The Hacker News
Secondo un nuovo case study del ricercatore di Ransom-ISAC Rakesh Krishnan, un'organizzazione governativa statunitense avrebbe pagato circa 1 milione di dollari dopo che gli aggressori avevano minacci...
4 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Secondo i ricercatori, un gruppo di minacce legato alla Corea del Nord e associato alla campagna di lunga durata Contagious Interview ha pubblicato 108 distinti pacchetti dannosi ed estensioni del bro...
4 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
Una nuova ricerca accademica mette in dubbio un meccanismo di affidabilità fondamentale utilizzato nel confidential computing, una tecnologia che fornitori e responsabili politici hanno promosso come...
4 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori di sicurezza di runZero hanno divulgato sette vulnerabilità in FatFs, una libreria filesystem compatta ampiamente integrata nel firmware dei dispositivi che leggono e scrivono supporti F...
4 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Secondo un’analisi pubblica, una vulnerabilità del kernel Linux recentemente divulgata, denominata Bad Epoll, potrebbe consentire a un utente locale senza privilegi di ottenere l’accesso root sui sist...
4 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori di sicurezza hanno identificato un framework malware modulare finora non documentato, denominato Avalon, che sembra progettato per supportare l’intero ciclo di un’intrusione, dall’access...
3 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori hanno scoperto una nuova operazione contro la supply chain del software che coinvolge pacchetti npm dannosi, i quali imitano strumenti legittimi per i polyfill di Rollup e sembrano esser...
3 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori hanno collegato un gruppo di minacce finora non documentato, noto come Armored Likho, ad attacchi informatici contro agenzie governative e organizzazioni del settore dell'energia elettri...
3 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Citizen Lab ha riferito che Stelios Kouloglou, ex membro del Parlamento europeo, è stato preso di mira ripetutamente dallo spyware Pegasus mentre faceva parte di una commissione che esaminava l’uso im...
3 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
AdaptHealth ha reso noto che gli aggressori hanno utilizzato l’ingegneria sociale per penetrare nel suo ambiente cloud attraverso un fornitore terzo, esponendo informazioni sensibili sui pazienti e cr...
3 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
Google afferma di aver collaborato con le autorità statunitensi e diversi partner della sicurezza per ridurre la portata di NetNut, un servizio di proxy residenziali che secondo i ricercatori era basa...
3 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori di sicurezza hanno identificato un nuovo infostealer per macOS, denominato PamStealer, che utilizza un sito web falso, un dropper AppleScript a più stadi e la verifica locale delle passw...
3 Jul 20262 min di lettura
Leggi l'articolo →