Sophos, leader globale nella sicurezza degli endpoint e della rete, ha pubblicato oggi il report a cura dei SophosLabs che svela un nuovo sofisticato attacco detto Cloud Snooper che coniuga diverse tecniche di attacco per consentire al malware sul server di comunicare liberamente e controllare i server attraverso i firewall. I SophosLabs hanno analizzato le tattiche, le tecniche e le procedure utilizzati (TTP - metodologia di analisi delle minacce APT), e sono giunti alla conclusione che dietro a questo cyberattacco ci sia un Stato nazionale mosso da obiettivi di spionaggio.
La sicurezza dei dati personali è di fondamentale importanza. Qui trovate consigli su come proteggere le informazioni personali.
Visualizzazione post con etichetta Linux. Mostra tutti i post
Visualizzazione post con etichetta Linux. Mostra tutti i post
Sophos, attacco elude controlli dei firewall sui server: Cloud snooper
Sophos, leader globale nella sicurezza degli endpoint e della rete, ha pubblicato oggi il report a cura dei SophosLabs che svela un nuovo sofisticato attacco detto Cloud Snooper che coniuga diverse tecniche di attacco per consentire al malware sul server di comunicare liberamente e controllare i server attraverso i firewall. I SophosLabs hanno analizzato le tattiche, le tecniche e le procedure utilizzati (TTP - metodologia di analisi delle minacce APT), e sono giunti alla conclusione che dietro a questo cyberattacco ci sia un Stato nazionale mosso da obiettivi di spionaggio.
KRACK, reti wireless a rischio hack: vulnerabilità in protocollo WPA2
Il protocollo di sicurezza utilizzato per proteggere la stragrande maggioranza delle connessioni WiFi è stato infranto, esponendo potenzialmente il traffico di internet wireless a intercettatori dannosi e cyberattacchi, secondo il ricercatore che ha scoperto la vulnerabilità. Il bug, noto come "KRACK" (Key Reinstallation AttaCK), svela un difetto nel protocollo WiFi Protected Access II (WPA2), utilizzato tra l'altro nelle comuni reti senza fili protette da password, che potrebbe permettere agli attaccanti di leggere informazioni crittografate o di infettare con malware i dispositivi collegati a un network domestico.
Patch day, bug critici nei prodotti di Microsoft e Adobe: chiusi in 105
Adobe e Microsoft hanno rilasciato separatamente gli aggiornamenti di aprile per risolvere un gran numero di falle di sicurezza nei loro software. Adobe ha patchato 59 bug nei suoi prodotti Flash Player, Acrobat e Reader. Microsoft ha spinto 46 correzioni per risolvere altrettante vulnerabilità in Windows, Internet Explorer, Microsoft Edge, Office, .NET Framework e Silverlight. Almeno due dei bug critici fissati da Microsoft questo mese sono già sfruttati in attacchi attivi, tra cui una pericolosa falla in Word. Infine, si ricorda che questo è l'ultimo mese che Vista riceve gli update di sicurezza.
Etichette:
.Net Framework,
Adobe Day,
Adobe Photoshop,
Adobe Reader,
Flash player,
Linux,
Mac Os X,
Microsoft,
Microsoft Office,
Patch Day,
Pwn2Own,
Silverlight,
Trend Micro,
Windows Vista,
Word,
ZDI
Adobe: bollettino di sicurezza per sistemare 79 difetti in Flash e AIR
Microsoft ha rilasciato 12 update di sicurezza relativi all'ultimo Patch Day del 2015 e Adobe ha chiuso 79 vulnerabilità in Flash Player. La maggior parte dei difetti (56) sono del tipo use-after-free che potrebbero provocare l'esecuzione di codice sulla macchina compromessa. Oltre a queste, Adobe ha patchato anche una dozzina di vulnerabilità di corruzione della memoria, due heap buffer overflows, stack, integer e buffer overflow, in aggiunta ai difetti di security bypass e una vulnerabilità di tipo confusion. Questo è uno dei più grandi update per Flash dopo quello pianificato di agosto.
