Logo
Hamburger Menu Icon
Yoroi Background

Yoroi Blog

ブログ

Rilasciati nuovi strumenti di attacco di Equation Group

  Proto: N030417. Con la presente Yoroi desidera informarLa che il gruppo hacker conosciuto con il nome di “Shadow Brokers” ha recentemente pubblicato una serie di strumenti di attacco informatico classificati riconducibili alle attività di cyber-spionaggio condotte dall’NSA. Il rilascio di questi strumenti di attacco è legato a richieste di riscatto e minacce dirette all’amministrazione […]

Read More

Campagne di Cyber Spionaggio con Team Viewer

  Proto: N020417. Con la presente Yoroi desidera informarLa che sono state recentemente rilevate campagne di phishing atte alla propagazione di malware di tipologia Trojan/RAT (Remote Access Tool) basato sul noto applicativo di gestione remota “TeamViewer”. Le peculiarità caratteristiche di questa tipologia di minaccia fa sì che eventuali attacchi portati a buon fine possano rappresentare […]

Read More

Nuova vulnerabilità 0-day per Microsoft IIS 6.0

  Proto: N010417.  Con la presente Yoroi desidera comunicarLe che è stato recentemente pubblicato il bollettino CVE-2017-7269 riguardante la scoperta di una nuova vulnerabilità 0-day per il web server Microsoft Internet Information Services (IIS) versione 6.0: tale versione del WebServer non è attualmente più supportata dal produttore. La vulnerabilità presente nel componente WebDAV per macchine […]

Read More

Nuova vulnerabilità dispositivi Cisco

  Proto: N030317. Con la presente Yoroi desidera comunicarLe che è stata resa nota da Cisco una vulnerabilità all'interno del codice di Cluster Management Protocol (CMP) in Cisco IOS e Cisco IOS XE Software.CMP accetta comandi da connessioni Telnet senza restrizioni di provenienza e senza effettuare i controlli di validazione, questo può consentire ad un attaccante di eseguire […]

Read More

StoneDrill, nuovo virus che cancella tutti i tuoi dati

  Proto: N020317. Con la presente Yoroi desidera informarLa che è stata recentemente resa nota una nuova minaccia di tipo Wiper, ovvero in grado di cancellare tutti i dati presenti sul disco di una macchina infetta.Questa tipologia di minacce è nota da lungo tempo, le prime segnalazioni risalgono al 2008 e si sono concentrate principalmente sul Medio […]

Read More

Nuova campagna ransomware Crypt0L0cker

  Proto: N010317. Con la presente Yoroi desidera informarLa che attraverso la nostra infrastruttura è stato possibile identificare una nuova campagna di attacco per la propagazione del Ransomware Crypt0L0cker, minaccia in grado di rendere inaccessibili tutti i documenti ed i file sensibili raggiungibili dall'host vittima. I messaggi della campagna utilizzano tutte oggetto FATTURA seguita da un numero casuale. Il […]

Read More

Rischio di sicurezza per dispositivi Cisco Smart Install

  Proto: N060217.  Con la presente Yoroi desidera comunicarLe che è stata resa nota da Cisco una nuova tecnica di attacco rivolta ai dispositivi che utilizzano Cisco Smart Install.Il protocollo utilizzato da questi dispositivi non prevede autenticazione per semplificare le operazioni di installazione ed aggiornamento, tuttavia questa funzionalità può essere sfruttata da attaccanti remoti per […]

Read More

Fuga di informazioni sensibili su piattaforma Cloudflare

  Proto: N050217.  Con la presente Yoroi desidera comunicarLe che è stata resa nota una vulnerabilità critica sulla piattaforma Cloudflare che ha portato alla fuga di informazioni sui portali serviti da questa infrastruttura.A causa di un bug nel parser HTML utilizzato da Cloudflare per personalizzare la distribuzione dei contenuti alcune richieste, avvenute in particolare tra il […]

Read More

Vulnerabilità Ticketbleed su sistemi F5 Big-IP

  Proto: N040217. Con la presente Yoroi desidera comunicarLe che è stata resa nota una vulnerabilità ad elevata criticità presente su piattaforme F5 BIG-IP in grado di permettere l'estrazione di informazioni sensibili dagli apparati fallati. La vulnerabilità affligge il componente “SSL virtual server” incluso all'interno delle tecnologie F5 Big-IP ed è nota con il nome […]

Read More

Nuove vulnerabilità su numerosi prodotti Cisco

  Proto: N010217. Con la presente Yoroi desidera comunicarLe che è stata recentemente rese note diverse vulnerabilità che coinvolgono i seguenti prodotti Cisco: Cisco Firepower Cisco Prime Home Cisco Email Security Appliance Router Cisco cBR Router Cisco ASR 1000 La vulnerabilità più critica, che colpisce Cisco Prime Home (CVE-2017-3791), può consentire ad un attaccante remoto di bypassare l'autenticazione […]

Read More

Nuova importante vulnerabilità in WordPress

  Proto: N020217. Con la presente Yoroi desidera comunicarLe che è stata recentemente resa nota una importante vulnerabilità presente nelle ultime versioni di Wordpress.La vulnerabilità identificata consente ad un attaccante non autenticato di modificare qualsiasi post presente sul sito web. Un utente malintenzionato potrebbe quindi inserire all'interno del post codice arbitrario che gli consentirebbe di avere […]

Read More

Nuova vulnerabilità in Cisco WebEx

  Proto: N030117.  Con la presente Yoroi desidera comunicarLe che è stata recentemente resa nota una importante vulnerabilità nella estensione per il browser Google Chrome dell'applicazione per conferenze Cisco WebEx.La vulnerabilità consente di creare opportuni "Magic Link" che una volta interpretati dall'estensione portano all'esecuzione di codice arbitrario sulla macchina.L'elevata pericolosità di questa minaccia è dovuta al fatto […]

Read More
1 38 39 40 41 42 47
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram