Scegli la data:
Notizie della categoria 'Sicurezza'
-

30 SET Sicurezza
NVIDIA Container Toolkit: aggiornare all'ultima versione per risolvere una grave vulnerabilità di sicurezza
Il gestore dell'accesso alle risorse GPU per ambienti cloud containerizzati è affetto da una grave vulnerabilità: NVIDIA ha già rilasciato le patch correttive e la falla è prossima ad essere divulgata nella sua completezza -

26 SET Sicurezza
ChatGPT, un ricercatore di sicurezza riesce ad impiantare "falsi ricordi" nel chatbot e li usa per sottrarre informazioni
Sfruttando la tecnica di indirect prompt injection un ricercatore riesce a impiantare ricordi nel chatbot, così come un comportamento ricorrente per esfiltrare dati dalle conversazioni con l'utente -

24 SET Sicurezza
Android, attenzione a Necro Trojan: oltre 11 milioni di dispositivi compromessi
Il malware si è diffuso tramite un SDK pubblicitario compromesso, utilizzato da app legittime che sono distribuite tramite il Google Play Store -

20 SET Sicurezza
Sicurezza completa con l'offerta speciale di NordVPN: maxi sconto, mesi gratis e Assicurazione Cyber fino a 5000 euro
La protezione della privacy online non può prescindere dall'uso di un servizio VPN. L'offerta di oggi di NordVPN, attiva fino al 16 agosto, è particolarmente conveniente poiché consente di proteggersi per due anni al prezzo di un caffè alla settimana -

20 SET Sicurezza
Campagna di phishing prende di mira gli utenti GitHub: un'esca sofisticata che sfrutta PowerShell per scaricare Lumma Stealer
La campagna sfrutta un insolito CAPTCHA che spinge a premere una combinazione di tasti: in questo modo si copia un comando PowerShell che scarica il malware -

20 SET Sicurezza
L'Europol smantella una rete di "unlocker" che sbloccavano smartphone rubati
Una rete sofisticata e strutturata che tramite una piattaforma conduceva attacchi di phishing mirati a recuperare le credenziali di sblocco dei dispositivi per ripristinarli -

19 SET Sicurezza
L'FBI smantella una botnet cinese rimasta nascosta per 4 anni. Dispositivi compromessi anche in Italia
Quattro anni di operazioni passate sotto i radar: l'FBI ha scoperto e smantellato una botnet operata da un gruppo hacker cinese, che nel corso di questi anni è arrivata a controllare un picco di 60 mila dispositivi connessi contemporaneamente -

17 SET Sicurezza
PKfail, la falla di Secure Boot scoperta a luglio è più diffusa del previsto
Il problema a carico di Secure Boot, con la scoperta di password di test largamente utilizzate da dispositivi in produzione, interessa un maggior numero di modelli di quanto originariamente stimato, comprendendo anche dispositivi medici e macchine per il voto elettronico -

13 SET Sicurezza
PostePay, nuova ondata di phishing le prende di mira: attenzione a questa email
Poste Italiane ha diffuso in questi giorni un avviso rivolto ai consumatori in merito ad una nuova truffa online. Si tratta di una tipologia di phishing che riguarda la carta PostePay. -

13 SET Sistemi Operativi
Microsoft vuole riprogettare la sicurezza di Windows dopo il disastro CrowdStrike
Il colosso di Redmond ha annunciato diverse modifiche al suo sistema operativo per migliorare la resilienza e la collaborazione con i fornitori di sicurezza, puntando a spostare le funzionalità critiche al di fuori del kernel. -

13 SET Sicurezza
Apple Vision Pro, gli occhi dell'avatar Persona possono rivelare quello che si digita sulla tastiera virtuale
Un gruppo di ricercatori è riuscito, in modo abbastanza ingegnoso, a sfruttare il sistema di tracciamento oculare di Vision Pro per risalire a quanto digitato dall'utente sulla tastiera virtuale, senza la necessità di accedere fisicamente al visore -