Adobe rilascia nuovi aggiornamenti per chiudere falle in Flash Player
Oracle ha rilasciato le sue patch di aggiornamento trimestrale, che includono correzioni per 193 vulnerabilità. La falla più importante risolta è la 0-day in Java che è stata utilizzata in una campagna di attacco in corso. Microsoft ha fornito il Patch day di luglio per i suoi attuali sistemi operativi così come alcune applicazioni e servizi per un totale di 14 aggiornamenti. Quattro di queste vulnerabilità sono designate come "critico". E Adobe, dopo aver rilasciato gli aggiornamenti di emergenza in seguito al data breach di hacking Team, ha reso disponibile tre nuovi update di sicurezza.
Etichette:
Bollettini vulnerabilità,
Critical Patch Update,
Data Breach,
Facebook,
Flash player,
Hacking,
Internet Explorer,
Java,
Linux,
Mozilla,
Oracle,
Oracle MySQL,
Patch Day,
Trend Micro,
Windows,
Zero-day
ESET rivela Linux/Moose, malware che attacca router e social media
Identificato un nuovo malware progettato per infettare i sistemi embedded basati su Linux. ESET®, leader mondiale nella protezione proattiva digitale, ha annunciato che il suo team di ricerca della sicurezza ha scoperto una nuova minaccia della famiglia di malware Linux/Moose che genera attività fake sui social network. Linux/Moose è una famiglia di malware che prende di mira principalmente i router consumer basati su Linux, ma è anche nota per infettare altri sistemi embedded basati su Linux. Una volta compromessi, i dispositivi vengono utilizzati per rubare i servizi di traffico di rete in chiaro e offre servizi proxy all'operatore della botnet, ovvero rete di pc robotizzata.
Etichette:
Botnet,
Cookie,
DDoS,
DNS,
DNS hijacking,
ESET,
Facebook,
Instagram,
Linux,
Malware,
Man-in-the-middle,
Router,
Sicurezza informatica,
Social Network,
Twitter,
Worm,
YouTube
Trend Micro Q1 '13: crescono vulnerabilità zero-day e attacchi mirati
Trend Micro Inc. (TYO: 4704;TSE: 4704), leader globale nella sicurezza per il cloud, presenta il report Q1 2013 Security Roundup nel quale i ricercatori dell’azienda ha lanciato l'allarme sulle vulnerabilità zero-day ed evidenziato le preoccupazioni che emergono rispetto al recente processo di attacco condotto in Corea del Sud. Insieme, questi eventi dimostrano che le vulnerabilità zero-day continuano a rappresentare una minaccia e le innovazioni in termini di strategie di attacco divengono ogni giorno più complesse, articolate e rilevanti.
Rilasciata la nuova versione di Ubuntu 11.04 Natty Narwall
Canonical ha annunciato il rilascio della nuova release della distribuzione Linux: Ubuntu 11.04, nome in codice Natty Narwhal, per il download pubblico. Ubuntu 11,04 introduce l'Unity, nuova interfaccia di Ubuntu, che è più semplice, più facile da usare e più bella rispetto alle edizioni precedenti di Ubuntu. Questo è il culmine di due anni di progettazione e' lo sforzo degli ingegneri di Canonical e dalla comunità Ubuntu. "Questa versione apre nuove strade per Ubuntu offrendo agli utenti un'esperienza di PC che è elegante ed efficiente", ha detto Jane Silber, CEO di Canonical. Ubuntu 11,04 si avvale della grafica moderna per fornire un'interfaccia visivamente ricca per il PC che si ispira a smartphone e il design dei tablet. Per vecchi PC, Ubuntu determina automaticamente se la propria scheda grafica supporta l'Unity e fornisce una esperienza "classica". Il download è disponibile sul sito ufficiale. Per installare Ubuntu su Windows è disponibile una guida ufficiale a questo indirizzo.
Iscriviti a:
Post (Atom)







