Ultime Notizie per Categoria
Le notizie
Sneaky2FA si evolve con una funzionalità Browser-in-the-Browser
I ricercatori di Push Security hanno scoperto che gli autori di Sneaky2FA, un kit di Phishing-as-a-Service, hanno aggiunto al proprio toolkit una funzionalità di Browser-in-the-Browser (BITB). “Di recente abbiamo scoperto un server Sneaky2FA che è un po’ diverso dal classico reverse-proxy Attacker-in-the-Middle, con una finestra di un browser integrata che contiene l’effettiva pagina di phishing” […]
L’articolo Sneaky2FA si evolve con una funzionalità Browser-in-the-Browser proviene da Securityinfo.it.
Distribution Release: Proxmox 9.1 “Virtual Environment”
DragonForce evolve in un “cartello” ransomware e diventa più aggressivo
Di recente la Threat Research Unit di Acronis ha analizzato nuove attività di DragonForce, una gang di ransomware-as-a-service (RaaS) che starebbe utilizzando variante migliorata e più aggressiva del proprio malware. Comparso per la prima volta nel 2023, il gruppo ha fin da subito cominciato a reclutare partner su forum del darkweb per espandere le proprie […]
L’articolo DragonForce evolve in un “cartello” ransomware e diventa più aggressivo proviene da Securityinfo.it.
Distribution Release: Aurora 43
PairDrop, trasferire file in locale e da remoto senza cloud né condivisioni
Docker vs Podman: differenze, sicurezza e quale scegliere per container e self-hosting
Rust riduce sensibilmente le vulnerabilità di memory safety in Android
Dopo un anno dall’annuncio dell’aumento dell’uso di Rust per Android, Google ha confermato che questo linguaggio di programmazione sta portando numerosi vantaggi; tra questi, il più significativo è il calo per la prima volta sotto il 20% delle vulnerabilità di memory safety. “Abbiamo adottato Rust per il suo livello di sicurezza e abbiamo assistito a […]
L’articolo Rust riduce sensibilmente le vulnerabilità di memory safety in Android proviene da Securityinfo.it.
Impressionate! Un attacco DDoS da quasi 16 Tbps contro Azure
Microsoft ha annunciato di aver subito un attacco massiccio di tipo DDoS che ha preso di mira la piattaforma Azure: il traffico immesso ha raggiunto un picco di 15,72 terabit al secondo (Tbps) e ha coinvolto oltre 500.000 indirizzi IP distinti. L’obiettivo era un indirizzo pubblico situato in Australia e l’evento ha generato flussi UDP […]
L’articolo Impressionate! Un attacco DDoS da quasi 16 Tbps contro Azure proviene da Securityinfo.it.
Development Release: FreeBSD 15.0-RC1
Distribution Release: Finnix 251
Il protocollo di rete “Finger” rinasce in attacchi ClickFix
Il comando “Finger“, legato all’omonimo protocollo di rete, è tornato in auge nell’ambito di alcuni attacchi ClickFix, per eseguire comandi da remoto su dispositivi Windows e distribuire malware. Nato inizialmente per sistemi Unix e Linux, il comando è stato aggiunto in seguito anche nei sistemi Windows. Il protocollo permette a un utente di visualizzare informazioni […]
L’articolo Il protocollo di rete “Finger” rinasce in attacchi ClickFix proviene da Securityinfo.it.
Ubuntu estende il supporto a 15 anni: cosa cambia con Legacy?
DistroWatch Weekly, Issue 1148
Review: Zorin OS 18
News: NetBSD experiments with sandboxing, postmarketOS unifies its documentation, OpenBSD makes system upgrades more resilient, Canonical offers 15 years of support for Ubuntu, Debian publishes updated media for Trixie
Questions and answers: Deleting a file with a weird name
Released last week:….
Vulnerabilità di Fortinet FortiWeb sfruttata per creare utenti admin
Una presunta vulnerabilità di Fortinet FortiWeb sta venendo attivamente sfruttata per creare utenti admin. A riportarlo è Daniel Card, ricercatore di PwnDefend, spiegando che si dovrebbe trattare di un bug di Path Traversal non ancora patchata. Inizialmente il problema era stato individuato dalla compagnia Defused ed è stato dettagliato negli ultimi giorni da Card. Il ricercatore spiega […]
L’articolo Vulnerabilità di Fortinet FortiWeb sfruttata per creare utenti admin proviene da Securityinfo.it.
Windows incontra Linux: come avviare un server Web con WSL in tempo zero
Perché le vulnerabilità in sudo-rs (Ubuntu) non dovrebbero fare notizia, e invece fanno rumore?
Crescono le truffe ai danni dei consumatori, preoccupano quelle basate su IA. Il report di Bitdefender
I consumatori continuano a essere colpiti molto duramente dalle truffe informatiche e quelle basate su IA sono le più preoccupanti: a dirlo è il Consumer Cyber Security Survey 2025, report di Bitdefender che ha analizzato le abitudini e le preoccupazioni di oltre 7.000 consumatori in Australia, Francia, Germania, Italia, Spagna, Regno Unito e Stati Uniti. […]
L’articolo Crescono le truffe ai danni dei consumatori, preoccupano quelle basate su IA. Il report di Bitdefender proviene da Securityinfo.it.
Omarchy Linux: perché la distribuzione Arch fa discutere, tra fan e critici