Scegli la data:
Notizie della categoria 'Sicurezza'
-

21 AGO Sicurezza
Msupedge, attenzione alla nuova backdoor Windows distribuita sfruttando una vulnerabilità PHP
La vulnerabilità è stata corretta nel corso del mese di giugno, ma nelle ultime settimane sono cresciute le scansioni alla ricerca di sistemi suscettibili alla falla -

20 AGO Sicurezza
Gli hacker Lazarus sfruttano una falla 0-day di un driver Windows per installare rootkit
Il gruppo nordcoreano ha sfruttato una vulnerabilità che Microsoft ha già corretto con il Patch Tuesday di agosto per installare il rootkit FUDmodule. Al momento non sono noti gli obiettivi dell'attacco -

19 AGO Sicurezza
Banshee Stealer, attenzione al malware per Mac che sfrutta le estensioni del browser
Il malware è venduto sul dark web in abbonamento a 3000 dollari al mese, un prezzo molto più elevato della media per gli infostealer -

16 AGO Sicurezza
Vulnerabilità TCP/IP per Windows che mette a rischio tutti i sistemi con IPv6 abilitato
La vulnerabilità, già corretta nel Patch Tuesday di agosto, permette l'esecuzione di codice da remoto ed è facilmente sfruttabile inviando ripetuti pacchetti appositamente costruiti -

14 AGO Sistemi Operativi
Windows 11 24H2: BitLocker sarà attivato come impostazione predefinita
La funzionalità di crittografia sarà attivata di default su tutte le nuove installazioni o durante il primo accesso di Windows 11 24H2. Il semplice aggiornamento non attiverà BitLocker -

14 AGO Security
Il NIST ha deciso: CRYSTALS-Kyber è l'algoritmo standard per la crittografia post-quantistica
Con l'approvazione di tre algoritmi a prova di computer quantistici si gettano le basi per la crittografia del futuro. L'annunco rappresenta il risultato di un impegno globale durato otto anni -

14 AGO Sicurezza
Patch Tuesday di agosto: Microsoft corregge 90 vulnerabilità, tra cui 6 zero-day già attivamente sfruttate
La società di Redmond ha distribuito il pacchetto di aggiornamenti di sicurezza nel suo consueto appuntamento mensile, che questo mese include la correzione a una serie di vulnerabilità gravi -

13 AGO Sicurezza
SinkClose, AMD non distribuirà patch per tutte le CPU: molti Ryzen rimarranno esposti
La falla SinkClose che interessa milioni di CPU AMD dal 2006 a oggi non sembra sarà mitigata su CPU relativamente moderne come le prime tre generazioni di Ryzen, ma non solo. -

12 AGO Sicurezza
Risolta una vulnerabilità in 1Password per Mac: aggiornare subito!
La versione 8 di 1Password per Mac presenta una vulnerabilità che può consentire ad un malintenzionato di rubare le password dell'utente. La società ha già rilasciato una nuova versione che corregge il problema -

09 AGO Sicurezza
SinkClose, la grave vulnerabilità che colpisce le CPU AMD dal 2006 in poi
Sinkclose è il nome di una grave vulnerabilità di sicurezza scoperta di recente che colpisce praticamente tutti i processori AMD rilasciati dal 2006 a oggi, o anche prima. Insomma, centinaia di milioni di chip AMD. -

09 AGO Sicurezza
0.0.0.0 Day, una falla scoperta 18 anni fa ma che ancora fa paura
Oligo Security ha svelato "0.0.0.0 Day", una vecchia falla che consente ai siti dannosi di aggirare la sicurezza del browser e interagire con i servizi sulla rete locale, dando potenzialmente accesso non autorizzato a malintenzionati e consentendo l'esecuzione di codice da remoto. -

08 AGO Sicurezza
Windows aggiornato è sicuro? No, un attacco rimuove le patch e vi lascia senza difese
Windows Downdate è un attacco messo a punto dal ricercatore di sicurezza Alon Leviev di SafeBreach che rimuove tutti gli aggiornamenti di Windows in modo silenzioso lasciando i PC senza difese. Microsoft sta lavorando a una soluzione. -

07 AGO Sicurezza
Samsung mette in palio fino a 1 milione di dollari per chi è capace di violare Knox Vault
La società vara un nuovo programma di bug bounty che mette in palio ricompense particolarmente sostanziose per chi riesce a trovare vulnerabilità in grado di permettere l'esecuzione di codice, l'accesso non autorizzato a dispositivi e l'esfiltrazione di dati -

