Tag: Vulnerability

Analisi di CVE-2024-3094: Attacco alla Catena di Fornitura Multistrato Utilizzando la Backdoor di XZ Utils che Colpisce le Principali Distribuzioni Linux
Analisi di CVE-2024-3094: Attacco alla Catena di Fornitura Multistrato Utilizzando la Backdoor di XZ Utils che Colpisce le Principali Distribuzioni Linux

Gli esperti di cybersecurity rimangono vigili di fronte a un attacco alla catena di fornitura in corso che ha gettato un’ombra sulle distribuzioni Linux più utilizzate. Con una scala e una sofisticazione che ricorda incidenti famigerati come Log4j and SolarWinds, questa nuova minaccia proviene da una versione backdoor di XZ Utils (precedentemente LZMA Utils)—un’utilità di […]

Read More
Rilevamento CVE-2023-42931: Vulnerabilità Critica in macOS che Abilita Facile Escalation dei Privilegi e Accesso Root
Rilevamento CVE-2023-42931: Vulnerabilità Critica in macOS che Abilita Facile Escalation dei Privilegi e Accesso Root

I ricercatori di sicurezza avvertono di una vulnerabilità critica di escalation dei privilegi in più versioni di macOS che consente agli utenti non autorizzati, inclusi quelli con i diritti di ospite, di ottenere l’accesso completo come root all’istanza interessata. Rileva i tentativi di sfruttamento di CVE-2023-42931 Con un aumento esponenziale dei volumi e della sofisticazione […]

Read More
Rilevamento CVE-2024-21378: Vulnerabilità in Microsoft Outlook Porta a Esecuzione di Codice Remota Autenticata
Rilevamento CVE-2024-21378: Vulnerabilità in Microsoft Outlook Porta a Esecuzione di Codice Remota Autenticata

Sulla scia delle pericolose vulnerabilità di JetBrains TeamCity (CVE-2024-27198, CVE-2024-2719), gli esperti di sicurezza rivelano una nuova RCE che colpisce Microsoft Outlook. Gli avversari autenticati potrebbero sfruttare il problema di sicurezza per eseguire codice malevolo sull’istanza impattata, ottenendo un ampio controllo su di essa. Sebbene la vulnerabilità sia stata corretta da Microsoft nel febbraio 2024, […]

Read More
Rilevamento Malware TODDLERSHARK: Gli Hacker Sfruttano le Vulnerabilità CVE-2024-1708 e CVE-2024-1709 per Distribuire una Nuova Variante di BABYSHARK
Rilevamento Malware TODDLERSHARK: Gli Hacker Sfruttano le Vulnerabilità CVE-2024-1708 e CVE-2024-1709 per Distribuire una Nuova Variante di BABYSHARK

Una nuova iterazione di malware soprannominata TODDLERSHARK diventa protagonista nell’arena delle minacce informatiche, e presenta una notevole somiglianza con i ceppi maligni BABYSHARK o ReconShark sfruttati dal gruppo APT nordcoreano noto come Kimsuky APT. La catena di infezione viene innescata dalla strumentalizzazione di un paio di vulnerabilità critiche di ConnectWise ScreenConnect tracciate come CVE-2024-1708 e […]

Read More
Rilevamento CVE-2024-27198 e CVE-2024-27199: Vulnerabilità Critiche in JetBrains TeamCity Comportano Rischi in Crescita con Exploit in Corso
Rilevamento CVE-2024-27198 e CVE-2024-27199: Vulnerabilità Critiche in JetBrains TeamCity Comportano Rischi in Crescita con Exploit in Corso

Un paio di mesi dopo il massiccio sfruttamento di CVE-2023-42793, nuove vulnerabilità critiche in JetBrains TeamCity sono emerse, esponendo gli utenti colpiti ai rischi del completo compromesso dei sistemi interessati. Conosciute come CVE-2024-27198 e CVE-2024-27199, le falle di sicurezza scoperte possono dare agli attaccanti non autenticati il permesso di ottenere il controllo amministrativo del server. […]

