windows7-chrome-monzapcblog

Abbandonate Windows 7 e aggiornate Chrome. Parola di Google…

Pirati usano un doppio zero-day: uno permette di elevare i privilegi su Windows 7, l’altro sfrutta un bug di Chrome per avviare codice in remoto da una pagina Web.
office-365-attack-imap-monzapcblog

Pirati fanno strage di account Office 365 e G Suite attaccando IMAP

I cyber-criminali hanno aggirato il sistema di autenticazione a due fattori sfruttando le debolezze del sistema di posta elettronica.
26393-37459-macOS-Mojave-l

Grave vulnerabilità in macOS

Il team Project Zero di Google ha scoperto (e segnalato nel novembre 2018) una grave vulnerabilità irrisolta all'interno del sistema operativo macOS.
bug-falla-vulnerabilità-drupal-monzapcblog

Falla in Drupal: i primi attacchi arrivano dopo solo tre giorni

L’annuncio della vulnerabilità accompagnato dalla pubblicazione di un Proof of Concept ha permesso ai cyber-criminali di agire a tempo di record.
winrar-vulnerability

Falla in WinRAR vecchia di 19 anni mette a rischio 500 milioni di utenti

Il bug nel software per la gestione degli archivi compressi consente l’esecuzione di codice in remoto. E c’è chi offre 100.000 dollari per i dettagli.
edge-sicurezza-flash

Protezione da Flash? Se lo propone Facebook per Edge non serve

Il browser Microsoft contiene una whitelist che permette l’avvio automatico dei contenuti in Flash del social network di Zuckerberg. Alla faccia della sicurezza.
shodan-falla-docker

Falla in Docker permette di portare attacchi negli ambienti cloud

Basta caricare un container infetto per poter prendere il controllo del computer host. Su Internet ci sono circa 4.000 Docker vulnerabili

BLOG

Le estensioni di Google Chrome? Un incubo per la sicurezza

Una ricerca di Duo Labs accende i riflettori su tutti i rischi legati all’uso dei componenti aggiuntivi del browser. Violazioni della privacy, vulnerabilità e molto altro…

HOT NEWS