I server Nginx sono stati presi di mira da malware di accesso remoto.
Ransomware
Il ransomware #BlackByte attacca server Microsoft #Exchange tramite ProxyShell
2 Dicembre 2021 Dario Fadda
Dopo il rilascio del decryptor gratuito di Trustwave, sono apparse diverse nuove versioni di BlackByte.
Phishing
Massiccia campagna #phishing contro obiettivi iraniani
2 Dicembre 2021 Dario Fadda
Gli hacker hanno inviato messaggi di testo agli utenti Android spacciandosi per il governo iraniano.
Analisi
Proofpoint: la nuova tecnica di injection di formati RTF
2 Dicembre 2021 Dario Fadda
Injection is the New Black: la nuova tecnica di injection di formati RTF è destinata a diffondersi ben oltre gli...
Incidenti e Violazioni
Russia contro Microsoft: nessun legame con cyber crimine
1 Dicembre 2021 Dario Fadda
Il Foreign Intelligence Service ha definito le accuse di collegamenti con gli hacker "un'altra serie di disinformazione preparata dai servizi...
Malware e Vulnerabilità
Symfony PHP Framework può avvelenare la cache per una vulnerabilità
1 Dicembre 2021 Dario Fadda
I siti Web sviluppati sul framework Symfony possono essere vulnerabili agli attacchi di avvelenamento della cache Web a causa dell’uso...
Ransomware
Parliamo un po’ di Sabbath, nuovo ransomware
1 Dicembre 2021 Dario Fadda
A causa delle sue dimensioni ridotte e degli approcci unici, un gruppo di ransomware piccolo ma efficiente ha eseguito operazioni...
Analisi
Luca Nilo Livrieri: attacchi sempre più veloci
30 Novembre 2021 Dario Fadda
L'esperto ci aiuta a fare il punto sulle aspettative per il nuovo anno, grazie all'analisi di quello appena passato e...
Malware e Vulnerabilità
Il ritorno di Emotet: il commento di DarkTrace
30 Novembre 2021 Dario Fadda
A quasi un anno dall’operazione internazionale di polizia coordinata dall’Europol che ha permesso di cancellare Emotet da tutti i computer...
Incidenti e Violazioni
Green Pass falsi: Group-IB aiuta la Guardia di Finanza
29 Novembre 2021 Dario Fadda
Gli specialisti di Group-IB sono riusciti a identificare almeno 35 canali Telegram fraudolenti con un pubblico totale di circa 100.000...
Analisi
Evgeny Polyanin, #REvil, vive agiato e sappiamo dove
29 Novembre 2021 Dario Fadda
DailyMail ha tracciato la vita di uno dei cyber criminali più ricercati al mondo, scoprendone lati agiati e di scarsa...
Incidenti e Violazioni
Gruppo WIRTE attacca i governi del Medio Oriente
29 Novembre 2021 Dario Fadda
Altro attacco malware che sfrutta macro Office Excel, con finalità politiche, probabilmente collegato a Ucraina ed Estonia.
:: voci dal network ::
network
New Ivanti EPMM Zero-Day CVE-2026-6973 Actively Exploited — Patch Immediately
8 May 2026 securebulletin.com
Ivanti has confirmed active exploitation of CVE-2026-6973, a new zero-day vulnerability in its on-premises Endpoint Manager Mobile (EPMM) product. The...
network
Dirty Frag: New Linux Kernel Vulnerability Chains Two Flaws to Grant Root Privileges — Public PoC Released
8 May 2026 securebulletin.com
A newly disclosed Linux kernel vulnerability dubbed Dirty Frag chains two page-cache write flaws to achieve full root access on...
network
La Sovereign Tech Agency vuole offrire un (alto) stipendio a quanti sviluppano standard open-source
8 May 2026 ziobudda.org
Un nuovo "bel colpo" da parte del Sovereign Tech Fund tedesco il quale, alla costante ricerca di sovranità digitale, offre...
network
Arch Linux 2026.05.01: rilasciata l’immagine ISO di maggio 2026
7 May 2026 ziobudda.org
Arch Linux è una distribuzione GNU/Linux indipendente, progettata con l’obiettivo di offrire un sistema operativo semplice, leggero e altamente personalizzabile. Nata nel 2002 grazie al lavoro...
network
OAuth 2.1 spiegato semplicemente: i tre flussi che coprono ogni scenario
7 May 2026 spcnet.it
OAuth 2.1 elimina i flussi insicuri di OAuth 2.0 e semplifica radicalmente la scelta: tre flussi coprono ogni scenario reale....
network
TypeScript 7 Beta abilitato di default in Visual Studio 2026: guida pratica
7 May 2026 spcnet.it
Visual Studio 2026 18.6 Insiders 3 porta TypeScript 7 Beta (native preview) come compilatore integrato di default. Ecco cosa cambia...
network
Massive 2.45 Billion-Request DDoS Attack Uses 1.2 Million IPs to Defeat Rate Limiting in “Low and Slow” Campaign
7 May 2026 securebulletin.com
DataDome researchers have documented a record-scale DDoS attack that delivered 2.45 billion malicious requests over five hours using 1.2 million...
network
Malicious DeepSeek-Claw AI Skill Delivers Remcos RAT and GhostLoader in Agentic AI Supply Chain Attack
7 May 2026 securebulletin.com
Zscaler ThreatLabZ has uncovered a campaign where attackers published a fake DeepSeek integration for the OpenClaw AI framework on GitHub,...
network
Vercel Data Breach: ShinyHunters Exploit OAuth Supply Chain Attack to Steal Customer Credentials for $2M Sale
7 May 2026 securebulletin.com
Vercel has confirmed a security breach originating through a compromised third-party AI tool (Context.ai), where attackers used stolen OAuth tokens...
A critical buffer overflow zero-day in Palo Alto Networks PAN-OS (CVE-2026-0300, CVSS 9.3) is being actively exploited in the wild....
network
Incus 7.0 LTS: rilasciato il gestore di container e macchine virtuali con supporto a lungo termine
7 May 2026 ziobudda.org
Incus è un sistema avanzato per la gestione di container (ambienti isolati che condividono il kernel del sistema operativo ma funzionano come piccoli...
network
MuddyWater usa il ransomware Chaos come falsa bandiera: l’Iran maschera lo spionaggio di Stato da cybercrime
7 May 2026 insicurezzadigitale.com
Il gruppo APT iraniano MuddyWater ha condotto un'operazione di cyberspionaggio mascherandola da attacco ransomware Chaos. Rapid7 rivela come Microsoft Teams...