Un gruppo di ricercatori accademici ha sviluppato un nuovo tipo di attacco informatico chiamato iLeakage, che sfrutta una vulnerabilità nelle CPU Apple Silicon e nel browser web Safari. »
Cisco ha rilasciato ulteriori dettagli sul bug critico zero-day che ha causato la compromissione di migliaia di router e spera quanto prima di mettere a disposizione dei clienti una correzione. »
La vulnerabilità Rapid Reset nel protocollo HTTP/2 è stata sfruttata per lanciare il più grande attacco DDoS della storia con 398 milioni di richieste al secondo. »
Google ha aggiornato la versione stabile di Chrome alla release 117.0.5938.132 per Windows, Mac e Linux. Tra i fix anche quello per una grave vulnerabilità 0day. »
Una vulnerabilità critica è stata scoperta nella libreria di compressione delle immagini utilizzata in Chromium e in altri software che supportano le immagini WebP. Ecco cosa fare. »
Il nuovo report di Check Point Research sulle truffe di phishing rivela che, nel secondo trimestre ’23, Microsoft ha scalato i primi tre posti, mentre Apple è comparsa in classifica per la prima volta quest'anno. »
I ricercatori di Akamai hanno scoperto una grave vulnerabilità che consente l'esecuzione di codice remoto con privilegi SYSTEM su tutti gli endpoint Windows all'interno di un cluster Kubernetes. »
Le patch per correggere le recenti vulnerabilità dei processori Intel e AMD possono impattare anche molto negativamente sulle prestazioni dei sistemi patchati. »
Una vulnerabilità permette di leggere dati dai registri delle CPU dall'sesta all'undicesima generazione. In via di rilascio le patch da parte di Intel e dei vendor. »
Armis e Honeywell hanno rilevato e divulgato 9 vulnerabilità presenti nelle piattaforme DCS Honeywell Experion, che potrebbero consentire l'esecuzione di codici remoti non autorizzati su entrambe le versioni legacy del server e dei controller Honeywell. »
Le principali criticità nella Relazione Annuale presentata al Parlamento dall’Agenzia per la Cybersicurezza. La Sanità resta fra i settori più colpiti, principalmente da ransomware. »
Episodi importanti e non isolati raccontano della continua pressione sulle strutture sanitarie, che fra i tanti problemi derivanti dagli attacchi devono mettere in conto anche la sicurezza fisica dei pazienti »
Due attività ormai indispensabili per garantire la sicurezza delle applicazioni web, sempre più bersagliate da attacchi che possono avere conseguenze devastanti ma che sono facilmente evitabili »
Il team di ricerca mobile di McAfee ha annunciato di aver trovato più di 60 app Android contenenti un malware di terze parti denominato Goldoson. Ecco cosa fare. »