Iscriviti ora al Webinar di presentazione del corso CISO! Scopri di più
Vulnerabilità Critica in USAHERDS: Minaccia di Esecuzione Remota di Codice Rivelata
- News
- Visite: 3168
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità di alta gravità, già risolta, riguardante Acclaim Systems USAHERDS al catalogo delle Vulnerabilità Attivamente Sfruttate (KEV), a seguito di prove di sfruttamento attivo. La vulnerabilità, identificata come CVE-2021-44207 con un punteggio CVSS di 8.1, si manifesta attraverso credenziali statiche e hard-coded che potrebbero consentire a un attaccante di eseguire codice arbitrario su server vulnerabili.
Sicurezza 2025: L'Intelligenza Artificiale Trasforma la Difesa Cibernetica tra Minacce Avanzate e Regolamenti Stringenti
- News
- Visite: 3549
Nel 2025, il panorama della sicurezza informatica si presenta sempre più complesso, alimentato da minacce cibernetiche sofisticate, una crescente regolamentazione e tecnologie in rapida evoluzione. Le organizzazioni dovranno affrontare la sfida di proteggere le informazioni sensibili dei clienti pur mantenendo un'esperienza utente fluida.
Guerra Invisibile: Gli Hacker Alzano la Posta con Attacchi Sofisticati e Minacce Nascoste
- News
- Visite: 3257
Nel mondo in continua evoluzione della sicurezza informatica, è fondamentale rimanere aggiornati sulle minacce emergenti, gli strumenti e i consigli per proteggersi efficacemente. Questa settimana, il panorama della sicurezza ha visto sviluppi significativi, dai ransomware alle nuove sofisticate tecniche di hackeraggio.
Cyberattacchi 2024: La Nuova Era delle Minacce Ransomware Svela la Vulnerabilità Globale
- News
- Visite: 3498
Nel 2024, il panorama delle minacce informatiche ha continuato a evolversi rapidamente, con un aumento allarmante degli attacchi ransomware e delle violazioni dei dati. Questi eventi hanno colpito diversi settori, con conseguenze devastanti per le organizzazioni coinvolte.
Caccia alle Minacce Informatiche: 5 Tecniche Essenziali per Proteggere la Tua Azienda nel Mondo Digitale
- News
- Visite: 3684
La caccia alle minacce informatiche è essenziale per proteggere le aziende dai pericoli del mondo digitale. L'adozione di tecniche pratiche e mirate può migliorare significativamente la consapevolezza delle minacce e la sicurezza complessiva di un'organizzazione.
Un nuovo tipo di truffa sugli investimenti sta emergendo nel panorama digitale, sfruttando abilmente la tecnologia e i social media per ingannare le vittime. Questa truffa utilizza una combinazione di annunci malevoli sui social media, post aziendali falsi e testimonianze video generate da intelligenza artificiale (AI) con volti di personaggi famosi.
Recentemente, sono stati individuati attori malevoli che hanno caricato pacchetti npm contraffatti che imitano strumenti legittimi, come typescript-eslint e @types/node, accumulando migliaia di download. Questi pacchetti falsi, denominati @typescript_eslinter/eslint e types-node, sono progettati per scaricare un trojan e recuperare payload di seconda fase, mettendo a rischio la sicurezza della catena di approvvigionamento software.
Attacco Hacker: Oltre 390.000 Credenziali WordPress Rubate Tramite Repository GitHub Fraudolenti
- News
- Visite: 3465
Un recente attacco informatico ha visto il furto di oltre 390.000 credenziali di WordPress attraverso un repository GitHub malevolo, che millantava di offrire strumenti legittimi per la gestione dei contenuti online. Questa campagna è stata orchestrata da un attore minaccioso noto come MUT-1244, come riferito da Datadog Security Labs.
Attacco Phishing FLUX#CONSOLE: Allarme Sicurezza con File MSC in Pakistan - Una Minaccia Invisibile si Nasconde tra le Tasse
- News
- Visite: 3407
In un mondo sempre più digitale, le minacce informatiche evolvono continuamente, mettendo alla prova la sicurezza di organizzazioni e individui. Recentemente, è stata identificata una campagna di phishing particolarmente sofisticata che utilizza documenti MSC (Microsoft Common Console Document) per attaccare bersagli in Pakistan.
Arresto Shock di Panev: Il Cervello dietro LockBit Smascherato, Cybercrime in Fibrillazione!
- News
- Visite: 3409
Il recente caso che coinvolge Rostislav Panev, un cittadino russo e israeliano, ha suscitato notevole attenzione nel mondo della sicurezza informatica. Panev è stato accusato negli Stati Uniti di essere il principale sviluppatore dell'operazione ransomware LockBit, una delle più prolifiche nel panorama globale.
- Attacco Rspack: Compromessi Pacchetti npm per il Mining di Criptovalute!
- Vulnerabilità Fortinet: Allerta Globale per Attacchi Informatici con SQL Injection e Accesso Remoto!
- Lazarus Colpisce Ancora: Nuovo Malware CookiePlus Minaccia Ingegneri Nucleari con Offerte di Lavoro False
- CISA Lancia BOD 25-01: Rivoluzione nella Sicurezza Cloud Federale contro Minacce Cyber!
Pagina 91 di 169
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di analisi forense: I file Thumbs.db
- APC Injection
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- Fuzzy Hashing
- Come un malware può Killare un antivirus.
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Whatsapp è stata di recente vittima di alcune violazioni! Una falla di sicurezza della funzione di videochiamata.