Google lancia OSS Rebuild: Rivoluzione nella sicurezza open source contro gli attacchi alla supply chain
- Redazione
- News
- Visite: 2014
Google ha annunciato il lancio di OSS Rebuild, una nuova iniziativa dedicata a rafforzare la sicurezza dell’ecosistema dei pacchetti open source e a contrastare gli attacchi alla supply chain del software. OSS Rebuild nasce in risposta all’aumento degli attacchi che prendono di mira dipendenze largamente utilizzate, offrendo ai team di sicurezza dati affidabili per prevenire compromissioni senza gravare sui manutentori dei pacchetti a monte.
Chaos Ransomware all’attacco: eredi di BlackSuit scatenano il panico tra aziende USA
- Redazione
- News
- Visite: 2325
Il panorama della cybercriminalità è stato scosso dall’emergere di un nuovo gruppo ransomware-as-a-service chiamato Chaos, apparso subito dopo il sequestro delle infrastrutture dark web della famigerata gang BlackSuit. Secondo le ultime ricerche, Chaos potrebbe essere composto da ex membri di BlackSuit, decisi a continuare le attività criminali con tattiche ancora più aggressive e sofisticate.
Scattered Spider all’attacco: Ransomware fulmineo su VMware ESXi, infrastrutture critiche USA sotto scacco
- Redazione
- News
- Visite: 2063
Il gruppo cybercriminale noto come Scattered Spider è al centro di una nuova ondata di attacchi ransomware che colpiscono le infrastrutture critiche degli Stati Uniti, con particolare attenzione ai settori retail, aereo e dei trasporti. Questi attacchi si concentrano su VMware ESXi, sfruttando tecniche di social engineering avanzate e strategie mirate piuttosto che vulnerabilità software tradizionali.
SarangTrap: App di Incontri False Rubano Dati Personali – Allarme Malware per Android e iOS in Asia
- Redazione
- News
- Visite: 2003
Negli ultimi tempi, le campagne di malware mobile hanno raggiunto livelli di sofisticazione sempre più elevati, con particolare attenzione agli utenti Android e iOS in Asia. Recenti ricerche nel settore della sicurezza informatica hanno infatti evidenziato una vasta operazione malevola, nota come SarangTrap, che sfrutta app fasulle di incontri, social network, cloud storage e servizi auto per sottrarre dati personali agli utenti.
Allarme PaperCut: CSRF apre la porta agli hacker – CISA obbliga patch immediate per scuole e aziende
- Redazione
- News
- Visite: 2059
La recente decisione della CISA di aggiungere la vulnerabilità CSRF di PaperCut NG/MF al proprio catalogo Known Exploited Vulnerabilities (KEV) segna un allarme importante per la sicurezza informatica di moltissime organizzazioni. La vulnerabilità , identificata come CVE-2023-2533 con un punteggio CVSS di 8.4, interessa la piattaforma di gestione delle stampe PaperCut NG/MF, diffusissima in scuole, aziende e uffici governativi per la gestione dei lavori di stampa e il controllo delle stampanti di rete.
- Cyber Tempesta Globale: Attacchi, deepfake e ransomware minacciano aziende e utenti - Allerta massima sulla sicurezza digitale
- Google dichiara guerra a BADBOX: Bloccati 10 milioni di dispositivi infetti nella più grande botnet Android
- FIDO2 nel mirino: PoisonSeed sfrutta QR Code e phishing, ma il vero rischio è umano
- Crolla XSS.is: Arrestato il boss del forum cybercrime – Colpo storico di Europol alla criminalità digitale
Pagina 88 di 398
