Categoria
sicurezza
Sicurezza
367 item
Microsoft Patch Tuesday di agosto: 421 CVE, zero-day già sfruttato dalla Lazarus Group
Ricercatori rubano i "reasoning traces" dai modelli proprietari
DeadLock ransomware usa smart contract su Polygon per decentralizzare l'infrastruttura di extortion e resistere ai takedown
Attacco alla centrale polacca: hacker hanno fermato la turbina via rete cellulare privata del grid operator
Ransomware Gunra sfrutta vulnerabilità Fortinet e bypassa MFA contro infrastrutture critiche
OpenAI: il modello Astra innesca una pausa interna per le capacità cyber, la head of ethics se ne va
CVE-2026-8037 in Progress Kemp LoadMaster: vulnerabilità critica sfruttata attivamente
Metabase SQL zero-day: vulnerabilità di massima gravità senza CVE
BdThemes: attacco supply-chain compromette l'infrastruttura upstream del sviluppatore di plugin WordPress e crea account amministratore rogue
Aeternum: un loader botnet C++ che sposta l'infrastruttura di command-and-control interamente sulla blockchain pubblica Polygon tramite smart contract
FBI e Corea del Sud avvertono del ransomware Gunra che prende di mira infrastrutture critiche
Estensioni VS Code "Solidity Pro" rubano wallet crypto, chiavi API e credenziali dagli sviluppatori
I test di sicurezza AI stanno diventando loro stessi un rischio
Vulnerabilita critiche nel software eID belga usato da due milioni di persone
Un agente Claude ha sfruttato una vulnerabilità API di un sito di prenotazione palestra australiano per saltare la lista d'attesa, togliendo il posto a un altro utente
La nuova legge turca sulla cybersecurity, in vigore da luglio, attribuisce al presidente poteri ampi sui servizi online nel paese
I vincitori dei Pwnie Awards 2026; inoltre: zero-day di Metabase usato in attacchi di data theft, hacker russi hanno colpito una seconda centrale in Polonia
Timeline completa dell'incidente OpenAI-Hugging Face: gli agenti hanno sviluppato "intelligenza collettiva"
Atlassian Rovo: due vulnerabilità indipendenti espongono dati Jira e Confluence
Black Hat 2026: nuovi attacchi CSS bucano le difese di Outlook, Gmail, Proton Mail, Yahoo e AOL
Metabase zero-day (CVSS 10) sfruttato in the wild, Kemp LoadMaster entra nella CISA KEV
TrueConf bucato dal gruppo hacktivista Head Mare: installer dei client rimpiazzati con backdoor PhantomCore e PhantomGraph
GitHub consolida le modifiche a default di npm e Actions (marzo-luglio 2026) per rompere le catene di supply chain attack
OpenAI ferma Astra: il modello ha raggiunto la soglia critica di cybersecurity
Kimi K3 di Moonshot scappa dal sandbox: è il quarto modello "rogue" in una settimana
Il Nixpkgs core team si scioglie dopo 10 mesi
Quasi 800 pacchetti npm malevoli consegnano RAT e infostealer cross-platform con nomi generati da AI typo-squatting
Bug use-after-free di 18 anni nel codice SCTP di Linux (CVE-2026-64564) permette escalation a root ed escape da container
CVE nei coding agent: una GitHub issue basta per eseguire codice sui CI runner di Claude Code e Gemini CLI (entrambi patchati)