Adobe Systems ha rilasciato un aggiornamento di emergenza per la protezione che corregge una vulnerabilità critica sfruttata da un gruppo di cyberspionaggio. Nel corso delle ultime settimane, un gruppo di hacker identificato dalla ditta di sicurezza FireEye come APT3 e responsabile per la cosiddetta operazione Clandestine Fox, ha utilizzato la falla per attaccare organizzazioni delle industrie aerospaziale, difesa, costruzioni, ingegneria, tecnologia, telecomunicazioni e trasporti. Il gruppo di hacker prende di mira le aziende con e-mail di phishing generiche che contengono un link ad un server compromesso, hanno detto i ricercatori di FireEye.
La conoscenza aiuta a rendere liberi e dunque è importante approfondire i diversi aspetti tecnologici, scientifici, culturali e sociali.
Visualizzazione post con etichetta FireEye. Mostra tutti i post
Visualizzazione post con etichetta FireEye. Mostra tutti i post
Adobe rilascia una patch di emergenza per risolvere un bug in Flash
Adobe Systems ha rilasciato un aggiornamento di emergenza per la protezione che corregge una vulnerabilità critica sfruttata da un gruppo di cyberspionaggio. Nel corso delle ultime settimane, un gruppo di hacker identificato dalla ditta di sicurezza FireEye come APT3 e responsabile per la cosiddetta operazione Clandestine Fox, ha utilizzato la falla per attaccare organizzazioni delle industrie aerospaziale, difesa, costruzioni, ingegneria, tecnologia, telecomunicazioni e trasporti. Il gruppo di hacker prende di mira le aziende con e-mail di phishing generiche che contengono un link ad un server compromesso, hanno detto i ricercatori di FireEye.
Etichette:
Adobe,
Adobe aggiornamenti,
Adobe Flash Player,
APT3,
ASLR,
Backdoor,
Cyberspionaggio,
Email,
Exploit,
FireEye,
Firefox,
Hacker,
Internet explorer,
Patch,
Phishing,
Vulnerabilità,
Windows Xp,
Zero-Day
Falla di sicurezza colpisce device iOS: app spia tutto ciò che si digita
C'è una vera e propria voragine sulla sicurezza e la privacy degli iPhone. A lanciare l'allarme - scrive TMNews - è una società specializzata sulla sicurezza informatica, la FireEye, che per dimostrare la grave falla ha creato una "app", compatibile per l'ultimo modello di melafonimo, in grado di registrare tutti i comandi digitati dall'utente sullo schermo touch. Perfino l'uso del tasto "Home", e poi trasmettere il tutto a un server remoto nella totale inconsapevolezza del proprietario.
Scoperta ennesima falla zero-day in Java sfruttata in attacchi in corso
Gli hacker stanno sfruttando una vulnerabilità sconosciuta e attualmente senza patch nella versione più recente di Java per infettare con malware gli obiettivi, hanno detto ricercatori di sicurezza. La vulnerabilità critica viene sfruttata per installare un trojan chiamato remote-access McRat, hanno avvertito i ricercatori della società di sicurezza FireEye. Gli attacchi lavorano contro le versioni Java 1.6 update 41 e 1.7 update 15, che sono le ultime versioni disponibili del software ampiamente utilizzato.
Vulnerabilità zero-day nel nuovo Java SE 7 colpisce tutti gli OS e browser
La FireEye Malware Intelligence Lab ha scoperto una nuova vulnerabilità zero day che colpisce l'ultima versione di Java. La falla interessa tutte le versioni di Java Oracle 7 (versione 1.7) su tutte le piattaforme supportate. Java 6 e versioni precedenti non sono influenzate. Nessuna patch è disponibile in questo momento. La falla può essere sfruttata su tutti i browser e sistemi operativi (Windows, OS X, Linux).
Iscriviti a:
Post (Atom)



