La società IT finlandese Klikki Oy ha individuato una vulnerabilità critica nel codice WordPress, la nota piattaforma di blogging. Il problema riguarda la versione 3 del sistema di gestione dei blog e dei contenuti. Secondo le statistiche di WordPress a partire dal 20 novembre, circa l'86% di tutti i siti WordPress utilizza una versione vulnerabile. Al momento del rapporto (settembre 2014), la percentuale era di circa il 90%. Per sfruttare la vulnerabilità, l'attaccante ha bisogno di un campo di testo, ad esempio l'inserimento dei commenti, che è attivato per impostazione predefinita.
La sicurezza dei dati personali è di fondamentale importanza. Qui trovate consigli su come proteggere le informazioni personali.
G Data: operazione Toohash, nuovo cyber attacco contro le aziende
Gli esperti dei G DATA Security Labs hanno scoperto una nuova campagna spyware. Si tratta dell’Operazione “Toohash”, un cyber attacco mirato alle aziende e a organizzazioni di vario tipo. Lo scopo dell’attacco è quello di ruba-re informazioni sensibili alle aziende prese di mira. Utilizzando un approccio di tipo “spear-phising” – una tipologia più raffinata di phishing con un movente personale e mirato – i criminali hanno spedito email aventi come allegati dei documenti di Microsoft Office infetti.
Malware, nuova campagna coinvolge YouTube: colpita anche l’Italia
I laboratori Trend Micro, leader globale nella sicurezza per il cloud, hanno scoperto una campagna malware che ha infettato oltre 100.000 utenti in tutto il mondo, utilizzando anche la piattaforma YouTube. La maggior parte delle vittime sono state registrate negli Stati Uniti ma il terzo paese più colpito, dopo il Giappone, è stato l'Italia. La campagna, basata su pubblicità ingannevoli che portavano gli utenti su siti maligni, non è di per sé una novità.
Etichette:
Advertising malware,
Attacchi malware,
Backup,
DNS,
Exploit,
Flash player,
Internet Explorer,
Java,
Malware,
Ransomware,
Server,
Spam,
Trend Micro,
Trojan,
Virus,
Vulnerabilità,
YouTube
Oracle rilascia 154 nuove patch di sicurezza per diversi suoi prodotti
Microsoft e Adobe hanno rilasciato gli aggiornamenti mensili per risolvere numerose vulnerabilità che sono state classificate con diversi livelli di rischio. Contestualmente Oracle ha rilasciato un aggiornamento che contiene 154 nuove correzioni di sicurezza nei suoi prodotti, con i più gravi bug che interessano Java SE. Oracle ha ricevuto segnalazioni specifiche di sfruttamento dannoso di vulnerabilità per la quale Oracle ha già rilasciato le correzioni.
Iscriviti a:
Post (Atom)