Read More
Rilevamento CVE-2024-23204: Lo sfruttamento di una vulnerabilità recentemente corretta nell’app Apple Shortcuts può portare al furto di dati utenti
Rilevamento CVE-2024-23204: Lo sfruttamento di una vulnerabilità recentemente corretta nell’app Apple Shortcuts può portare al furto di dati utenti

Apple ha risolto una nota lacuna di sicurezza che interessa la sua app Shortcuts. La falla ad alta gravità consente agli avversari di raccogliere informazioni sensibili senza il consenso dell’utente. La vulnerabilità zero-click scoperta in Shortcuts, tracciata come CVE-2024-23204, comporta rischi per la privacy degli utenti, consentendo agli attori della minaccia di accedere a dati […]

Read More
Rilevamento CVE-2023-50358: Una Nuova Vulnerabilità Zero-Day nel Firmware QNAP QTS e QuTS Hero
Rilevamento CVE-2023-50358: Una Nuova Vulnerabilità Zero-Day nel Firmware QNAP QTS e QuTS Hero

A breve distanza da un grave vulnerabilità RCE di Jenkins, un’altra falla di sicurezza che può rappresentare una grave minaccia per le organizzazioni globali emerge nel panorama delle cyber minacce. Una nuova vulnerabilità zero-day nei sistemi operativi QNAP QTS e QuTS hero tracciata come CVE-2023-50358 è attualmente sotto i riflettori. La vulnerabilità di injection dei […]

Read More
Attacchi Volt Typhoon: Attori Sponsorizzati dalla Nazione Cinese Concentrano i Loro Sforzi Malevoli sulle Infrastrutture Critiche degli Stati Uniti
Attacchi Volt Typhoon: Attori Sponsorizzati dalla Nazione Cinese Concentrano i Loro Sforzi Malevoli sulle Infrastrutture Critiche degli Stati Uniti

Hacker sponsorizzati dallo stato che agiscono per conto del governo di Pechino stanno organizzando operazioni offensive mirate alla raccolta di intelligence e al lancio di campagne distruttive contro gli Stati Uniti e le organizzazioni globali da anni, con molteplici attacchi osservati legati a gruppi come Mustang Panda or APT41. L’ultima allerta congiunta delle agenzie di […]

Read More
Rilevamento CVE-2024-23897: Una Vulnerabilità RCE Critica di Jenkins Comporta Rischi Crescenti con il Rilascio degli Exploit PoC
Rilevamento CVE-2024-23897: Una Vulnerabilità RCE Critica di Jenkins Comporta Rischi Crescenti con il Rilascio degli Exploit PoC

Sulla scia della critica divulgazione della vulnerabilità CVE-2024-0204 nel software GoAnywhere MFT di Fortra, un altro difetto critico attira l’attenzione dei difensori informatici. Recentemente, gli sviluppatori di Jenkins hanno affrontato nove bug di sicurezza che colpiscono il server di automazione open-source, inclusa una vulnerabilità critica tracciata come CVE-2024-23897 che può portare a RCE se sfruttata […]

Read More
Rilevamento CVE-2024-0204: Vulnerabilità Critica in Fortra GoAnywhere MFT con Risultato di Bypass dell’Autenticazione
Rilevamento CVE-2024-0204: Vulnerabilità Critica in Fortra GoAnywhere MFT con Risultato di Bypass dell’Autenticazione

Un altro giorno, un’altra vulnerabilità critica sul radar. Questa volta, si tratta di un bypass di autenticazione critica (CVE-2024-0204) che colpisce il software GoAnywhere MFT di Fortra, ampiamente utilizzato dalle aziende a livello globale per il trasferimento sicuro di file. Sulle orme della nefasta falla nel Confluence Server e Data Center di Atlassian, CVE-2024-0204 potrebbe […]

Read More