Attacco supply chain in corso: pacchetti NPM critici violati
In una specie di deja vu di log4j, attori malevoli hanno violato alcuni dei pacchetti più critici dell’ecosistema npm, iniettando codice malevolo in librerie con oltre 2,6 miliardi...
Exploit funzionante disponibile per vulnerabilità critiche in VMware vCenter
La nuova variante dell'exploit può essere utilizzata per aprire una shell inversa su un sistema vulnerabile.
Il sistema basato su AI GitHub Copilot crea codice vulnerabile in circa il 40% dei casi
Il codice generato dall’assistente alla programmazione è buggato nel migliore dei casi e potenzialmente vulnerabile agli attacchi nel peggiore dei casi. Scienziati della Tandon School of Engineering, New...
Aumento tentativi di hacking reti tramite F5 Big-IP
Gli specialisti della sicurezza informatica riferiscono che i criminali informatici stanno sfruttando un difetto critico nei dispositivi F5 Networks per assumere il controllo dei sistemi vulnerabili. Rintracciato come CVE-2021-22986, il difetto è stato descritto...
Exploit consente l’accesso root a SAP
Exploit funzionale che interessa SAP reso disponibile agli attori delle minacce tramite GitHub.
Gitpaste-12 Worm amplia la serie di exploit nei nuovi attacchi
Il worm è tornato nei recenti attacchi contro applicazioni web, telecamere IP e router.