Categoria
sicurezza
Sicurezza
367 item
Malware infetta head unit Android di auto cinesi DoFun per costruire una botnet proxy: primo caso documentato di compromissione di un sistema infotainment auto
Keycloak: CVE-2026-18963 (CVSS 9.1) permette a un attaccante non autenticato di prendere il controllo di qualsiasi account forzando un reset password
Spring Framework: 91 vulnerabilità patchate in un solo update, una critica (CVE-2026-59270)
UAT-10147: gruppo cybercrime cinese usa AI per scalare attacchi su server Windows/Linux, deploya SPECTRE con bypass EDR e rootkit Linux
WordlistLoader maschera malware come testo ordinario per consegnare Amatera Stealer via campagne ClickFix
Vulnerabilità non patchata in router Calix GS7 permette di bypassare NAT ed esporre dispositivi interni su internet
Apollo Global Management (1 trilione di AUM) breached dopo attacco di social engineering
"One pull to wipe them all": attacco supply-chain via pull request colpisce l'estensione AWS Q Developer
Cloudflare open-sourcia Cloudflare OS: piattaforma AI aziendale basata su capability
ToxicPanda 2.0: il malware Android usa permessi VPN per bloccare Google Play Protect, ora targetta 349 app con 167 comandi remoti
Have I Been Pwned: Sri Lanka diventa il 48° governo a monitorare le proprie esposizioni di breach
Emacs Canvas patch mergiato upstream dopo 8 mesi: Emacs core ora supporta aggiornamento e manipolazione di immagini senza bloccare il processo
Amazon kept shutting down my tablet, so I spent $266 on four AI models to own it
Manipolazione dei registri del controller DRAM rompe l'isolamento della memoria CPU su AMD
Hacker collegati all'Iran hanno spento una piccola centrale elettrica nel Regno Unito per quattro giorni
Banking trojan in evoluzione: Manic, Grandoreiro e ToxicPanda 2.0 nel mirino dei ricercatori
Attacco supply chain su Android car head unit: malware proxy botnet diffuso via app di aggiornamento legittima
Emacs: nuova vulnerabilità di arbitrary code execution all'apertura di file, patch su emacs-31
Crate Rust compromise da hacker nordcoreani, 245 milioni di download a rischio
Microsoft Entra ID: vulnerabilità CVSS 10.0 già sfruttata in the wild
Anthropic porta Mythos 5 in Claude Security e lancia un fondo da 35 milioni per l'open source
GitLab CVE-2026-19478 (CVSS 9.4) sfruttato attivamente pochi giorni dopo la disclosure
Cisco patcha nove vulnerabilità, cinque con CVSS 10.0 su Crosswork e Secure Workload
Supply chain attack su crate Rust: malware build-time in arrayref, 245 milioni di download colpiti
Cisco Talos scopre SPECTRE: implant cross-platform con rootkit Linux e BYOVD, AI agentic nelle operazioni post-compromesso
Agente AI suggerisce di installare un pacchetto malware, ingegnere quasi segue il consiglio
Citrix NetScaler: critical authentication bypass patchata, sfruttamento atteso
GitLab: critical flaw sfruttato poco dopo la disclosure
Zimbra RCE critical ora sfruttato attivamente in attacks