06 AGO Sicurezza
LianSpy è il nuovo malware per Android che si nasconde manipolando le funzionalità di sicurezza
La campagna è attiva dal 2021 ma passata inosservata fino ad ora grazie alle sofisticate capacità di elusione del malware e all'abuso di servizi legittimi di cloud storage -

06 AGO Sicurezza
StormBamboo: attenzione agli hacker che diffondono malware sfruttando aggiornamenti software automatici
Il problema ha coinvolto sistemi Windows e macOS: gli hacker riuscivano a dirottare le richieste dei meccanismi di aggiornamento automatico di alcune applicazioni verso server da loro controllati -

01 AGO Sicurezza
ERIAKOS: attenzione alla campagna fraudolenta che promuove oltre 600 negozi fasulli su Facebook
L'obiettivo è il furto di informazioni della carta di credito per eseguire truffe monetarie ma anche per la rivendita sul dark web -

01 AGO Sicurezza
Problemi di privacy per sei app di dating: la scoperta dei ricercatori belgi
Una vulnerabilità in alcune delle più popolari app di incontri avrebbero potuto consentire di localizzare gli utenti con un'accuratezza geografica elevatissima: appena due metri -

01 AGO Sicurezza
BingoMod: attenzione al malware per Android che svuota i conti e cancella la memoria del telefono. Presente anche in Italia
Il malware si diffonde tramite SMS di phishing e permette agli aggressori di prendere il controllo da remoto del dispositivo della vittima -

31 LUG Sicurezza
EchoSpoofing, campagna di phishing da 3 milioni di email al giorno che ha aggirato le difese di Proofpoint
Con lo sfruttamento di alcune regole troppo permissive, un attore di minaccia è riuscito ad aggirare le misure di sicurezza di Proofpoint inviando milioni di email di phishing facendo leva sull'autorevolezza di brand famosi -

31 LUG Sicurezza
Mandrake, il malware non è scomparso: rimasto nascosto per due anni su Google Play
Si tratta di uno spyware molto sofisticato, che fa uso di tecniche di offuscamento avanzate e che infatti è passato completamente inosservato su Google Play per almeno due anni -

31 LUG Sicurezza
75 milioni di dollari pagati per un singolo riscatto: la piaga ransomware segna un nuovo triste record
La società che ha pagato il riscatto non è nota, ma fa parte della Fortune 50 list: si tratta della somma più alta mai corrisposta per un ransomware, e rappresenta un precedente scomodo -

29 LUG Web
Whatsapp su Windows può eseguire alcuni file potenzialmente pericolosi senza alcun avvertimento
La versione desktop per Windows di WhatsApp non blocca alcuni file che potrebbero portare all'esecuzione di codice, a differenza di quanto fa con altri eseguibili -

29 LUG Sicurezza
Come la Ferrari si è salvata da una truffa realizzata con IA e Deepfake
Un software di Deepfake ha riprodotto la voce di Benedetto Vigna, Amministratore delegato Ferrari, in un tentativo di truffa ai danni di un altro dirigente del Cavallino Rampante. L'episodio evidenzia quanto le grandi compagnie siano esposte alle nuove tecnologie. -

26 LUG Sicurezza
PKfail è la vergognosa vulnerabilità di Secure Boot che compromette milioni di dispositivi
Il sistema di protezione del BIOS/UEFI che evita l'esecuzione di codice non affidabile è completamente aggirabile su oltre 900 modelli di dispositivi, per via di una gestione oscena delle chiavi crittografiche -

25 LUG Sicurezza
Scoperta una rete di 3000 account GitHub falsi per la distribuzione di malware infostealer
Gli attori dietro l'operazione usano una strategia sofisticata e strutturata che permette loro di continuare ad operare anche nel caso in cui gli account vengano bannati da GitHub -

24 LUG Security
Crowdstrike, il caos dovuto ad un errore di validazione: le spiegazioni lasciano interdetti
Un errore nel processo di validazione dell'aggiornamento ha condotto al caos. La società si impegna a modificare le procedure di test e ad adottare un sistema di rilascio scaglionato -

23 LUG Sicurezza
Attenzione alla falsa beta di GTA 6! