Gogs Sotto Attacco: VulnerabilitĂ Critica Espone 700 Server a Malware SSH
- Redazione
- News
- Visite: 172
Una grave vulnerabilità di sicurezza non ancora corretta è stata recentemente scoperta nella piattaforma Gogs, un servizio Git self-hosted scritto in Go, che sta subendo attacchi attivi con oltre 700 istanze compromesse esposte su internet. Questa vulnerabilità , identificata come CVE-2025-8110 e con un punteggio CVSS di 8.7, riguarda una problematica di file overwrite nell’API di aggiornamento dei file di Gogs.
Allarme Router Industriali: CISA avverte su vulnerabilitĂ critica, rischio attacchi e compromissione totale delle reti
- Redazione
- News
- Visite: 185
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente inserito una vulnerabilitĂ critica che interessa i router Sierra Wireless AirLink ALEOS nel suo catalogo di vulnerabilitĂ note ed attivamente sfruttate (KEV). Questa decisione arriva dopo segnalazioni di attacchi reali che sfruttano questa falla, identificata come CVE-2018-4063, con un punteggio CVSS di 8.8/9.9.
NANOREMOTE: Malware invisibile su Windows sfrutta Google Drive per spiare e rubare dati
- Redazione
- News
- Visite: 228
Il panorama della sicurezza informatica si arricchisce di una nuova e insidiosa minaccia: un malware backdoor per Windows denominato NANOREMOTE. Questo malware si distingue per l’utilizzo innovativo dell’API di Google Drive come canale di command-and-control (C2), una tecnica che rende le sue attività di controllo e furto dati particolarmente difficili da individuare dalle difese tradizionali.
WIRTE Scatena AshTag: Cyber Spionaggio Avanzato Minaccia Governi in Medio Oriente
- Redazione
- News
- Visite: 230
Il gruppo di minaccia avanzata WIRTE, noto anche come Ashen Lepus, ha recentemente intensificato le sue operazioni di cyber spionaggio contro enti governativi e diplomatici nel Medio Oriente. Dal 2020, le attività di WIRTE sono state caratterizzate dall’utilizzo di una suite malware inedita denominata AshTag, che rappresenta una minaccia persistente e sofisticata nell’ambito della cyberwarfare regionale.
PyStoreRAT: Il nuovo RAT su GitHub che ruba crypto e aggira gli antivirus
- Redazione
- News
- Visite: 239
Negli ultimi mesi è emersa una nuova minaccia informatica che sfrutta repository Python ospitati su GitHub per diffondere un Remote Access Trojan (RAT) chiamato PyStoreRAT. I ricercatori di sicurezza hanno rilevato che questi repository, spesso mascherati da strumenti di sviluppo, utility OSINT o bot DeFi, contengono solo poche righe di codice che scaricano silenziosamente un file HTA remoto, eseguendolo con mshta.exe.
- JS#SMUGGLER: Il nuovo attacco invisibile che trasforma i siti web in trappole digitali
- React2Shell: Allarme rosso sul web, milioni di server a rischio attacco – Aggiorna subito!
- React2Shell sotto assedio: Nuova falla apre le porte a malware e miner su Linux e Windows
- CastleLoader: Il nuovo arsenale dei cybercriminali nel 2025
Pagina 2 di 394
