Hacker su Stack Exchange: Pacchetti Python Malicious Mettono a Rischio le Criptovalute
- Redazione
- News
- Visite: 5115
Gli hacker stanno sfruttando la piattaforma di domande e risposte Stack Exchange per distribuire pacchetti Python malevoli, mettendo a rischio gli sviluppatori ignari. Secondo un rapporto dei ricercatori di Checkmarx, Yehuda Gelb e Tzachi Zornstain, il codice malevolo incorporato in questi pacchetti automatizza processi che compromettono e controllano i sistemi delle vittime, esfiltrando dati e svuotando i loro portafogli di criptovalute.
Vulnerabilità Catastrofiche in Roundcube: Rubati Email e Password con un Semplice Click
- Redazione
- News
- Visite: 5178
Le recenti vulnerabilità scoperte nel software di webmail Roundcube hanno messo in allarme la comunità della cybersecurity. Gli esperti hanno rivelato che queste falle possono essere sfruttate per eseguire JavaScript malevolo nel browser della vittima, permettendo ai malintenzionati di rubare informazioni sensibili dall'account della vittima, come email e password.
EchoSpoofing: Milioni di Email Falsificate da Best Buy, IBM, Nike e Disney
- Redazione
- News
- Visite: 4604
Un attore sconosciuto ha sfruttato una configurazione errata nel sistema di routing delle email di Proofpoint per inviare milioni di email di phishing falsificate spacciandosi per aziende note come Best Buy, IBM, Nike e Walt Disney. Questa campagna, denominata EchoSpoofing, è iniziata a gennaio 2024, con il numero di email inviate che ha raggiunto un picco di 14 milioni di email al giorno a giugno, quando Proofpoint ha iniziato a implementare contromisure.
LianSpy: Lo Spyware Android Invisibile che Usa Yandex Cloud e Inganna Tutti
- Redazione
- News
- Visite: 4838
LianSpy è un nuovo spyware Android in grado di eludere la rilevazione sfruttando Yandex Cloud. Gli utenti in Russia sono stati presi di mira da questo spyware dal 2021.
Attacco DDoS dai Notebook Jupyter: Sfruttati con Strumenti da Minecraft!
- Redazione
- News
- Visite: 4946
Gli hacker stanno sfruttando notebook Jupyter mal configurati utilizzando uno strumento DDoS originariamente progettato per Minecraft. Secondo i ricercatori di sicurezza informatica, una nuova campagna di attacchi DDoS prende di mira questi notebook esposti a internet.
- DEV#POPPER colpisce ancora: Malware multi-piattaforma inganna sviluppatori globali!
- Cyberattacchi alle PMI: Ondata di Phishing Colpisce Polonia, Italia e Romania
- Patch Critica di Google: La Falla del Kernel Android Sfruttata Attivamente!
- Stargazer Goblin: Rete di Falsi Account GitHub per Malware da $100,000
Pagina 259 di 373
