Adobe rilascia nuovi aggiornamenti per chiudere falle in Flash Player


Oracle ha rilasciato le sue patch di aggiornamento trimestrale, che includono correzioni per 193 vulnerabilità. La falla più importante risolta è la 0-day in Java che è stata utilizzata in una campagna di attacco in corso. Microsoft ha fornito il Patch day di luglio per i suoi attuali sistemi operativi così come alcune applicazioni e servizi per un totale di 14 aggiornamenti. Quattro di queste vulnerabilità sono designate come "critico". E Adobe, dopo aver rilasciato gli aggiornamenti di emergenza in seguito al data breach di hacking Team, ha reso disponibile tre nuovi update di sicurezza.

Hackerata Hacking Team, pubblicati online documenti e file riservati


Durante il fine settimana, la controversa azienda italiana con sede a Milano Hacking Team, che vende strumenti di sorveglianza a governi e forze dell'ordine, è stata vittima di un attacco informatico ed email e documenti riservati sono stati pubblicati online. Gli hacker messo online, su BitTorrent, un archivio con 400 Gigabyte di documenti interni, tramite lo stesso account Twitter della società, anche questo compromesso. I codici sorgenti, fuoriusciti dall'cyberattacco al sistema di Hacking Team, hanno rivelato nuove vulnerabilità zero-day in Adobe Flash Player.

ESET rivela Linux/Moose, malware che attacca router e social media


Identificato un nuovo malware progettato per infettare i sistemi embedded basati su Linux.  ESET®, leader mondiale nella protezione proattiva digitale, ha annunciato che il suo team di ricerca della sicurezza ha scoperto una nuova minaccia della famiglia di malware Linux/Moose che genera attività fake sui social network. Linux/Moose è una famiglia di malware che prende di mira principalmente i router consumer basati su Linux, ma è anche nota per infettare altri sistemi embedded basati su Linux. Una volta compromessi, i dispositivi vengono utilizzati per rubare i servizi di traffico di rete in chiaro e offre servizi proxy all'operatore della botnet, ovvero rete di pc robotizzata.

F-Secure: bug software danno ai criminali i varchi per creare exploit


F-Secure sottolinea i rischi derivanti dagli exploit per gli utenti che eseguono software obsoleto o senza patch. F-Secure mette in guardia sui rischi associati agli exploit, attacchi che sfruttano le vulnerabilità dei software per compromettere sistemi e che forniscono ai criminali un punto di ingresso per il crimeware. I ricercatori della multinazionale finlandese affermano che gli exploit kit sono una minaccia costante a causa di vulnerabilità che affliggono i software più diffusi, creando così un framework stabile che i criminali utilizzano per diffondere minacce digitali.