Tinyproxy: una vulnerabilità grave e la cattiva comunicazione aziendale
Nel dicembre 2023, i ricercatori di Cisco Talos hanno segnalato una vulnerabilità critica, classificata come CVE-2023-49606, nel software Tinyproxy 1.10.0 e 1.11.1. Questa falla, classificata come Use-After-Free, potrebbe...
L’azione di APT42 prende di mira le reti aziendali e gli ambienti cloud in Occidente e Medio Oriente
APT42, un gruppo di hacker iraniani, ha trovato nuovi metodi per attacchi di spionaggio segreti nel mondo degli affari e non solo. Secondo un recente report di Mandiant,...
Il caso Julian Assange supportato da DDoSecrets: dataleaks con documenti governativi
L’Alta Corte del Regno Unito ha emesso a fine marzo, una sentenza che potrebbe rappresentare una svolta significativa per il fondatore di WikiLeaks, Julian Assange, nel suo lungo...
Nuovo malware bancario Android “SoumniBot” minaccia gli utenti Sudcoreani
Un nuovo e sofisticato malware Android, noto come SoumniBot, ha destato preoccupazione tra gli utenti sudcoreani per le sue tecniche ingegnose di offuscamento, che gli consentono di eludere...
Piracy Shield fallisce: ma era chiaro da prima che iniziasse
Avete presente il “pezzotto”? Il sistema che permette di accedere a streaming illegale di calcio, film e tanto altro normalmente sotto abbonamenti più costosi. Bene, è una attività...
Backdoor su Xz: il problema è molto più grande, non è l’open source e non si risolve con un aggiornamento. Una storia incredibile
Mondo Linux in allarme da alcuni giorni, grande eco per la vulnerabilità rilevata su Xz il 29 marzo appena passato. Una backdoor installata sul codice open source della...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
How a Crafted SVG File Could Have Handed Attackers SYSTEM Access on Microsoft’s Bing Servers
Three critical, now-patched vulnerabilities in Microsoft's infrastructure show how an everyday image upload feature in Bing Images became a path...
Certighost Flaw Let Ordinary Users Impersonate Domain Controllers and Seize Active Directory
A newly patched Active Directory Certificate Services bug, dubbed Certighost, let any low-privileged domain user trick a certificate authority into...
Cl0p Affiliates Are Breaching PTC Windchill Servers to Steal Product Blueprints Before Extortion
Cl0p-linked attackers are chaining an unauthenticated information disclosure bug with a critical deserialization flaw in PTC Windchill and FlexPLM to...
Fake Claude Desktop Ads on Bing Are Delivering SectopRAT to Corporate Networks
A campaign dubbed FakeAgent used paid Bing search ads and a malicious public Claude Artifact to trick corporate employees into...