-
Aggiornamenti di sicurezza risolvono vulnerabilità critiche in Roundcube Webmail
Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui due con gravità “critica”, che interessano Roundcube Webmail. Tali vulnerabilità potrebbero consentire un Security Restrictions Bypass — Fonte: ACN / CSIRT Italia
-
Rilevate vulnerabilità ad alta gravità in prodotti Qualcomm
Rilevate vulnerabilità ad alta gravità in chipset Qualcomm (Wi-Fi, Compute, HLOS, DSP), con rischi di Denial of Service, Elevation of Privilege, Information Disclosure e Remote Code Execution. Si raccomanda aggiornamento. — Fonte: ACN / CSIRT Italia
-
Attore di minaccia TA4922 estende operazioni cyber all’Europa, Italia nel mirino
Il Threat Actor TA4922, gruppo cinese, sta spostando le attività cyber dal Far East all’Europa, con l’Italia nel mirino. — Fonte: Red Hot Cyber
-
C0XMO: Nuova Botnet Avanzata Sfrutta Vulnerabilità Router DD-WRT e Dispositivi IoT
Una nuova botnet, C0XMO, sfrutta una vulnerabilità nei router DD-WRT e mira a diversi dispositivi IoT con sofisticate tecniche di attacco — Fonte: BleepingComputer
-
CISA Aggiunge Vulnerabilità Critica SolarWinds Serv-U al Catalogo KEV per Sfruttamento Attivo
CISA ha aggiunto una vulnerabilità di alta gravità (DoS) in SolarWinds Serv-U, attivamente sfruttata, al suo catalogo KEV. — Fonte: The Hacker News
-
OpenAI lancia la ‘Lockdown Mode’ per ChatGPT: maggiore sicurezza contro l’esfiltrazione dati
OpenAI introduce la ‘Lockdown Mode’ per ChatGPT, limitando gli strumenti che potrebbero consentire l’esfiltrazione di dati da attacchi di prompt injection. — Fonte: The Hacker News
-
Allerta Sicurezza Caricabatterie XCharge C6: Difetti Rilevati in Infrastrutture
Ricercatori di sicurezza hanno recentemente scoperto gravi difetti di sicurezza in caricabatterie come gli XCharge C6, parte dell’infrastruttura. — Fonte: Red Hot Cyber
-
IA scopre 21 zero-day in FFmpeg; Chrome corregge un numero record di vulnerabilità
Un agente IA ha scoperto 21 zero-day in FFmpeg, mentre Chrome ha corretto un numero record di 429 bug di sicurezza in un singolo rilascio — Fonte: The Hacker News
-
Allerta Cisco: Vulnerabilità Critica in Catalyst SD-WAN Manager Sotto Sfruttamento Attivo
Cisco ha lanciato un avvertimento: una falla di sicurezza di elevata gravità nel Catalyst SD-WAN Manager è attivamente sfruttata, senza patch disponibile. — Fonte: The Hacker News
-
Attacco Miasma colpisce 73 repository GitHub di Microsoft: un monito per la supply chain
Un attacco supply chain di tipo worm, denominato Miasma, ha colpito 73 repository GitHub di Microsoft, evidenziando i rischi per la sicurezza software. — Fonte: The Hacker News