Categoria
sicurezza
Sicurezza
367 item
OpenAI rilancia su privacy: Zero Data Retention e Private Safety Processing per i modelli frontier
Spectre su Cloudflare Workers: leak di JWT a 12 bit/secondo in production
Password spraying +155x: exploit di gap MFA su Azure CLI
CareCloud: breach confermato a 3,75 milioni di pazienti, quinta più grande violazione sanitaria del 2026
Oracle: 943 patch di sicurezza ad agosto, oltre 150 critical e 90 con CVSS 9.8+
OpenAI ferma il training e rivede la sicurezza dopo il breach su HuggingFace
CoSnitch: Microsoft Copilot tricked into revealing how to hack itself
Agent Claude deployano malware auto-replicante per conflitto di obiettivi
Snowflake: GitHub Copilot Autofix ha permesso il compromesso della CI/CD
Exploit chain Unisoc VoLTE: accesso full al kernel Android via video call
Attore cineso sfrutta VMware vCenter flaw e deploya ransomware Babuk-derived
SAP Commerce Cloud: vulnerabilità critica sfruttata 3 giorni dopo disclosure
The benchmarkpocalypse
Zhipu lancia GLM-5.3 e claims bug-finding supremacy su CyberGym
AmnesiaStealer: nuovo malware macOS che hijacka sessioni browser via remote control, propagato tramite ClickFix.
SafePal: data breach impatta 39.798 clienti, dati di vendita in vendita (i wallet non sono compromessi).
Wireshark 4.6.8 chiude 28 vulnerabilità e 25 bug.
ChainDrop: nuovo worm npm con tecniche di evasione
Build riproducibili su PyPI: cosa manca per una secure supply chain in Python
GLM-5.3 di Z.ai: coding e cyber senza retrainare il modello base
macOS Screen Sharing: CVE critica sfruttata attivamente per deploy di miner Monero
FBI spyware usage sarà pubblicato dai tribunali USA a partire dal 2029, prima trasparenza storica sui NIT.
Trump firma memo: aziende private autorizzate all'hack back offensivo
VMware vCenter: CVE critico sfruttato attivamente in 47 paesi
Zoom: zero-click RCE su tutti i client nativi scoperto da AI (ZOOMSDAY).
Prompt injection nascosto in atto legale: testo bianco 3pt in un filing del Connecticut.
Trezor: data breach via ShipMonk, 14.000 clienti esposti tra cui ordini verso Italia.
ShieldBreak: nuovo zero-day Windows Defender su sistemi fully patched
Adobe Commerce e Magento: CVE-2026-71362 (incorrect authorization) sfruttato per hijack di account cliente senza autenticazione