ON
← Torna al feed
Agenti russi attaccano Outlook Web Access Gap
Germany🏛️ PoliticaCentro6 h fa

Agenti russi attaccano Outlook Web Access Gap

Gli esperti di sicurezza informatica hanno osservato attacchi di criminali informatici russi su una vulnerabilità di Microsoft Exchange. La vulnerabilità, nota da maggio, consente agli attaccanti di eseguire attacchi di spoofing attraverso l'indicazione di una posta elettronica mal preparata in Outlook Web Access (OWA). La vulnerabilità deriva da un filtro insufficiente degli ingressi durante la creazione di siti Web e viene classificata come vulnerabilità di cross-site scripting. Il gruppo criminale TA488 ha utilizzato il software "Half-Click" per sfruttare i contenuti dell'utente. Un nuovo malware JavaScript chiamato "OWAR" è stato identificato nel browser, il quale persiste e non è sufficiente per l'accesso alla posta elettronica di Microsoft. Gli aggiornamenti di sicurezza sono stati forniti il primo marzo, il giorno in cui gli attaccanti hanno ricevuto gli ultimi aggiornamenti di sicurezza.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e il tuo feed Per te personalizzato.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e il tuo feed Per te personalizzato.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e il tuo feed Per te personalizzato.

Diventa sostenitore

Vai alle fonti primarie (4)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

2 servizi

heise online logoheise onlineIndipendenteCentro6 h fa
Apple A12 e A13: un errore irrimediabile, la società di sicurezza viene citata in giudizio

Un articolo riporta una controversia legale tra due aziende di sicurezza informatica, Magnet Forensics e Paradigm Shift, sulla scoperta di una vulnerabilità critica di sicurezza nei processori A12 e A13 di Apple nota come 'usbliter8'. La vulnerabilità consente ai dispositivi fino all'iPhone 11 di essere potenzialmente compromessi attraverso il jailbreak, poiché il software nella ROM di avvio non può essere aggiustato. Mentre Paradigm Shift ha rivelato pubblicamente il difetto, Magnet Forensics afferma che è stato originariamente scoperto dal loro ex dipendente, Mario Del Gaudio, che in seguito si è unito a Paradigm Shift. Ciò ha portato a una causa in cui Magnet Forensics chiede danni e un'ingiunzione contro l'ulteriore utilizzo della vulnerabilità.

Lettura del bias (Centro): L'articolo presenta un resoconto equilibrato del conflitto giuridico tra due società, concentrandosi sui dettagli tecnici e sulla responsabilità aziendale piuttosto che assumere una chiara posizione ideologica.

heise online logoheise onlineIndipendenteCentro11 h fa
Agenti russi attaccano Outlook Web Access Gap

Gli esperti di sicurezza informatica hanno osservato attacchi di criminali informatici russi su una vulnerabilità di Microsoft Exchange. La vulnerabilità, nota da maggio, consente agli attaccanti di eseguire attacchi di spoofing attraverso l'indicazione di una posta elettronica mal preparata in Outlook Web Access (OWA). La vulnerabilità deriva da un filtro insufficiente degli ingressi durante la creazione di siti Web e viene classificata come vulnerabilità di cross-site scripting. Il gruppo criminale TA488 ha utilizzato il software "Half-Click" per sfruttare i contenuti dell'utente. Un nuovo malware JavaScript chiamato "OWAR" è stato identificato nel browser, il quale persiste e non è sufficiente per l'accesso alla posta elettronica di Microsoft. Gli aggiornamenti di sicurezza sono stati forniti il primo marzo, il giorno in cui gli attaccanti hanno ricevuto gli ultimi aggiornamenti di sicurezza.

Lettura del bias (Centro): L'articolo si occupa di una breccia di sicurezza tecnica e del suo uso improprio da parte dei criminali informatici, in cui non si riconosce alcuna attitudine politica o premessa di parte.

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 5 €/mese.

Diventa sostenitore

Storie correlate