Preiscriviti ora al corso Ethical Hacker! Scopri di più
Cyber Tempesta Perfetta: Attacchi Silenziosi su GitHub e App Android in Allerta Ransomware e AI
- Redazione
- News
- Visite: 1492
In un recente attacco alla catena di fornitura di GitHub, un popolare strumento open-source ha subito una modifica silenziosa che ha lasciato spazio a una violazione della catena di fornitura. Questo attacco, inizialmente mirato a un progetto open-source di Coinbase, si è rapidamente esteso, rivelando segreti di innumerevoli progetti.
Cybersecurity Rivoluzionaria: Prevenzione e Protezione Totale dal Ransomware entro il 2030!
- Redazione
- News
- Visite: 1306
Nel mondo della cybersecurity, gli attacchi ransomware rappresentano una minaccia in continua evoluzione, capace di eludere i tradizionali strumenti di rilevamento. Recenti ricerche indicano che oltre il 60% di questi attacchi riesce a bypassare le difese convenzionali, mettendo in evidenza la necessità per le aziende di adottare strategie di protezione più avanzate.
Rules File Backdoor: L'IA Diventa un Complice Inconsapevole nell'Iniezione di Codice Malevolo nei Progetti di Sviluppo
- Redazione
- News
- Visite: 1408
Gli esperti di sicurezza informatica hanno rivelato un nuovo vettore di attacco alla catena di approvvigionamento chiamato "Rules File Backdoor" che colpisce gli editor di codice potenziati dall'intelligenza artificiale come GitHub Copilot e Cursor. Questo attacco consente agli hacker di iniettare codice malevolo nei progetti.
CSS Fantasma: La Nuova Frontiera del Phishing che Minaccia la Tua Privacy via Email
- Redazione
- News
- Visite: 1368
Nel mondo della sicurezza informatica, i criminali stanno sfruttando le Cascading Style Sheets (CSS) per eludere i filtri anti-spam e tracciare le azioni degli utenti. Secondo una nuova ricerca di Cisco Talos, queste attività malevole possono compromettere la sicurezza e la privacy delle vittime.
Vulnerabilità NAKIVO: Allarme CISA per Sfruttamento Attivo di CVE-2024-48248, Accesso a Dati Sensibili a Rischio!
- Redazione
- News
- Visite: 1361
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità di alta gravità del software NAKIVO Backup & Replication al suo catalogo di Vulnerabilità Sfruttate Conosciute (KEV), citando prove di sfruttamento attivo. La vulnerabilità, identificata come CVE-2024-48248 con un punteggio CVSS di 8.6, è un bug di traversal del percorso assoluto che potrebbe consentire a un attaccante non autenticato di leggere file sul sistema bersaglio, inclusi quelli sensibili come "/etc/shadow", tramite l'endpoint "/c/router".
- Spionaggio Globale Graphite: Il Software Israelo che Minaccia la Privacy di WhatsApp nei Governi di Mezzo Mondo
- Frode Pubblicitaria Shock su Google Play: Scaricate 331 App Malevole, Occhio al Vostro Android!
- Alleanza Cyber Letale: Head Mare e Twelve uniscono le forze contro la Russia!
- Ransomware Medusa: La Nuova Minaccia Invisibile che Sfrutta i Driver Malevoli per Eludere la Sicurezza Globale
Pagina 68 di 301