CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST
Quattro CVE critiche entrano nel catalogo Known Exploited Vulnerabilities di CISA: un IDOR cross-tenant in Langflow usato per rubare chiavi LLM e AWS, e due zero-day di file...
CISA alert: dati della Difesa USA preda del malware
In relazione a quanto appena raccontato su Microsoft Exchange, sono emerse informazioni secondo cui un gruppo criminale informatico APT avrebbe rubato dati dai server della difesa degli Stati...
CISA pubblica linee guida per prevenire la fuga di dati a causa di ransomware
Il documento contiene le migliori pratiche per prevenire attacchi ransomware e proteggere le informazioni riservate. La Cybersecurity and Infrastructure Security Agency (CISA) ha pubblicato una guida per aiutare le organizzazioni...
Le vulnerabilità critiche consentono l’esecuzione di codice nei prodotti Siemens
Un rapporto sulla sicurezza di Siemens ha rivelato che alcune delle sue soluzioni software Digital Industries per lo sviluppo di prodotti hanno più di 20 vulnerabilità che potrebbero essere sfruttate per...
L’agenzia per le armi nucleari ha subito attacchi informatici
Il DoE ha subito "danni" nell'attacco, che probabilmente si estende oltre il vettore di attacco SolarWinds Orion inizialmente noto.
Gli hacker prendono di mira i think tank statunitensi
I think tank negli Stati Uniti sono stati avvertiti di essere attivamente presi di mira da hacker avanzati persistenti (APT).