Vulnerabilità nel Plug-in WordPress AI ChatBot e la risposta di Wordfence Threat Intelligence tra aggiornamenti e regole firewall
Nel mondo sempre più connesso dei siti web WordPress, la sicurezza online è una priorità. Il 28 settembre 2023, il team di Wordfence Threat Intelligence ha scoperto e...
Wordfence rivela vulnerabilità critiche in Plugin Slimstat Analytics di WordPress
Wordfence Threat Intelligence, un team specializzato nella sicurezza informatica, ha recentemente scoperto e affrontato gravi vulnerabilità nel popolare plugin WordPress Slimstat Analytics. Le vulnerabilità, identificate come Cross-Site Scripting...
Campagna cinese prende di mira vulnerabili apparecchi Barracuda: FBI lancia avviso di compromissione
Gli Email Security Gateway (ESG) di Barracuda sotto attacco da parte di sospetti autori di minacce governative cinesi, avverte l’FBI. Il Federal Bureau of Investigation (FBI) degli Stati...
Gruppo Lazarus attacca i server Web Windows IIS e distribuisce malware
Le attività dannose del gruppo Lazarus APT minacciano la sicurezza delle organizzazioni e dei privati, richiedendo misure di sicurezza rigorose e proattive. La Corea del Nord è di...
Driver dannoso non documentato “RedDriver” scoperto da Cisco Talos
Gli esperti di sicurezza di Cisco Talos hanno recentemente identificato un nuovo driver dannoso chiamato RedDriver, che rappresenta una minaccia significativa per gli utenti di lingua cinese. Questo...
L’operazione di spionaggio informatico RedClouds svela una crescente sofisticazione degli attacchi
Bitdefender Labs rivela un'operazione di spionaggio informatico chiamata RedClouds che mette in luce la sempre maggiore sofisticazione degli attacchi informatici.
L’affare dell’ultimo minuto: come inizia una truffa casa vacanze
L'affare dell'ultimo minuto: come inizia una truffa casa vacanze Mancano poche settimane alle ferie. Scorrendo i portali o i gruppi...
Truffa Agenzia Entrate: il finto avviso di debito che fa scattare il panico
Truffa Agenzia Entrate: il finto avviso di debito che fa scattare il panico È un giorno lavorativo qualunque. Apri la...
La truffa dell’acquirente perfetto:troppo bello per essere vero
La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Fake Game Downloads Are Quietly Installing Amatera Stealer Through a Disguised RenPy Loader
A malware campaign is hiding behind fake games, cracks, and mods to install Amatera Stealer, a multi-stage infostealer that harvests...
Operation Olympus Blade: BKA e FBI smantellano Kratos, il phishing-as-a-service da 1.800 clienti in 35 paesi
Le autorità tedesche e statunitensi hanno sequestrato oltre 200 server e arrestato in Indonesia lo sviluppatore di Kratos, piattaforma PhaaS...
Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only
Perché mantenere Active Directory ibrido oltre il necessario è debito tecnico, e come pianificare una migrazione cloud-only verso Entra ID...
PhantomEnigma: How a Malware Crew Turned Brazilian Government Sites Into Trusted Malware Hubs
A campaign tracked as PhantomEnigma has compromised more than 20 official Brazilian government websites, using them to host and deliver...