Come gli attaccanti sfruttano l'impersonazione del helpdesk per aggirare l'MFA e le quattro fasi critiche che i CISO devono monitorare

Come gli attaccanti sfruttano l’impersonazione del helpdesk per aggirare l’MFA e le quattro fasi critiche che i CISO devono monitorare

L’impersonazione del helpdesk è il metodo preferito per aggirare l’autenticazione multi-fattore (MFA). Una volta ottenuto l’accesso, gli attaccanti seguono quattro fasi post-ingresso che generano segnali di sicurezza rilevabili. Scopri come proteggere la tua organizzazione.

Come gli attaccanti sfruttano l’impersonazione del helpdesk per aggirare l’MFA e le quattro fasi critiche che i CISO devono monitorare Leggi tutto »

Un messaggio WhatsApp trasforma OpenClaw in un tool di accesso remoto per hacker

Un messaggio WhatsApp trasforma OpenClaw in un tool di accesso remoto per hacker

Tre vulnerabilità critiche in OpenClaw, l’assistente AI open-source con 381.000 stelle su GitHub, permettono agli attaccanti di eseguire codice remoto tramite un singolo messaggio WhatsApp. Scopri come proteggere subito il tuo sistema.

Un messaggio WhatsApp trasforma OpenClaw in un tool di accesso remoto per hacker Leggi tutto »

Patch per Windows Defender con rischio di saturazione del disco: cosa sapere e come agire

Patch per Windows Defender con rischio di saturazione del disco: cosa sapere e come agire

L’aggiornamento di Microsoft per correggere la vulnerabilità zero-day RoguePlanet in Windows Defender potrebbe causare un problema imprevisto: la scrittura di file di dimensioni illimitate che saturano completamente il disco rigido. Scopri i dettagli, il rischio concreto e la soluzione immediata per proteggere il tuo sistema.

Patch per Windows Defender con rischio di saturazione del disco: cosa sapere e come agire Leggi tutto »

Microsoft prevede più aggiornamenti di sicurezza per Windows grazie all'AI che scopre nuove vulnerabilità

Microsoft prevede più aggiornamenti di sicurezza per Windows grazie all’AI che scopre nuove vulnerabilità

Gli utenti di Windows dovranno aspettarsi aggiornamenti di sicurezza più frequenti: Microsoft utilizza l’intelligenza artificiale per individuare vulnerabilità nel codice, accelerando la scoperta di rischi prima che possano essere sfruttati in attacchi zero-day.

Microsoft prevede più aggiornamenti di sicurezza per Windows grazie all’AI che scopre nuove vulnerabilità Leggi tutto »

Truffe lavorative fake di Netflix, Coca-Cola e FIFA: come proteggono i marketer

Truffe lavorative fake di Netflix, Coca-Cola e FIFA: come proteggono i marketer

Una campagna di phishing orchestrata da un falso reclutatore sfrutta marchi affidabili come Netflix, Coca-Cola e FIFA, reindirizzamenti a più livelli e falsi messaggi di Google per rubare account. Scopri come riconoscere la truffa e proteggerti immediatamente.

Truffe lavorative fake di Netflix, Coca-Cola e FIFA: come proteggono i marketer Leggi tutto »

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus

Cisco ha identificato diverse vulnerabilità critiche nel motore antivirus ClamAV che permettono ad attaccanti remoti di interrompere il processo di scansione, causando un blocco del servizio (DoS) sui connettori di Cisco Secure Endpoint. Scopri subito come proteggerti aggiornando immediatamente i tuoi sistemi.

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus Leggi tutto »

massivo attacco di furto di password rivolto agli utenti di Microsoft 365 con 81 milioni di tentativi di login

massivo attacco di furto di password rivolto agli utenti di Microsoft 365 con 81 milioni di tentativi di login

Un’automatizzata campagna di spray delle password sta sfruttando vulnerabilità nel CLI di Azure e flussi OAuth legacy per compromettere account Entra ID, anche in presenza di autenticazione multi-fattore (MFA). Gli esperti raccomandano l’aggiornamento immediato delle policy di accesso.

massivo attacco di furto di password rivolto agli utenti di Microsoft 365 con 81 milioni di tentativi di login Leggi tutto »

Google Chrome 151 rilasciato: 382 correzioni di sicurezza per vulnerabilità critiche

Google Chrome 151 rilasciato: 382 correzioni di sicurezza per vulnerabilità critiche

Google ha promosso Chrome 151 al canale stabile per Windows, macOS e Linux, fornendo un aggiornamento di sicurezza fondamentale che risolve 382 vulnerabilità, tra cui 15 critiche, proteggendo l’utente da attacchi remoti e fugi dalla sandbox.

Google Chrome 151 rilasciato: 382 correzioni di sicurezza per vulnerabilità critiche Leggi tutto »

Adobe rilascia patch per sette vulnerabilità di massima severità in ColdFusion e Campaign

Adobe rilascia patch per sette vulnerabilità di massima severità in ColdFusion e Campaign

Adobe ha distribuito aggiornamenti di sicurezza per correggere sette vulnerabilità critiche di massima severità nelle piattaforme ColdFusion e Campaign Classic, con un rischio elevato di essere sfruttate in attacchi remoti senza interazione utente.

Adobe rilascia patch per sette vulnerabilità di massima severità in ColdFusion e Campaign Leggi tutto »

Torna in alto