attacco: 250 store hackerati per una falla critica, il 60% resta vulnerabile
- Redazione
- News
- Visite: 1227
Negli ultimi giorni si è registrata una nuova ondata di attacchi informatici che ha coinvolto oltre 250 store Magento, sfruttando una vulnerabilità critica scoperta recentemente nelle piattaforme Adobe Commerce e Magento Open Source. Secondo la società di sicurezza Sansec, l’exploit, identificato come CVE-2025-54236 e con un punteggio CVSS di 9.1, consente ai cybercriminali di prendere il controllo degli account clienti tramite la REST API di Adobe Commerce.
Dream Job Lazarus: Attacco ai droni europei
- Redazione
- News
- Visite: 1118
Negli ultimi mesi, l’industria della difesa europea è diventata bersaglio di una nuova campagna di spionaggio informatico orchestrata da attori legati alla Corea del Nord, nell’ambito dell’operazione nota come Dream Job. Questo attacco si focalizza in particolare su aziende coinvolte nel settore dei droni, riflettendo l’interesse del regime nordcoreano nell’accelerare lo sviluppo dei propri programmi UAV.
SharePoint Sotto Assedio: Cyber-spie cinesi violano reti globali sfruttando una falla già corretta
- Redazione
- News
- Visite: 1125
Gli attori delle minacce legati alla Cina stanno sfruttando una vulnerabilità chiamata ToolShell nei server Microsoft SharePoint, anche dopo il rilascio della patch di luglio 2025. Questa falla di sicurezza, identificata come CVE-2025-53770, permette di aggirare l’autenticazione e ottenere l’esecuzione di codice remoto.
Cyber Allarme Globale: Cryptomus e AI nel mirino – Tra vulnerabilità , truffe e nuove minacce invisibili
- Redazione
- News
- Visite: 1152
Il nuovo bollettino ThreatsDay mette in luce le minacce informatiche più attuali che stanno colpendo organizzazioni e utenti di tutto il mondo. Dagli attacchi sofisticati di social engineering alle vulnerabilità tecniche su piattaforme largamente utilizzate, il panorama della cybersecurity si conferma in continua evoluzione e pieno di insidie.
Cyberspionaggio Globale: PassiveNeuron attacca governi e industrie con nuovi malware Neursite e NeuralExecutor
- Redazione
- News
- Visite: 1123
La campagna di cyberspionaggio denominata PassiveNeuron sta colpendo organizzazioni governative, finanziarie e industriali in Asia, Africa e America Latina, secondo recenti ricerche nel settore della sicurezza informatica. Questa attività è stata individuata per la prima volta nel novembre 2024, quando sono emersi attacchi avanzati contro enti governativi in America Latina e Asia orientale.
- MuddyWater colpisce duro: Oltre 100 enti sotto attacco con la nuova backdoor Phoenix
- PolarEdge: Nuova Botnet Infetta i Router Domestici – Rischio Massimo per Cisco, ASUS, QNAP e Synology
- Salt Typhoon colpisce l’Europa: Attacco shock alle telecomunicazioni con il nuovo malware Snappybee
- Nuova Minaccia COLDRIVER: Tre Malware Russi Puntano al Cyber Spionaggio Avanzato
Pagina 31 di 393
