Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Outlook: la voce del calendario può rubare la password
Outlook: la voce del calendario può rubare la password -AI

Esiste una nuova vulnerabilità in Outlook e tre modi per accedere alle password con hash NTLM v2. L'accesso può essere effettuato tramite la funzione calendario e le doppie intestazioni tramite la voce del calendario. Gli esperti hanno scoperto la vulnerabilità e lanciano l'allarme. Varonis Threat Labs ha scoperto la nuova vulnerabilità di Outlook (CVE-2023-35636) e tre nuovi modi per sfruttarla. Ciò consente di accedere alle password hash NTLM v2 da Outlook, Windows Performance Analyser (WPA) ed Esplora file di Windows. Con l'accesso a queste password, gli aggressori possono tentare un attacco di forza bruta offline o un attacco di inoltro di autenticazione per compromettere un account e ottenere l'accesso. Senza patch…

Per saperne di più

CronRat: il malware Linux si nasconde nel calendario
Notizie brevi sulla sicurezza informatica B2B

CronRat è un nuovo Trojan Linux che si nasconde nelle attività pianificate. La data di esecuzione del 31 febbraio ovviamente non è valida, ma molti programmi di sicurezza non la rilevano. I ricercatori dello specialista della sicurezza e-commerce Sansec hanno scoperto un nuovo Linux Remote Access Trojan (RAT) che ha trovato un modo insolito per nascondersi dalla maggior parte delle applicazioni di sicurezza sui server interessati. CronRAT, come lo chiamano i ricercatori di sicurezza, si maschera da attività pianificata con una data di esecuzione del 31 febbraio. Poiché questa data ovviamente non è valida e non esiste, il malware riesce a...

Per saperne di più