-
Risolte Vulnerabilità Critiche (DoS) in Prodotti Spring: Azioni Immediate Necessarie
ACN / CSIRT Italia segnala la risoluzione di due vulnerabilità DoS ad alta gravità in prodotti Spring Micrometer, raccomandando aggiornamenti immediati. — Fonte: ACN / CSIRT Italia
-
Violazione Dati Sanitari NHS: Compromessi Record di Pazienti Essex tramite Terzo Fornitore
Migliaia di record di pazienti NHS di Essex sono stati compromessi in un attacco informatico legato a una grave violazione di dati, tramite il fornitore Synnovis. — Fonte: DataBreaches.net
-
Operazione Federale Reprime Vendita Illecita di Dati: Un Monito per la Compliance
Recentemente, le autorità federali hanno represso una devastante operazione di vendita di dati, evidenziando la persistente minaccia del mercato nero delle informazioni personali. — Fonte: Red Hot Cyber
-
C0XMO: Nuova Botnet Avanzata Sfrutta Vulnerabilità Router DD-WRT e Dispositivi IoT
Una nuova botnet, C0XMO, sfrutta una vulnerabilità nei router DD-WRT e mira a diversi dispositivi IoT con sofisticate tecniche di attacco — Fonte: BleepingComputer
-
Allerta Sicurezza Caricabatterie XCharge C6: Difetti Rilevati in Infrastrutture
Ricercatori di sicurezza hanno recentemente scoperto gravi difetti di sicurezza in caricabatterie come gli XCharge C6, parte dell’infrastruttura. — Fonte: Red Hot Cyber
-
Attacco Miasma colpisce 73 repository GitHub di Microsoft: un monito per la supply chain
Un attacco supply chain di tipo worm, denominato Miasma, ha colpito 73 repository GitHub di Microsoft, evidenziando i rischi per la sicurezza software. — Fonte: The Hacker News
-
La strategia del silenzio negli incidenti cyber: un fallimento legale e reputazionale
La strategia del silenzio negli incidenti cyber è fallimentare sia legalmente che reputazionalmente, rendendo cruciale un piano di comunicazione. — Fonte: Cybersecurity360
-
OpenAI lancia la ‘Lockdown Mode’ per ChatGPT: maggiore sicurezza contro l’esfiltrazione dati
OpenAI introduce la ‘Lockdown Mode’ per ChatGPT, limitando gli strumenti che potrebbero consentire l’esfiltrazione di dati da attacchi di prompt injection. — Fonte: The Hacker News
-
Attacchi alla Supply Chain npm: Information Stealer e Worm minacciano i Segreti degli Sviluppatori
Numerosi attacchi alla supply chain software hanno colpito l’ecosistema npm, con threat actors che distribuiscono information stealer e worm tramite pacchetti legittimi. — Fonte: The Hacker News
-
APT cinese UNC5221 impiega nuovi malware per mantenere l’accesso a reti violate, compromettendo M365 e MSP
Un gruppo di spionaggio cinese, UNC5221, ha usato nuovi malware come Plenet e Brickstorm per mantenere l’accesso a Microsoft 365, compromettendo reti per oltre 18 mesi. — Fonte: BleepingComputer