Scegli la data:
Notizie della categoria 'Sicurezza'
-

10 AGO Sicurezza
Framework: rubati nomi, indirizzi e telefoni di tutti i clienti via Metabase
L'azienda ha scritto a tutti i clienti dopo l'intrusione nel fornitore che ne ospitava il database di analisi. Nessun dato di pagamento coinvolto, ma per chi gestisce Metabase in proprio la falla resta sfruttabile fino all'aggiornamento -

10 AGO Web
La telecamera riprende l'auto ma il software non la riconosce: la prova al DEF CON
Il progetto di Bill Swearingen genera disegni che impediscono ai rilevatori di persone e targhe di riconoscere ciò che coprono. Dopo un anno di test e la prima prova su strada, i pattern arrivano su magliette e felpe in tiratura limitata -

10 AGO Sicurezza
SCTPhantom è il bug del 2008 che concede permessi root sul kernel Linux
La falla nella riconfigurazione dinamica degli indirizzi SCTP è nel kernel dal 2008 ed è stata corretta il 3 agosto. Tencent Zhuque Lab dichiara di aver ottenuto root sull'host partendo da un container, in sei tentativi su otto -

10 AGO Sicurezza
Anche Kimi K3 evade dall'ambiente di test: è bastata la riga di comando
I ricercatori di Frontier Security riferiscono che il modello di Moonshot ha aggirato le restrizioni di rete dell'ambiente di prova senza sfruttare vulnerabilità. È l'ultimo episodio di una serie, e il primo che riguarda un modello già pubblico -

07 AGO Sicurezza
Il router contatta la Cina senza chiedere il permesso: scoperta backdoor su 100 mila dispositivi
VulnCheck ha individuato un implant nascosto nei firmware dei router Zbtlink, rivenduti anche con i marchi Wiflyer e altre etichette bianche su Amazon: il dispositivo contatta server in Cina ogni 35 secondi e accetta comandi shell con privilegi root -

07 AGO Sicurezza
Il chip nascosto nei server di tutto il mondo può essere hackerato: ecco come
Una ricerca presentata a Black Hat da HD Moore (runZero) rivela che i BMC, i controller di gestione remota dei server enterprise, restano afflitti da vulnerabilità critiche note dal 2013. Oltre 86.000 dispositivi esposti su Internet e migliaia in reti aziendali sono a rischio: rilasciato lo scanner open... -

06 AGO Sicurezza
Gli agenti di OpenAI che hanno bucato Hugging Face avevano una bacheca tutta loro: due mesi di exploit condivisi
Due mesi di messaggi in una bacheca clandestina dentro la rete di test di OpenAI, centinaia di migliaia di post, exploit condivisi fra agenti. Il racconto dei ricercatori al Black Hat, mentre quindici procuratori generali chiedono tutte le carte. -

06 AGO Sicurezza
18 aziende colpite, 6,7 milioni di danni: 16 anni di carcere al creatore della gang ransomware
Maksim Silnikau reclutava affiliati sui forum russofoni e comprava gli accessi alle reti aziendali: almeno 18 vittime fra il 2021 e il 2023, 6,7 milioni di dollari di danni accertati e un secondo processo ancora aperto in New Jersey -

06 AGO Sicurezza
iCloud Private Relay rivela l'IP reale, e non serve che tu faccia nulla
Tre funzioni di WebKit, DNS prefetching, WebAuthn e WebTransport, escono dal proxy configurato dal browser: la richiesta parte direttamente dal dispositivo. Colpiti iCloud Private Relay e i browser Tor per iOS, non le VPN di sistema -

05 AGO Sicurezza
cPanel, falla 9,4 su 10: un cliente dell'hosting comanda tutti i database
CVE-2026-58048 vale 9,4 su CVSS 4.0: chi ha un account con accesso a MySQL può eseguire comandi con i privilegi amministrativi del database, e in certe configurazioni arrivare al sistema operativo. Corrette anche una falla in cpsrvd e una in Exim -

05 AGO Sicurezza
Il falso aggiornamento Zoom installa un software IT firmato e in regola
Esche a tema Zoom, Adobe, documenti aziendali e manutenzione portano tutte allo stesso esito: un client ScreenConnect firmato ConnectWise che chiama relay ostili. Quindici payload su un server esposto, con un pacchetto anche per macOS -