09 SET Sicurezza
Attenzione a HZ RAT, malware di accesso remoto che colpisce macOS di Apple
Il malware si diffonde tramite un'app VPN compromessa e può sottrarre password, registrare schermate e pressioni di tasti e monitorare l'uso di app -

09 SET Telefonia
Allarme sicurezza: oltre 280 app Android rubano credenziali di criptovalute via OCR
Oltre 280 app Android malevole (distribuite al di fuori di Play Store) sfruttano tecniche OCR per sottrarre dati sensibili, incluse le chiavi dei portafogli di criptovalute. Gli esperti di sicurezza di McAfee stanno mettendo in guardia gli utenti da questa sofisticata minaccia in espansione. -

08 SET Sicurezza
RAMBO, il nuovo attacco che - teoricamente - può violare i PC più isolati al mondo
Ricercatori israeliani hanno messo a punto RAMBO, un nuovo attacco che ruba i dati sfruttando le radiazioni elettromagnetiche della RAM nei PC air-gapped, ovvero non connessi a reti esterne. -

05 SET Sicurezza
Hacker contro hacker: il falso strumento per compromettere account OnlyFans nasconde un pericoloso malware
Viene spacciato per uno strumento in grado di eseguire attacchi bruteforce per accedere ad account OnlyFans, ma in realtà è il pericoloso malware Lumma Stealer -

04 SET Sicurezza
La nuova frontiera delle truffe di sextortion: includere immagini dell'abitazione della vittima
I raggiri basati su millantato materiale compromettente della vittima si arricchiscono di un dettaglio sinistro: immagini della sua abitazione per farle credere di essere controllata e presa di mira -

03 SET Sicurezza
Due ricercatori scoprono una falla nei sistemi di autenticazione del personale di volo degli aeroporti statunitensi
La vulnerabilità avrebbe consentito a chiunque di aggirare i controlli di sicurezza e salire a bordo di aerei in servizio spacciandosi per personale di volo, con la possibilità di accedere alle cabine di pilotaggio -

03 SET Sicurezza
GitHub, attenzione ai commenti: i criminali li usano per diffondere malware che ruba le password
Una mano attualmente non identificata sta sfruttando i commenti della popolare piattaforma di sviluppo condiviso per inserire false soluzioni a problemi di codice che nascondono l'eseguibile di un malware infostealer -

29 AGO Sicurezza
Videocamere di sorveglianza compromesse da una falla zero-day sfruttata per installare Mirai
Una videocamera di sorveglianza, ormai non più supportata, di un produttore taiwanese ha una falla zero-day che viene attivamente sfruttata per installare il malware Mirai e assoldare i dispositivi all'interno di una botnet -

29 AGO Sicurezza
Google aumenta le ricompense per chi trova bug in Chrome: fino a 250 mila dollari per singola vulnerabilità
La società annuncia una revisione del suo programma bug bounty per il browser web Chrome. Le vulnerabilità RCE che funzionano in ambiente non sandbox e senza compromettere il renderer frutteranno più di 250 mila dollari -

28 AGO Sicurezza
Windows Downdate, ecco come rimuovere patch da Windows per esporre vecchie vulnerabilità di sicurezza
Un ricercatore di sicurezza realizza uno strumento che permette di rimuovere aggiornamenti e patch in maniera estremamente selettiva, senza lasciare alcuna traccia -

27 AGO Sicurezza
Problema per Microsoft Exchange Online: mail legittime bollate come spam e messe in quarantena
Un problema nei sistemi di rilevamento malware ha causato un incidente di percorso per il servizio di posta elettronica di Microsoft, che è stato risolto nel giro di qualche ora durante la serata di ieri -

26 AGO Sicurezza
Attenzione a Sedexp, il malware per Linux passato inosservato per due anni
Nascondendosi dietro un processo di sistema non monitorato, Sedexp è in circolazione da almeno due anni e utilizzato prevalentemente per scopo di lucro -

