Estensioni VSCode infette: Sviluppatori nel mirino, rubati dati sensibili tramite plugin malevoli
- Redazione
- News
- Visite: 128
Negli ultimi giorni i ricercatori di sicurezza informatica hanno individuato nuove estensioni malevole nel marketplace di Visual Studio Code che colpiscono gli sviluppatori rubando dati sensibili. Queste estensioni, presentate come un tema dark premium e un assistente di programmazione basato su intelligenza artificiale, nascondono in realtà funzionalità dannose capaci di scaricare ulteriori payload, catturare screenshot e sottrarre informazioni dal computer della vittima.
Vulnerabilità Shock su Gladinet: Chiavi fisse aprono le porte agli hacker – Aggiornate subito i vostri sistemi!
- Redazione
- News
- Visite: 192
Una nuova e grave vulnerabilità è stata scoperta nei prodotti CentreStack e Triofox di Gladinet, che sta già venendo attivamente sfruttata da attori malevoli. Questa falla di sicurezza nasce dall'utilizzo di chiavi crittografiche hard-coded, ovvero chiavi fisse all'interno del codice dei software che non cambiano mai.
Allarme Router Industriali: CISA avverte su vulnerabilità critica, rischio attacchi e compromissione totale delle reti
- Redazione
- News
- Visite: 185
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente inserito una vulnerabilità critica che interessa i router Sierra Wireless AirLink ALEOS nel suo catalogo di vulnerabilità note ed attivamente sfruttate (KEV). Questa decisione arriva dopo segnalazioni di attacchi reali che sfruttano questa falla, identificata come CVE-2018-4063, con un punteggio CVSS di 8.8/9.9.
Gogs Sotto Attacco: Vulnerabilità Critica Espone 700 Server a Malware SSH
- Redazione
- News
- Visite: 172
Una grave vulnerabilità di sicurezza non ancora corretta è stata recentemente scoperta nella piattaforma Gogs, un servizio Git self-hosted scritto in Go, che sta subendo attacchi attivi con oltre 700 istanze compromesse esposte su internet. Questa vulnerabilità , identificata come CVE-2025-8110 e con un punteggio CVSS di 8.7, riguarda una problematica di file overwrite nell’API di aggiornamento dei file di Gogs.
WIRTE Scatena AshTag: Cyber Spionaggio Avanzato Minaccia Governi in Medio Oriente
- Redazione
- News
- Visite: 230
Il gruppo di minaccia avanzata WIRTE, noto anche come Ashen Lepus, ha recentemente intensificato le sue operazioni di cyber spionaggio contro enti governativi e diplomatici nel Medio Oriente. Dal 2020, le attività di WIRTE sono state caratterizzate dall’utilizzo di una suite malware inedita denominata AshTag, che rappresenta una minaccia persistente e sofisticata nell’ambito della cyberwarfare regionale.
- NANOREMOTE: Malware invisibile su Windows sfrutta Google Drive per spiare e rubare dati
- PyStoreRAT: Il nuovo RAT su GitHub che ruba crypto e aggira gli antivirus
- JS#SMUGGLER: Il nuovo attacco invisibile che trasforma i siti web in trappole digitali
- React2Shell: Allarme rosso sul web, milioni di server a rischio attacco – Aggiorna subito!
Pagina 2 di 395
