Scegli la data:
Notizie della categoria 'Sicurezza'
-

05 AGO Sicurezza
cPanel, falla 9,4 su 10: un cliente dell'hosting comanda tutti i database
CVE-2026-58048 vale 9,4 su CVSS 4.0: chi ha un account con accesso a MySQL può eseguire comandi con i privilegi amministrativi del database, e in certe configurazioni arrivare al sistema operativo. Corrette anche una falla in cpsrvd e una in Exim -

05 AGO Sicurezza
Il falso aggiornamento Zoom installa un software IT firmato e in regola
Esche a tema Zoom, Adobe, documenti aziendali e manutenzione portano tutte allo stesso esito: un client ScreenConnect firmato ConnectWise che chiama relay ostili. Quindici payload su un server esposto, con un pacchetto anche per macOS -

05 AGO Sicurezza
Il Wi-Fi dell'hotel offre un aggiornamento: è spionaggio russo
La campagna CaptiveCrunch manipola DNS e HTTP dei portali captive di hotel e centri congressi in più Paesi: falsi aggiornamenti con ClickFix, due impianti inediti chiamati CornFlake e ChocoShell e abuso del flusso device code di Microsoft Entra ID -

05 AGO Sicurezza
Microsoft Bug Bounty: staccati 20 milioni di dollari per le falle di sicurezza
Tra il 1° luglio 2025 e il 30 giugno 2026 il programma Microsoft Bug Bounty ha registrato il suo massimo storico, erogando 20 milioni di dollari a 562 ricercatori di sicurezza impegnati nella caccia alle vulnerabilità -

04 AGO Sicurezza
Malware senza privilegi entra negli account protetti da passkey
Tre tecniche di Unit 42 colpiscono Google Password Manager in Chrome su Windows: un malware senza privilegi ottiene risposte di autenticazione valide, registra una propria chiave di verifica e legge in memoria il segreto che cifra ogni passkey -

03 AGO Sicurezza
Il malware si fingeva l'amministratore del tuo PC: Chrome sta per chiudere il trucco
Una catena di modifiche in revisione su Chromium impedisce alle estensioni installate via policy di cambiare Nuova scheda e motore di ricerca sui dispositivi non gestiti. Attivazione di default su Windows e macOS, con deroga per gli amministratori. -

31 LUG Sicurezza
Microsoft travolta dai bug scoperti dall'intelligenza artificiale: è arrivata la 'Bug Apocalypse'
L'integrazione del modello Claude Mythos nel progetto Glasswing consente a Microsoft di individuare vulnerabilità a un ritmo senza precedenti. Il risultato è un numero di bug superiore alla capacità di correzione degli sviluppatori. -

29 LUG Sicurezza
Claude ha trovato in 60 ore una falla crittografica sfuggita agli esperti per due anni
Anthropic ha pubblicato due risultati ottenuti con Claude Mythos Preview: un attacco che dimezza la robustezza delle chiavi di HAWK, candidato NIST alla firma post-quantistica, e un'accelerazione fino a 800 volte sull'AES a sette round. Nessun sistema in produzione è coinvolto -

28 LUG Sicurezza
Le chat di Claude finiscono su Google, e si trovano referti medici e telefoni di bambini
Il pulsante di condivisione crea un indirizzo pubblico, e l'avviso all'utente non nomina i motori di ricerca. Nell'indice sono finiti anche documenti aziendali riservati e referti clinici. Per Anthropic il sistema funziona come previsto -

27 LUG Sicurezza
Kimi K3 ha trovato 19 zero-day in Redis in 90 minuti
Redis ha pubblicato sette aggiornamenti correttivi per due difetti di memoria sfruttabili tramite il comando RESTORE. Le versioni 6.2.22 e 7.4.9, indicate a maggio come destinazione sicura, sono fra i bersagli dei codici dimostrativi pubblicati -

27 LUG Sicurezza
Chiede aiuto per un crash su Steam, si ritrova un miner nascosto in Windows
Account creati ad hoc rispondono a chi segnala giochi che si chiudono o oggetti spariti suggerendo un comando PowerShell da amministratore: dietro la finta utility di manutenzione c'è XMRig, installato come attività pianificata con privilegi SYSTEM -

26 LUG Sicurezza
macOS più sicuro di Windows? Il nuovo studio Kaspersky smonta il mito
Una ricerca di Kaspersky su 7.200 utenti in 18 paesi rivela che gli utenti macOS segnalano più infezioni malware, phishing e furti di dati rispetto a chi usa Windows, pur adottando meno spesso software di sicurezza dedicati, password robuste e autenticazione a più fattori. Un divario che ridimensiona... -