05 AGO Sicurezza
Il Wi-Fi dell'hotel offre un aggiornamento: è spionaggio russo
La campagna CaptiveCrunch manipola DNS e HTTP dei portali captive di hotel e centri congressi in più Paesi: falsi aggiornamenti con ClickFix, due impianti inediti chiamati CornFlake e ChocoShell e abuso del flusso device code di Microsoft Entra ID -

05 AGO Sicurezza
Microsoft Bug Bounty: staccati 20 milioni di dollari per le falle di sicurezza
Tra il 1° luglio 2025 e il 30 giugno 2026 il programma Microsoft Bug Bounty ha registrato il suo massimo storico, erogando 20 milioni di dollari a 562 ricercatori di sicurezza impegnati nella caccia alle vulnerabilità -

04 AGO Sicurezza
Malware senza privilegi entra negli account protetti da passkey
Tre tecniche di Unit 42 colpiscono Google Password Manager in Chrome su Windows: un malware senza privilegi ottiene risposte di autenticazione valide, registra una propria chiave di verifica e legge in memoria il segreto che cifra ogni passkey -

03 AGO Sicurezza
Il malware si fingeva l'amministratore del tuo PC: Chrome sta per chiudere il trucco
Una catena di modifiche in revisione su Chromium impedisce alle estensioni installate via policy di cambiare Nuova scheda e motore di ricerca sui dispositivi non gestiti. Attivazione di default su Windows e macOS, con deroga per gli amministratori. -

31 LUG Sicurezza
Microsoft travolta dai bug scoperti dall'intelligenza artificiale: è arrivata la 'Bug Apocalypse'
L'integrazione del modello Claude Mythos nel progetto Glasswing consente a Microsoft di individuare vulnerabilità a un ritmo senza precedenti. Il risultato è un numero di bug superiore alla capacità di correzione degli sviluppatori. -

29 LUG Sicurezza
Claude ha trovato in 60 ore una falla crittografica sfuggita agli esperti per due anni
Anthropic ha pubblicato due risultati ottenuti con Claude Mythos Preview: un attacco che dimezza la robustezza delle chiavi di HAWK, candidato NIST alla firma post-quantistica, e un'accelerazione fino a 800 volte sull'AES a sette round. Nessun sistema in produzione è coinvolto -

28 LUG Sicurezza
Le chat di Claude finiscono su Google, e si trovano referti medici e telefoni di bambini
Il pulsante di condivisione crea un indirizzo pubblico, e l'avviso all'utente non nomina i motori di ricerca. Nell'indice sono finiti anche documenti aziendali riservati e referti clinici. Per Anthropic il sistema funziona come previsto -

27 LUG Sicurezza
Kimi K3 ha trovato 19 zero-day in Redis in 90 minuti
Redis ha pubblicato sette aggiornamenti correttivi per due difetti di memoria sfruttabili tramite il comando RESTORE. Le versioni 6.2.22 e 7.4.9, indicate a maggio come destinazione sicura, sono fra i bersagli dei codici dimostrativi pubblicati -

27 LUG Sicurezza
Chiede aiuto per un crash su Steam, si ritrova un miner nascosto in Windows
Account creati ad hoc rispondono a chi segnala giochi che si chiudono o oggetti spariti suggerendo un comando PowerShell da amministratore: dietro la finta utility di manutenzione c'è XMRig, installato come attività pianificata con privilegi SYSTEM -

26 LUG Sicurezza
macOS più sicuro di Windows? Il nuovo studio Kaspersky smonta il mito
Una ricerca di Kaspersky su 7.200 utenti in 18 paesi rivela che gli utenti macOS segnalano più infezioni malware, phishing e furti di dati rispetto a chi usa Windows, pur adottando meno spesso software di sicurezza dedicati, password robuste e autenticazione a più fattori. Un divario che ridimensiona... -

24 LUG Sicurezza
Basta una cartella e l'agente di Claude Cowork legge tutto il Mac
I ricercatori di Accomplish AI hanno dimostrato l'evasione dalla sandbox: da una cartella collegata l'agente arriva a leggere e scrivere sull'intero Mac. Anthropic ha chiuso la segnalazione senza patch; in locale il rischio resta -

23 LUG Sicurezza
Allarme SharePoint: una falla critica espone le chiavi macchina. Microsoft rilascia il fix
Una falla critica nei server SharePoint on-premise, la CVE-2026-50522, è sotto attacco attivo: gli hacker rubano le chiavi macchina per forgiare token d'accesso e restare dentro i sistemi anche dopo la patch di Microsoft -

22 LUG Sicurezza
Un testo invisibile fa eseguire all'agente AI del telefono comandi sul PC
Uno studio su arXiv descrive sette attacchi contro cinque framework open source di agenti mobile guidati da VLM: istruzioni nascoste nei pixel, screenshot manomessi e, in fondo alla catena, comandi eseguiti sul PC che pilota l'agente -

22 LUG Sicurezza
Apple dice di aver chiuso la falla di Hide My Email, ma un test la riproduce ancora
La patch è del 3 luglio e Apple la dà per risolutiva, ma la vulnerabilità era nota da oltre un anno e un test indipendente l'ha replicata il 17 luglio. Intanto arriva un'azione collettiva e i ricercatori avvertono: gli indirizzi restano a rischio -

21 LUG Sicurezza
Bastano dieci esempi e meno di 100 dollari per piazzare una backdoor in un modello a pesi aperti
In pochi giorni un esperimento Semgrep avvelena un modello con dieci esempi, HuggingFace viene violata da un agente autonomo e un ransomware cifra i pesi dei modelli. L'infrastruttura AI è ormai un bersaglio e ispezionarla resta arduo -

21 LUG Sicurezza
Sandbox aggirate in Cursor, Codex, Gemini CLI e Antigravity: tre aziende, un solo trucco
Per mesi Pillar Security ha riprodotto sette falle su Cursor, Codex, Gemini CLI e Antigravity: l'agente non forza la sandbox, scrive un file che un componente fidato dell'host esegue da solo. Prompt injection come innesco, patch già rilasciate -

20 LUG Sicurezza
Giochi con malware su Steam, l'FBI ferma un 21enne: avrebbe infettato 8.000 PC
Un'indagine dell'FBI ha portato all'arresto di un 21enne della Florida accusato di aver distribuito malware nascosto in videogiochi pubblicati su Steam. L'operazione avrebbe compromesso circa 8.000 PC e sottratto oltre 220.000 dollari in criptovalute, sfruttando campagne promozionali sui social e piattaforme... -

17 LUG Sicurezza
La Casa Bianca lancia Gold Eagle: intelligenza artificiale per centralizzare e velocizzare le patch software
La Casa Bianca ha lanciato "Gold Eagle", un clearinghouse federale che sfrutta l'intelligenza artificiale di frontiera per centralizzare, dare priorità e coordinare la risoluzione delle vulnerabilità software nella cybersecurity nazionale. L'iniziativa unisce agenzie governative, fornitori di infrastrutture... -

16 LUG Sicurezza
Falla in Zoom per Windows: account compromesso da remoto, senza password né interazione
Identificata come CVE-2026-53412, la falla colpisce Zoom Workplace, il client VDI e il Meeting SDK per Windows: un utente non autenticato può impossessarsi di un account via rete. La patch è già disponibile, nessuno sfruttamento noto finora
Scegli la data:
-
TSMC supera le proteste dei proprietari e ottiene i terreni per due fabbriche dedicate ai chip a 1,4 nm
-
Amazon, la centrale a gas per il nuovo data center IA potrebbe inquinare più di ogni altra cosa negli USA
-
Uno studio mette in discussione i cifrari post-quantistici, ma la migrazione va fatta lo stesso
-
Sony potrebbe rilanciare le WH-1000XM4 del 2020 a un prezzo molto più basso
-
Meta rilascia Muse Glimmer: modello locale da 30 miliardi di parametri e pesi in Apache 2.0
-
Meta costruisce il proprio indice Web per alimentare Meta AI senza Google
-
X cancella il programma di revenue sharing e lancia un nuovo sistema di ricompense dedicato ai creators
-
Gli store alternativi sono scaricabili direttamente da Google Play negli USA: il primo è Aptoide
-
Framework: rubati nomi, indirizzi e telefoni di tutti i clienti via Metabase
-
DJI Osmo Nano a 313,50€: la mini camera 4K con clip magnetica, cordino e dock per l'estate
-
Christopher Nolan non ha dubbi: lo streaming è troppo compresso e i dischi 4K rimangono la scelta migliore
-
JBL Live 670 NC a 59,99€: cuffie on-ear con 65 ore di autonomia e ANC adattiva, perfette per l'estate
-
Il ranch argentino da 32.000 ettari costruito dai tech CEO per sopravvivere all'apocalisse
-
BMW Luminetta, l'auto solare che produce più energia di quella che consuma







Hyundai Ioniq 9: dopo due settimane di test non avremmo voluto restituirla
LG UltraGear evo GM9: 27 pollici, 5K, Mini LED e Dual Mode
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio








