BOLLETTINO GIORNALIERO
Bollettino Giornaliero di Cybersicurezza
Ogni giorno leggiamo la stampa di sicurezza, selezioniamo le notizie che cambiano ciò che dovresti fare e le riassumiamo con l'IA. Pubblicato ogni giorno alle 14:00 UTC.
5 notizie
La nuova vulnerabilità zero-day 'FalconFlank' di CrowdStrike concede privilegi di sistema.
Il briefing odierno riguarda una vulnerabilità LPE di CrowdStrike non ancora corretta, una vulnerabilità zero-day di Chrome sfruttata, attacchi diffusi ai plugin di WordPress, ritardi nelle email di Exchange Online e aggiornamenti urgenti per Plex.
Leggi il bollettino completo
Notizie di oggi
La nuova vulnerabilità zero-day 'FalconFlank' di CrowdStrike concede privilegi di sistema.
Oltre 440.000 tentativi di sfruttamento prendono di mira le vulnerabilità Super Forms e Elementor Pro RCE.
- Cosa fare
- Aggiornate immediatamente Super Forms alla versione 6.3.314 o successiva ed Elementor Pro alla versione 4.2.2 o successiva.
Google avverte di una nuova vulnerabilità zero-day di Chrome sfruttata negli attacchi
- Cosa fare
- Aggiornate immediatamente il browser Google Chrome all'ultima versione con le patch di sicurezza.
Plex sollecita aggiornamenti immediati dopo aver corretto diverse falle di sicurezza non divulgate.
Interruzione del servizio di Exchange Online causa ritardi nella posta elettronica ed errori "Server occupato".
Archivio
- La password del tuo dipendente è comparsa in un registro di un programma di furto di informazioni. Cosa fare ora?5 notizie
- Vulnerabilità zero-day SonicWall SMA 1000, dirottamento BGP Virtualizor e Trojan StreamRat5 notizie
- RAT iraniani prendono di mira macOS, 22.000 server Exchange non aggiornati e violazione della chiave API METR5 notizie
- Rhysida attacca l'amministrazione di Berlino mentre gli operatori del ransomware Aurora abusano dell'intelligenza artificiale Cursor5 notizie
- TerminalFix utilizza falsi CAPTCHA di Cloudflare per implementare una backdoor a tunnel inverso.5 notizie
- Violazione dei dati di McKesson, estorsione ransomware a Berlino e aggiramento della patch PaperCut5 notizie
- Oltre 8.300 server Gitea vulnerabili ad attacchi di esecuzione di codice.5 notizie
- L'Australia arresta i presunti hacker del TeamPCP responsabili degli attacchi alla catena di approvvigionamento.5 notizie
- Ubiquiti corregge tre vulnerabilità di sicurezza di massima gravità.5 notizie
- Microsoft PowerToys aggiunge la possibilità di passare da una finestra all'altra tramite la combinazione di tasti Alt+Tab.5 notizie
- Microsoft: gli aggiornamenti di agosto compromettono la stampa e l'esportazione in PDF nelle applicazioni WPF5 notizie
- Accordo da 400 milioni di dollari tra TikTok e la FTC, malware nella catena di fornitura di Android Auto, backdoor in npm RedC25 notizie
- Named Pipes sotto attacco: proteggere la comunicazione tra processi Windows5 notizie
- Microsoft introduce il tema classico di Outlook per i nuovi utenti di Outlook.5 notizie
- Citrix esorta gli amministratori ad applicare al più presto le nuove vulnerabilità di NetScaler.5 notizie
- Spionaggio di SilkParasite, oltre 14.500 dispositivi Dahua hackerati e campagna StopAndProtect5 notizie
- I "virus mentali" dell'IA possono diffondersi tra gli agenti tramite file di prompt persistenti5 notizie
- ⚡ Riepilogo settimanale: exploit VMware, vulnerabilità zero-day di Windows, attacchi MCP, dirottamenti del browser e altro ancora5 notizie
- La nuova botnet Linux Evooo1Bot trasforma i router in nodi di inoltro del traffico.5 notizie