Nuova vulnerabilità di Windows 10 consente a chiunque di ottenere privilegi amministrativi
martedì, 27 Luglio 2021
Windows 10 e Windows 11 hanno una vulnerabilità che permette di elevare i privilegi (Privilege escalation), permettendo ad utente con privilegi limitati di accedere ai file sensibili del database del Registro di sistema. Il registro di Windows funge da archivio di configurazione per il sistema operativo contiene password con hash, personalizzazioni utente, opzioni di configurazione
- Published in Alert
No Comments
21Nails: molteplici vulnerabilità critiche in Exim Mail Server
mercoledì, 12 Maggio 2021
Exim ha rilasciato un aggiornamento di sicurezza per risolvere molteplici vulnerabilità nelle versioni di Exim precedenti alla 4.94.2. Vedi l’annuncio CISA . Qualys Research Team ha scoperto diverse vulnerabilità critiche nel server di posta Exim, alcune delle quali possono essere concatenate insieme per ottenere l’esecuzione di codice non autenticato in remoto e ottenere i privilegi di root. Qualys
- Published in Alert
Un bug del software consente al malware di aggirare le difese di sicurezza di macOS
giovedì, 29 Aprile 2021
Vecchio malware, nuovi trucchi Apple ha impiegato anni a rafforzare macOS con nuove funzionalità di sicurezza per rendere più difficile l’inserimento di malware. Ma una vulnerabilità scoperta di recente ha superato la maggior parte delle protezioni di sicurezza più recenti di macOS. Peggio ancora, le prove mostrano che una famigerata famiglia di malware per Mac ha
- Published in Alert
Intesa San Paolo e il finto SMS
mercoledì, 07 Aprile 2021
Un messaggio firmato Gruppo Intesa San Paolo invita ad aggiornare i propri dati inserendo codici e password personali con cui gli hacker possono accedere ai conti correnti e spostare grandi somme di denaro sulle proprie carte prepagate. “Gentile Cliente, per continuare ad accedere alle app è obbligatorio aggiornare i dati al seguente link” Firmato Gruppo Intesa
- Published in Alert
FRITZFROG: Una nuova generazione di Botnet PEER-TO-PEER
venerdì, 21 Agosto 2020
Sintesi Guardicore ha scoperto FritzFrog, una sofisticata botnet peer-to-peer (P2P) che sta violando attivamente i server SSH da gennaio 2020. Il Malware basato su Golang: FritzFrog esegue un malware worm che è scritto in Golang, ed è modulare, multi-thread e senza file, senza lasciare traccia sul disco della macchina infetta. Punta attivamente a governi, istruzione, finanza e altro: FritzFrog tenta di utilizzare la forza bruta
- Published in Alert
SigRed: sfruttare un bug di 17 anni nei server DNS di Windows
mercoledì, 15 Luglio 2020
I ricercatori di Check Point hanno identificato una falla di sicurezza in Windows DNS, i servizi DNS (Domain Name System) forniti da Microsoft nei sistemi operativi Windows. Gli hacker potrebbero utilizzare questa vulnerabilità per ottenere i diritti di amministratore di dominio sui server e prendere il controllo delle reti aziendali. Una vulnerabilità critica che è presente nel codice
- Published in Alert
Nuovi malware per Mac come macOS Shlayer e macOS Bundlore
martedì, 23 Giugno 2020
La maggior parte degli utenti durante la navigazione sul Web si rende conto che ci sono siti dannosi di cui devono essere diffidenti. Ma, sopratutto con i risultati dei motori di ricerca come Google e Bing, molti ritengono che qualsiasi risultato venga proposto sia del tutto sicuro. Questo non potrebbe essere più lontano dalla verità. E’ stato
- Published in Alert
Vulnerabilità di Microsoft Teams: Organizzazioni esposte agli attacchi
martedì, 28 Aprile 2020
Microsoft ha risolto una vulnerabilità che avrebbe potuto essere sfruttata dagli hacker per dirottare gli account di Microsoft Teams inviando link o immagini GIF appositamente predisposti agli utenti dell’organizzazione target. L’invio di link o immagini dannosi è semplice, ma la preparazione dell’attacco ha comportato molteplici passaggi che sarebbero difficili da realizzare per gli aggressori che
- Published in Alert
SQL Injection zero-day in Sophos XG Firewall
lunedì, 27 Aprile 2020
Sophos ha corretto una vulnerabilità SQL injection zero-day nel suo XG Firewall dopo aver ricevuto segnalazioni da parte di alcuni clienti che riferivano di aver ricevuto attacchi da parte di hacker sfruttando proprio questo zero-day, come risulta in un rapporto del 22 aprile, in cui era stato visualizzato un valore di campo sospetto nell’interfaccia di gestione di
- Published in Alert
Scoperti due exploit in iOS che colpiscono Mail
sabato, 25 Aprile 2020
Due vulnerabilità zero-day che interessano i dispositivi iPhone e iPad sono state rilevate dalla startup ZecOps dopo la scoperta di una serie di attacchi remoti in corso che hanno colpito gli utenti iOS a partire da gennaio 2018. “Lo scopo dell’attacco consiste nell’inviare un’e-mail appositamente predisposta nella cassetta postale di una vittima he consente di
- Published in Alert