Hardware » Sicurezza
Eset: è iniziata una nuova era per la cyber security. Prepariamoci alla guerra fra stati
La Global Press Conference di Eset, che si è tenuta a Bratislava a metà ottobre, è stata l’occasione per un aggiornamento sulle minacce informatiche più significative e per conoscere uno dei fondatori dell’azienda. Per Miroslav Trnka è iniziata una nuova era della Cyber Security, con gli stati che usano le “armi” informatiche per vere e proprie azioni di guerra
Gli ultimi articoli della categoria
tutti gli articoli »
-
26 GIU
Adblock for YouTube, 11 milioni di installazioni e un'iniezione di codice attivabile da remoto
L'analisi di Island Security sull'estensione 'Adblock for YouTube', oltre 11 milioni di installazioni e badge Featured, descrive una capacità dormiente di iniezione... -
26 GIU
Europol, soglie più basse sui dati biometrici anche per chi non è sospettato
Il pacchetto presentato dalla Commissione il 24 giugno trasforma Europol in forza operativa, ne porta il budget verso i 3 miliardi e abbassa le soglie per il trattamento... -
25 GIU
Google introduce nuovi controlli per la privacy separando cronologia e personalizzazione nei servizi di ricerca
Google sta introducendo nuove impostazioni che separano la gestione della cronologia e della personalizzazione per i servizi di ricerca e Google Play. Le novità... -
25 GIU
Operation Endgame, smantellate le reti di Amadey e StealC: 326 server giù e 27 milioni di credenziali recuperate
Tra il 15 e il 19 giugno una nuova fase di Operazione Endgame ha colpito il loader Amadey e l'infostealer StealC: 326 server abbattuti, 27 milioni di credenziali... -
24 GIU
Squid: un bug di 29 anni lascia leggere le password altrui
Un bug vecchio 29 anni nel proxy Squid (Squidbleed, CVE-2026-47729) permette di intercettare credenziali e dati da richieste HTTP altrui in chiaro a chi condivide... -
23 GIU
OpenAI e Trail of Bits lanciano Patch the Planet per correggere i bug dell'open source
OpenAI affida a Trail of Bits e al modello GPT-5.5-Cyber il compito di correggere, non solo scovare, le vulnerabilità dei progetti open source più critici: nella... -
22 GIU
Signal contro l'AI agentica: dare ai chatbot messaggi e calendario equivale a una backdoor
La presidente di Signal, Meredith Whittaker, mette in guardia: gli assistenti AI capaci di leggere messaggi, calendario e carta di credito per agire al posto nostro... -
22 GIU
Backdoor di fabbrica: fino a 500 milioni di device domestici diventano armi per attacchi DDoS
Un'inchiesta del Wall Street Journal ha testato cinque dispositivi economici di Amazon e Walmart: tutti contattavano reti di proxy criminali già alla prima accensione,... -
22 GIU
AryStinger, il botnet che infetta i router D-Link sfruttando falle vecchie di 13 anni
Qianxin XLab documenta un botnet inedito che trasforma vecchi router D-Link con chip RTL819X e dispositivi NAS in nodi di scansione e attacco, sfruttando vulnerabilità... -
19 GIU
Google a ricercatore di sicurezza: 'Bel colpo', poi il dietrofront sul premio
Google ha sollevato un velo di perplessità nel mondo della sicurezza informatica, accettando inizialmente come critica una vulnerabilità nel suo Config Connector... -
19 GIU
Minaccia cripto: il malware si diffonde via USB, monitora gli appunti e ruba soldi
Microsoft ha rilevato una nuova backdoor "leggera" che sfrutta unità USB e la rete Tor per rubare criptovaluta e credenziali digitali -
18 GIU
Robase, il malware che ruba interi giochi su Roblox: tre sviluppatori colpiti, il supporto ha ignorato le vittime per settimane
Una campagna coordinata usa offerte di lavoro fittizie su Discord per spingere gli sviluppatori a installare il package Python 'robase', un infostealer che ruba... -
18 GIU
Gemini Code Assist e Gemini CLI danno l'addio: si passa ad Antigravity
Google ha annunciato la chiusura delle versioni consumer di Gemini Code Assist per GitHub e Gemini CLI, suoi strumenti basati sull'intelligenza artificiale per gli... -
17 GIU
Rokarolla, il trojan Android che ruba credenziali e prende di mira 217 app bancarie e crypto
I ricercatori di Zimperium zLabs hanno identificato Rokarolla, un trojan Android che prende di mira 217 app bancarie e crypto con 137 comandi remoti, overlay phishing... -
17 GIU
Bug FIFA ai Mondiali 2026: chiunque avrebbe potuto sostituire il segnale TV di ogni partita
Registrarsi come agente FIFA sarebbe stato sufficiente per accedere ai pannelli di streaming del Mondiale 2026, dirottare le telecamere in diretta e modificare punteggi.... -
16 GIU
Il finto colloquio su LinkedIn nasconde un malware: 'Mi hanno chiesto di analizzare il codice'
Un attacco informatico mirato sfrutta una finta offerta di lavoro su LinkedIn per infettare i sistemi degli sviluppatori attraverso un repository GitHub malevolo... -
16 GIU
LiteLLM, tre falle critiche: la catena di vulnerabilità espone le chiavi API di OpenAI, Anthropic e Azure
Obsidian Security ha documentato una catena di tre CVE in LiteLLM che permette a un account con privilegi minimi di scalare a proxy admin, eseguire codice arbitrario... -
16 GIU
Arch Linux: oltre 1.900 pacchetti AUR infettati da malware in pochi giorni
L'Arch User Repository (AUR) di Arch Linux è finito nel mirino di un attacco su larga scala: un malware nascosto negli script di installazione ha compromesso oltre...
Adblock for YouTube, 11 milioni di installazioni e un'iniezione di codice attivabile da remotoL'analisi di Island Security sull'estensione 'Adblock for YouTube', oltre 11 milioni di installazioni e badge Featured, descrive una capacità dormiente di iniezione di codice attivabile da remoto, senza...
Il router riconosce le persone nella stanza anche senza dispositivi connessi: la scoperta dalla GermaniaUn gruppo di ricercatori del Karlsruhe Institute of Technology ha sviluppato BFId, un sistema che sfrutta i dati beamforming del Wi-Fi per identificare le persone con un'accuratezza del 99,5%. Il metodo...
Backdoor di fabbrica: fino a 500 milioni di device domestici diventano armi per attacchi DDoSUn'inchiesta del Wall Street Journal ha testato cinque dispositivi economici di Amazon e Walmart: tutti contattavano reti di proxy criminali già alla prima accensione, con il software ostile nel firmware...
AMD ha corretto un bug da 10.000 dollari nel suo software, e non ha pagato il ricercatore che l'ha scopertoUn ricercatore indipendente ha individuato una vulnerabilità di esecuzione remota di codice nell'AutoUpdater AMD, sfruttabile tramite attacco Man-in-the-Middle su connessioni HTTP non cifrate. Dopo 124...
Europol, soglie più basse sui dati biometrici anche per chi non è sospettatoIl pacchetto presentato dalla Commissione il 24 giugno trasforma Europol in forza operativa, ne porta il budget verso i 3 miliardi e abbassa le soglie per il trattamento dei dati biometrici. Le organizzazioni...
Microsoft blocca Claude Fable 5 per i propri dipendenti: ecco cosa succede e perchéAnthropic ha lanciato Claude Fable 5 il 9 giugno, primo modello Mythos-class pubblico, con una policy di retention obbligatoria di 30 giorni su prompt e output. Microsoft ha bloccato internamente il modello...
Bitwarden cancella "Always free" dal sito: cosa sta succedendo al password manager open source?Bitwarden rimuove "Always free" dal sito, riscrive i valori GRIT cancellando Inclusion e Transparency, sostituisce CEO e CFO senza alcun comunicato ufficiale. Sullivan, nuovo amministratore, arriva da...







SIMjacker, ecco cosa ci insegna l'ultima grave falla dei dispositivi mobile
Acronis True Image 2020 automatizza il backup personale (anche nel cloud). La recensione
Carbon Black: 'No alert, no problem' non basta più, per difendersi bisogna essere proattivi