26 AGO Sicurezza
NGate è il malware per Android che clona la carta di credito sfruttando il modulo NFC
Il malware imita le app di mobile banking per indurre l'utente a inserire dati personali e infine chiede di usare l'NFC per scansionare la carta -

23 AGO Sicurezza
Chtulhu Stealer è il nuovo malware-as-a-service che prende di mira macOS e può rubare password e dati sensibili
E' venduto sul dark web a 500 dollari e può essere utilizzato da chiunque. Ruba password del portachiavi, dati del browser e informazioni dei portafogli di criptovaluta -

23 AGO Sicurezza
Il ransomware Qilin diventa più pericoloso: oltre a crittografare i dati, ruba anche le password salvate in Google Chrome
Il famigerato gruppo ransomware, dietro la campagna contro gli ospedali di Londra, si arricchisce di una nuova capacità che gli permette di estrarre password degli account salvati in Google Chrome prima di cifrare i dati -

23 AGO Sicurezza
Wordpress, attenzione al plugin LiteSpeed Cache: vulnerabilità grave per milioni di siti web
La falla permette di ottenere i permessi di amministratore e prendere pieno controllo del sito, con le immaginabili conseguenze del caso. Un aggiornamento è già disponibile -

21 AGO Sicurezza
GitHub Enterprise Server, vulnerabilità di autenticazione che permette di prendere il controllo del sistema
La versione on-premise di GitHub è interessata da una vulnerabilità che può consentire di aggirare i meccanismi di autenticazione e garantire all'aggressore i permessi di amministrazione -

21 AGO Sicurezza
Msupedge, attenzione alla nuova backdoor Windows distribuita sfruttando una vulnerabilità PHP
La vulnerabilità è stata corretta nel corso del mese di giugno, ma nelle ultime settimane sono cresciute le scansioni alla ricerca di sistemi suscettibili alla falla -

20 AGO Sicurezza
Gli hacker Lazarus sfruttano una falla 0-day di un driver Windows per installare rootkit
Il gruppo nordcoreano ha sfruttato una vulnerabilità che Microsoft ha già corretto con il Patch Tuesday di agosto per installare il rootkit FUDmodule. Al momento non sono noti gli obiettivi dell'attacco
Scegli la data:
-
Top 12 offerte Amazon: al 2, 4 e 5 le novità di questa mattina (c'è un SSD), ma occhio a portatili, MacBook Neo e bici elettriche
-
Samsung Messaggi: addio definitivo fissato per luglio 2026. Ecco quali sono le alternative
-
MSI Modern a 389€ su Amazon: il PC tuttofare con Intel Core i3, 8GB RAM e SSD da 512GB che batte per prezzo i portatili senza nome
-
Apple inizia a vendere il MacBook Neo ricondizionato ma il prezzo non è molto interessante (per ora)
-
Smart TV Haier 45'' e QLED 4K a 349€ con 6 mesi di DAZN inclusi: perfetta per sport, gaming e streaming
-
Ricercatore anonimo rilascia decine di vulnerabilità 0-day: chi è il 'Robin Hood' della sicurezza informatica?
-
Vivo X Fold 6 è ufficiale e arriverà anche in Italia
-
JaiLIP: la tecnica che bypassa i guardrail di sicurezza IA con immagini innocue
-
I nuovi OPPO Reno 16 e 16 Pro arrivano in Europa: specifiche ridimensionate e prezzi quasi da top di gamma
-
Agenti di coding più cari del programmatore: la previsione Gartner per il 2028
-
OPPO ha trovato il modo per migliorare il suo cameraphone: la prossima generazione avrà un nuovo sensore
-
Robot aspirapolvere con funzioni da top di gamma a 399€: NARWAL Freo Z10 Pro con 18.500 Pa, mop estensibile e base autopulente
-
L'anello smart di Apple è sempre più vicino: lo sviluppo continua
-
HONOR Watch 6: fino a 35 giorni di autonomia e pagamenti NFC, in promozione con codice sconto a 169,90 €







L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più








