== ultime_notizie ==

Server VMware ESXi crittografati con ransomware tramite script Python
Malware e Vulnerabilità

Server VMware ESXi crittografati con ransomware tramite script Python

7 Ottobre 2021 Dario Fadda

Ci sono volute poco più di tre ore dal momento dell'hack per crittografare i dischi virtuali sul server VMware ESXi.
Gli aggressori distribuiscono Sarwent Trojan con il pretesto di protezione da Pegasus
Malware e Vulnerabilità

Gli aggressori distribuiscono Sarwent Trojan con il pretesto di protezione da Pegasus

5 Ottobre 2021 Dario Fadda

Gli attacchi prendono di mira le persone che temono la sorveglianza del software Pegasus di NSO Group.
Google rilascia la correzione urgente di Zero-Day in Chrome
Malware e Vulnerabilità

Google rilascia la correzione urgente di Zero-Day in Chrome

2 Ottobre 2021 Dario Fadda

Questo è il secondo aggiornamento di emergenza per Chrome negli ultimi giorni.
La nuova versione dello spyware FinSpy può sostituire il bootloader UEFI di Windows
Malware e Vulnerabilità

La nuova versione dello spyware FinSpy può sostituire il bootloader UEFI di Windows

30 Settembre 2021 Dario Fadda

Gli aggressori sono stati in grado di installare il bootkit senza dover bypassare i controlli di sicurezza del firmware.
Exploit funzionante disponibile per vulnerabilità critiche in VMware vCenter
Malware e Vulnerabilità

Exploit funzionante disponibile per vulnerabilità critiche in VMware vCenter

29 Settembre 2021 Dario Fadda

La nuova variante dell'exploit può essere utilizzata per aprire una shell inversa su un sistema vulnerabile.
Nuova versione del malware Jupyter distribuita tramite programma di installazione MSI
Malware e Vulnerabilità

Nuova versione del malware Jupyter distribuita tramite programma di installazione MSI

28 Settembre 2021 Dario Fadda

La nuova catena di infezione indica che i criminali continuano a lavorare per migliorare l'efficacia dei loro attacchi. 
Spyware sempre più pericolosi: il caso Pegasus e i nuovi scenari nella protezione dei device
Malware e Vulnerabilità

Spyware sempre più pericolosi: il caso Pegasus e i nuovi scenari nella protezione dei device

25 Settembre 2021 Dario Fadda

Cosa sappiamo del software Pegasus e di come questo spyware sia riuscito ad hackerare i dispositivi Apple?
Un problema in Microsoft Exchange ha fatto trapelare centinaia di migliaia di credenziali di dominio
Data Breach

Un problema in Microsoft Exchange ha fatto trapelare centinaia di migliaia di credenziali di dominio

24 Settembre 2021 Dario Fadda

Il problema è nel protocollo della funzionalità Microsoft Autodiscover dei server di posta Microsoft Exchange.
Ricercatore segnala vulnerabilità iPhone il giorno del rilascio di iOS 15
Malware e Vulnerabilità

Ricercatore segnala vulnerabilità iPhone il giorno del rilascio di iOS 15

22 Settembre 2021 Dario Fadda

La vulnerabilità potrebbe essere sfruttata per ottenere l'accesso alle note dell'utente.
Attaccato il sistema finanziario del Venezuela
Malware e Vulnerabilità

Attaccato il sistema finanziario del Venezuela

20 Settembre 2021 Dario Fadda

Il governo venezuelano ha annunciato che il 17 settembre 2021 è stato effettuato un attacco terroristico al sistema finanziario nazionale.
Pubblicata la terza vulnerabilità critica negli switch Netgear
Malware e Vulnerabilità

Pubblicata la terza vulnerabilità critica negli switch Netgear

18 Settembre 2021 Dario Fadda

Lo sfruttamento consente di eseguire codice dannoso e ottenere il controllo sui dispositivi vulnerabili. Un ricercatore polacco sulla sicurezza informatica...
Vulnerabilità MSHTML 0-day sfruttata negli attacchi Cobalt Strike
Malware e Vulnerabilità

Vulnerabilità MSHTML 0-day sfruttata negli attacchi Cobalt Strike

17 Settembre 2021 Dario Fadda

Gli hacker hanno utilizzato documenti di Office dannosi per distribuire Cobalt Strike Beacon sui dispositivi Windows. Microsoft ha rivelato una...

:: voci dal network ::