È ora disponibile un exploit PoC per la vulnerabilità zero-day recentemente patchata nei server Microsoft Exchange. Si tratta della vulnerabilità CVE-2021-42321 che interessa le installazioni locali di Exchange Server 2016...
Spesso abbiamo parlato del bypass della patch relativamente alla ricerca dei bug, dove abbiamo anche parlato di Sandboxescaper (all'epoca incubo di casa Microsoft ma oggi loro dipendente), che riuscì a...
Un nuovo attore di minacce sta hackerando i server Microsoft Exchange e violando le reti aziendali utilizzando la vulnerabilità ProxyShell per distribuire il Babuk Ransomware. Gli attacchi ProxyShell contro i...
Le vulnerabilità possono essere sfruttate per causare denial of service e, in alcuni casi, anche per eseguire codice. La Cybersecurity and Infrastructure Security Agency (CISA) ha avvertito che il codice...
Un modo comune con cui gli account online vengono violati è attraverso un attacco di password spraying. Questo attacco si basa sul fatto che andando a testare poche password su...
Anche se a volte non siamo in grado di ricordare il significato esatto dell'acronimo URL (Uniform Resource Locator), sappiamo tutti cos'è e cosa fa: è un collegamento leggibile dall'uomo nel...
Il team MTR Rapid Response di Sophos ha recentemente indagato su un attacco ransomware da parte di un gruppo di attori di minacce emerso di recente chiamato Atom Silo. Il...
MOSCA: Il dipartimento per il controllo della droga del Ministero degli affari interni per il distretto amministrativo sud-occidentale di Mosca stanzierà 838 mila rubli per formare tre dipendenti in "hacking...
Autore: P@km4NData Pubblicazione: 25/08/2021 Gli utenti Linux hanno una miriade di sistemi operativi gratuiti da utilizzare quando si tratta di penetration test e analisi forensi. Il mondo dell'hacking etico ha...
Finalmente scopriamo la misteriosa "terza parte", che ha fornito il decryptor universale a kaseya. La chiave di decrittazione universale per l'attacco di REvil ai clienti di Kaseya è trapelata sui...