24 LUG Sicurezza
Basta una cartella e l'agente di Claude Cowork legge tutto il Mac
I ricercatori di Accomplish AI hanno dimostrato l'evasione dalla sandbox: da una cartella collegata l'agente arriva a leggere e scrivere sull'intero Mac. Anthropic ha chiuso la segnalazione senza patch; in locale il rischio resta -

23 LUG Sicurezza
Allarme SharePoint: una falla critica espone le chiavi macchina. Microsoft rilascia il fix
Una falla critica nei server SharePoint on-premise, la CVE-2026-50522, è sotto attacco attivo: gli hacker rubano le chiavi macchina per forgiare token d'accesso e restare dentro i sistemi anche dopo la patch di Microsoft -

22 LUG Sicurezza
Un testo invisibile fa eseguire all'agente AI del telefono comandi sul PC
Uno studio su arXiv descrive sette attacchi contro cinque framework open source di agenti mobile guidati da VLM: istruzioni nascoste nei pixel, screenshot manomessi e, in fondo alla catena, comandi eseguiti sul PC che pilota l'agente -

22 LUG Sicurezza
Apple dice di aver chiuso la falla di Hide My Email, ma un test la riproduce ancora
La patch è del 3 luglio e Apple la dà per risolutiva, ma la vulnerabilità era nota da oltre un anno e un test indipendente l'ha replicata il 17 luglio. Intanto arriva un'azione collettiva e i ricercatori avvertono: gli indirizzi restano a rischio -

21 LUG Sicurezza
Bastano dieci esempi e meno di 100 dollari per piazzare una backdoor in un modello a pesi aperti
In pochi giorni un esperimento Semgrep avvelena un modello con dieci esempi, HuggingFace viene violata da un agente autonomo e un ransomware cifra i pesi dei modelli. L'infrastruttura AI è ormai un bersaglio e ispezionarla resta arduo -

21 LUG Sicurezza
Sandbox aggirate in Cursor, Codex, Gemini CLI e Antigravity: tre aziende, un solo trucco
Per mesi Pillar Security ha riprodotto sette falle su Cursor, Codex, Gemini CLI e Antigravity: l'agente non forza la sandbox, scrive un file che un componente fidato dell'host esegue da solo. Prompt injection come innesco, patch già rilasciate -

20 LUG Sicurezza
Giochi con malware su Steam, l'FBI ferma un 21enne: avrebbe infettato 8.000 PC
Un'indagine dell'FBI ha portato all'arresto di un 21enne della Florida accusato di aver distribuito malware nascosto in videogiochi pubblicati su Steam. L'operazione avrebbe compromesso circa 8.000 PC e sottratto oltre 220.000 dollari in criptovalute, sfruttando campagne promozionali sui social e piattaforme... -

17 LUG Sicurezza
La Casa Bianca lancia Gold Eagle: intelligenza artificiale per centralizzare e velocizzare le patch software
La Casa Bianca ha lanciato "Gold Eagle", un clearinghouse federale che sfrutta l'intelligenza artificiale di frontiera per centralizzare, dare priorità e coordinare la risoluzione delle vulnerabilità software nella cybersecurity nazionale. L'iniziativa unisce agenzie governative, fornitori di infrastrutture... -

16 LUG Sicurezza
Falla in Zoom per Windows: account compromesso da remoto, senza password né interazione
Identificata come CVE-2026-53412, la falla colpisce Zoom Workplace, il client VDI e il Meeting SDK per Windows: un utente non autenticato può impossessarsi di un account via rete. La patch è già disponibile, nessuno sfruttamento noto finora -

15 LUG Sicurezza
Un clic falsificato dirotta Claude for Chrome su Gmail e agenda
Manifold Security ha mostrato che qualunque estensione con uno script su claude.ai può simulare un clic e avviare i compiti di Claude for Chrome su posta, documenti e calendario dell'utente. Segnalata a maggio, la falla è ancora aperta nella 1.0.80 -

15 LUG Sicurezza
Secure Boot aggirabile su Windows e Linux per oltre un decennio, Microsoft corre ai ripari
Una ricerca di ESET ha individuato 11 vecchi bootloader UEFI firmati da Microsoft che, pur essendo vulnerabili, sono rimasti attendibili per anni. Il problema consentiva di aggirare Secure Boot su Windows e Linux, favorendo l'installazione di bootkit persistenti. Microsoft ha revocato i componenti interessati... -

