Ivanti risolve vulnerabilità che consentono attacchi DoS e RCE

Dopo aver risolto un bug critico a fine marzo, Ivanti ha reso nota l’esistenza di altre quattro vulnerabilità nei suoi prodotti. Una di queste, la CVE-2024-21894, consente a un attaccante non autenticato di attuare attacchi DoS ed eseguire codice da remoto (RCE). Il...

Google blocca il furto dei cookie legando le sessioni al dispositivo

Google ha annunciato Device Bound Session Credentials (DBSC), una nuova funzionalità di sicurezza volta a contrastare il furto dei cookie delle sessioni di autenticazione. Oggi una delle principali minacce alla sicurezza online sono i malware in grado di sottrarre i...

PROXYLIB trasforma gli smartphone in nodi proxy residenziali

Il team di threat intelligence di HUMAN ha identificato numerose applicazioni VPN disponibili sul Play Store che trasformavano i dispositivi utente in un nodo proxy senza che ne fossero a conoscenza. La campagna, identificata come PROXYLIB, ha permesso agli attaccanti...