Iscriviti ora al Webinar di presentazione del corso Ethical Hacker! Scopri di più
CosmicSting Devasta E-commerce: Vulnerabilità Critica Minaccia Grandi Marchi
- Redazione
- News
- Visite: 3393
Recentemente, i ricercatori di cybersecurity hanno rivelato che il 5% di tutti i negozi Adobe Commerce e Magento è stato compromesso da attori malintenzionati sfruttando una vulnerabilità critica, nota come CosmicSting. Questa falla di sicurezza, identificata come CVE-2024-34102 con un punteggio CVSS di 9.8, è legata a un'errata restrizione di riferimento di entità esterne XML (XXE), che può portare all'esecuzione di codice remoto.
Cyber Minacce in Aumento: Come l'AI Sta Rivoluzionando la Difesa Aziendale
- Redazione
- News
- Visite: 3508
Il panorama delle minacce informatiche continua a evolversi rapidamente, spingendo le aziende, soprattutto nel settore dei servizi finanziari, a rafforzare i loro sforzi di gestione del rischio. Un rapporto del 2024 di IBM ha rivelato che il costo medio globale di una violazione dei dati è di 4,88 milioni di dollari, un aumento del 10% rispetto all'anno precedente, il più alto mai registrato.
Attacchi Ibridi: La Nuova Frontiera del Cracking delle Password
- Redazione
- News
- Visite: 3463
Gli attacchi ibridi alle password rappresentano una delle minacce più sofisticate nel panorama della sicurezza informatica. Questi attacchi combinano diverse tecniche di hacking per aumentare l'efficacia nella violazione delle credenziali degli utenti.
AI Sotto Attacco: Cresce il Mercato Nero dei Bot Sessuali su Bedrock di AWS
- Redazione
- News
- Visite: 3637
Negli ultimi mesi, gli attacchi informatici rivolti alle infrastrutture di intelligenza artificiale generativa, come Bedrock di Amazon Web Services (AWS), sono aumentati notevolmente. Questo fenomeno si verifica principalmente quando le credenziali cloud di un'organizzazione vengono esposte accidentalmente online.
Phishing 2.0: GitHub e Telegram nel mirino dei cybercriminali
- Redazione
- News
- Visite: 3507
Gli attacchi di phishing continuano ad evolversi, sfruttando nuove tecniche per ingannare le vittime e bypassare le misure di sicurezza. Uno degli sviluppi più recenti vede l'uso di GitHub, bot di Telegram e codici QR ASCII come strumenti per diffondere malware.
- Gestione delle Vulnerabilità : La Chiave per Proteggere le Aziende dai Cyberattacchi Milionari
- OpenAI Contro l'Abuso di AI: Bloccate 20 Campagne Malevole Globali
- Allarme Cyber: Vulnerabilità Critica nei Sistemi Nice Linear eMerge E3
- Operazione Contender 2.0: INTERPOL svela il lato oscuro delle truffe online in Africa Occidentale
Pagina 201 di 341