
Ransomware contro i firewall WatchGuard: la falla RCE alza l’urgenza delle patch
CISA segnala l’uso della vulnerabilità critica nei WatchGuard Firebox anche in attacchi ransomware. Per le aziende esposte, aggiornare non è più rinviabile.
Sezione
Attacchi, vulnerabilità, privacy e sicurezza dei sistemi.

CISA segnala l’uso della vulnerabilità critica nei WatchGuard Firebox anche in attacchi ransomware. Per le aziende esposte, aggiornare non è più rinviabile.

Ricercatori dei due principali laboratori di AI chiedono più prudenza nello sviluppo. Al centro c’è il timore di sistemi capaci di migliorarsi senza controlli adeguati.

Dopo le dimissioni di un ricercatore Anthropic, figure dei team di sicurezza di OpenAI e Anthropic sollecitano un rallentamento nello sviluppo dei modelli avanzati.

Gli aggiornamenti di settembre per Windows 11 risolvono il problema comparso dopo KB5120998, che su alcuni PC riportava alle impostazioni predefinite le preferenze del mouse.

CISA segnala quattro vulnerabilità nei terminali ST Engineering iDirect iQ-Series. L’aggiornamento alla versione 4.5.3.0 è la misura indicata.

CISA segnala tre vulnerabilità ad alta gravità in NextGen Healthcare Mirth Connect fino alla 4.7.1. L’aggiornamento alla 4.7.2 chiude rischi di esfiltrazione e denial of service.

Ricompense fasulle, casinò mascherati e giochi che imitano marchi noti sfruttano l’assenza di valutazioni pubbliche nelle app Android in Early Access.

IDScan ha riconosciuto una violazione dei propri sistemi cloud: sottratti dati di oltre 150 milioni di patenti e altri documenti d’identità.

Framework ha notificato tutti i propri clienti dopo che un attacco al provider di business intelligence Metabase ha consentito agli hacker di accedere alla sua istanza cloud e sottrarre nomi, email, telefoni e indirizzi fisici. Non risultano coinvolti dati di pagamento, ma l’incidente è un caso da manuale di rischio di terza parte.