14 LUG Sicurezza
Una email riscrive la memoria dell'agente AI, e nessuno se ne accorge
Lo studio mostra come un solo messaggio possa far salvare all'assistente una falsa nota sull'utente, tenerla nascosta e sfruttarla nelle sessioni successive. Le difese testate cadono davanti a MemGhost e la correzione dovrà vivere dentro l'agente -

14 LUG Sicurezza
Firmato e notarizzato da Apple, CrashStealer svuota i Mac aggirando Gatekeeper
Jamf Threat Labs ha isolato un infostealer in C++ nativo che raggiunge il Mac tramite un finto installer notarizzato da Apple: valida la password in locale con dscl, apre il keychain e cifra il bottino in AES-256-GCM prima di esfiltrarlo. -

14 LUG Sicurezza
GigaWiper: il malware che distrugge i dischi e trasforma i PC in sistemi inutilizzabili
Microsoft ha analizzato GigaWiper, un sofisticato malware modulare scritto in Go che combina funzionalità di backdoor, spionaggio e distruzione dei dati. La minaccia integra codice derivato da Crucio e FlockWiper, colpisce principalmente le aziende e rende spesso impossibile il recupero delle informazioni... -

12 LUG Sicurezza
Gli italiani sono interessati alla sicurezza domestica, ma le soluzioni in abbonamento non convincono
Lo studio Home Security Consumer Index di Reolink evidenzia il parere degli utenti italiani sulla sicurezza domestica, sulla gestione dei dati e le soluzioni in abbonamento -

09 LUG Sicurezza
Allarme rosso per il Wi-Fi: questi 5 router Tenda sono vulnerabili, nessuna patch in arrivo
Il CERT Coordination Center ha scoperto una backdoor di autenticazione nel firmware di cinque modelli Tenda: garantisce accesso da amministratore senza credenziali valide e l'azienda cinese non ha ancora rilasciato una patch -

09 LUG Sicurezza
Chiedi all'IA di clonare un repository, ti ritrovi in una botnet: ecco HalluSquatting
I ricercatori hanno dimostrato che gli indirizzi sbagliati inventati dagli assistenti di coding seguono schemi prevedibili: registrarli e riempirli di comandi trasforma il prompt injection nel primo attacco capace di assemblare botnet su larga scala -

08 LUG Sicurezza
Sventata una botnet attiva a livello globale, presunti legami con un'azienda israeliana quotata al Nasdaq
Google e FBI hanno interrotto la rete proxy NetNut, conosciuta anche come botnet Popa, che sfruttava oltre due milioni di dispositivi Android nel mondo. Smart TV, top box e applicazioni non ufficiali venivano utilizzati come nodi proxy per attività criminali
Scegli la data:
-
Con Starlink Mobile, SpaceX cercherà di insidiare il mercato degli operatori telefonici tradizionali
-
Corsair amplia la gamma entry-level: prezzo popolare, ma senza rinunciare alle funzionalità
-
Dai volanti ai cockpit: Corsair acquisisce Trak Racer e Fanatec si allarga
-
Ring Intercom Video a 59,99€: trasforma il citofono in smart con chiavi virtuali e accesso remoto
-
Questo è il primo mouse con sensore scorrevole e interruttori regolabili meccanicamente
-
Memorie fino a 400 layer e fino a 8 volte le velocità di HBM5. Samsung infiamma il Future Memory and Storage2026
-
Starship: SpaceX sta recuperando Ship 40, Flight 14 sarà il primo volo orbitale con recupero del secondo stadio
-
CMF Headphone Pro a 67€: cuffie wireless eleganti con 100 ore di batteria, ANC ibrido e audio Hi-Res LDAC
-
Quando l'AI attacca target reali: i casi di Claude e GPT nei test di sicurezza
-
Il Governo proroga il taglio di 17 centesimi sul diesel: sconto confermato fino al 24 agosto
-
WhatsApp prepara una nuova etichetta per i contenuti generati dall'AI nei canali
-
Divieto ai voli a corto raggio: Austria e Francia tagliano le emissioni, ma l'impatto resta limitato
-
Mafia: Terra Madre - Uomo d'Onore svelato il gameplay del nuovo DLC
-
Il prototipo del razzo spaziale riutilizzabile europeo Themis di ArianeGroup e ESA ha eseguito alcuni test







Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio
Renault 5 elettrica al giudizio definitivo: solo stupore iniziale o premi meritati?
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix








