CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Allarme Sicurezza WordPress: Scoperta Grave Vulnerabilità nel Plugin LiteSpeed Cache!
Featured

Allarme Sicurezza WordPress: Scoperta Grave Vulnerabilità nel Plugin LiteSpeed Cache!

news 04 Novembre 2024 Visite: 5040
  • LiteSpeed
  • Penetration testing
  • plugin dannoso
  • sicurezza in rete
  • Vulnerabilità
  • WordPress

Una nuova vulnerabilità ad alta gravità nel plugin LiteSpeed Cache per WordPress è stata recentemente svelata, rappresentando un rischio significativo per i siti web che utilizzano questa piattaforma. Il difetto di sicurezza, identificato come CVE-2024-50550 con un punteggio CVSS di 8.1, consente a un attore di minaccia non autenticato di elevare i propri privilegi e compiere azioni dannose.

Leggi tutto …
CrossBarking: La Minaccia Invisibile che Ha Scosso il Mondo di Opera
Featured

CrossBarking: La Minaccia Invisibile che Ha Scosso il Mondo di Opera

news 04 Novembre 2024 Visite: 4876
  • cooperazione internazionale
  • estensioni
  • Google Drive API
  • Penetration testing
  • sicurezza in rete
  • Vulnerabilità

Recentemente, il browser Opera ha corretto una vulnerabilità significativa che avrebbe potuto esporre le informazioni degli utenti a rischi di sicurezza. Questo difetto, ora risolto, avrebbe permesso a un'estensione dannosa di ottenere accesso non autorizzato agli API privati del browser.

Leggi tutto …
Allerta Cybersecurity: La Vulnerabilità SharePoint CVE-2024-38094 Minaccia le Reti Globali!
Featured

Allerta Cybersecurity: La Vulnerabilità SharePoint CVE-2024-38094 Minaccia le Reti Globali!

news 04 Novembre 2024 Visite: 5053
  • CISA
  • CVE-2024-38094
  • cyber
  • cybersecurity
  • Penetration testing
  • SharePoint
  • Vulnerabilità

La recente vulnerabilità di alta gravità che colpisce Microsoft SharePoint, identificata come CVE-2024-38094, è stata aggiunta al catalogo delle Vulnerabilità Sfruttate Note (KEV) dalla Cybersecurity and Infrastructure Security Agency (CISA). Questa vulnerabilità, con un punteggio CVSS di 7.2, è descritta come un problema di deserializzazione che può portare all'esecuzione di codice da remoto.

Leggi tutto …
EMERALDWHALE Colpisce: 15,000 Credenziali Rubate in un Blitz sui Repository Git
Featured

EMERALDWHALE Colpisce: 15,000 Credenziali Rubate in un Blitz sui Repository Git

news 03 Novembre 2024 Visite: 5185
  • credenziali
  • cyber
  • EMERALDWHALE
  • repository
  • sicurezza digitale
  • sicurezza in rete

Un'importante violazione della sicurezza ha colpito i repository Git, esponendo oltre 15,000 credenziali e clonando 10,000 repository privati. Questa campagna, denominata EMERALDWHALE, è stata scoperta da ricercatori nel campo della cybersecurity e ha coinvolto l'uso di configurazioni Git esposte per rubare credenziali, clonare repository privati e persino estrarre credenziali cloud direttamente dal codice sorgente.

Leggi tutto …
Operazione Magnus: Smantellati i Colossi del Crimine Informatico Globalizzato
Featured

Operazione Magnus: Smantellati i Colossi del Crimine Informatico Globalizzato

news 03 Novembre 2024 Visite: 4970
  • crimine informatico
  • cyber
  • MetaStealer
  • operazione Magnus
  • Penetration testing
  • polizia olandese
  • RedLine

La polizia olandese ha recentemente annunciato un'importante operazione che ha portato alla distruzione delle infrastrutture utilizzate da due noti malware: RedLine e MetaStealer. Questa operazione, denominata Magnus, è frutto di una collaborazione internazionale tra le autorità di diverse nazioni, tra cui Stati Uniti, Regno Unito, Belgio, Portogallo e Australia.

Leggi tutto …
Quad7 in Azione: La Minaccia Invisibile che Ruba le Tue Credenziali!
Featured

Quad7 in Azione: La Minaccia Invisibile che Ruba le Tue Credenziali!

news 03 Novembre 2024 Visite: 4921
  • botnet
  • microsoft
  • password spray
  • Penetration testing
  • sicurezza informatica
  • Vulnerabilità

Microsoft ha recentemente avvertito della minaccia rappresentata da un botnet cinese, noto come Quad7, che sfrutta le vulnerabilità dei router per rubare credenziali. Questo botnet, monitorato come Storm-0940, è stato utilizzato per orchestrare attacchi di "password spray" altamente evasivi.

Leggi tutto …
Mega Breach Change Healthcare: Dati Sanitari di 100 Milioni di Americani a Rischio!
Featured

Mega Breach Change Healthcare: Dati Sanitari di 100 Milioni di Americani a Rischio!

news 01 Novembre 2024 Visite: 5311
  • attacco ransomware
  • Change Healthcare
  • cyber
  • dati sanitari
  • HIPAA
  • Penetration testing
  • sicurezza informatica

Nel febbraio 2024, Change Healthcare è stata vittima di un attacco ransomware che ha compromesso i dati personali, finanziari e sanitari di circa 100 milioni di americani. Questo attacco ha causato il più grande data breach mai registrato di informazioni sanitarie protette negli Stati Uniti.

Leggi tutto …
Phishing Xiū gǒu: Nuova Minaccia Globale Sfida la Sicurezza Digitale
Featured

Phishing Xiū gǒu: Nuova Minaccia Globale Sfida la Sicurezza Digitale

news 01 Novembre 2024 Visite: 5139
  • cyber
  • google
  • Phishing
  • RCS
  • sicurezza informatica
  • Xiū gǒu

Nel panorama sempre mutevole della sicurezza informatica, un nuovo kit di phishing chiamato Xiū gǒu sta facendo parlare di sé. Secondo i ricercatori di Netcraft, questo kit è stato utilizzato in campagne mirate a cinque paesi: Australia, Giappone, Spagna, Regno Unito e Stati Uniti, a partire da settembre 2024.

Leggi tutto …
LightSpy: Minaccia Invisibile per iOS con Capacità Distruttive
Featured

LightSpy: Minaccia Invisibile per iOS con Capacità Distruttive

news 01 Novembre 2024 Visite: 5335
  • iOS
  • LightSpy
  • Penetration testing
  • sicurezza mobile
  • spyware
  • Vulnerabilità

Recentemente, i ricercatori di cybersecurity hanno individuato una nuova versione dello spyware LightSpy, una minaccia particolarmente invasiva per i dispositivi Apple iOS. Questa nuova versione non solo amplia le sue funzionalità, ma incorpora anche capacità distruttive che possono impedire al dispositivo compromesso di avviarsi correttamente.

Leggi tutto …
SBOM Rivoluziona la Cybersecurity: La Chiave per la Trasparenza e la Resilienza del Software
Featured

SBOM Rivoluziona la Cybersecurity: La Chiave per la Trasparenza e la Resilienza del Software

news 31 Ottobre 2024 Visite: 5655
  • cyber
  • gestione del rischio
  • SBOM
  • sicurezza informatica
  • trasparenza
  • Vulnerabilità

Nel mondo sempre più interconnesso della sicurezza informatica, il concetto di Software Bill of Materials (SBOM) sta emergendo come una componente cruciale per la gestione della sicurezza del software. Durante la ETSI Security Conference 2024, il dottor Allan Friedman ha sottolineato l'importanza di SBOM nel contesto della sicurezza informatica e della gestione delle vulnerabilità.

Leggi tutto …
  1. Attacco SYS01stealer su Facebook: La Minaccia Invisibile del Malvertising
  2. Cybercriminalità in Azione: La Collaborazione Sorprendente tra Jumpy Pisces e Ransomware Play
  3. Cyber Tempesta Globale: Vulnerabilità e Minacce Svelate in una Settimana di Fuoco
  4. BeaverTail Ritorna: Pacchetti npm Malevoli Minacciano gli Sviluppatori di Criptovalute

Pagina 131 di 195

  • 126
  • 127
  • 128
  • 129
  • 130
  • 131
  • 132
  • 133
  • 134
  • 135
  • 129
  • 130
  • 131
  • 132
  • 133

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo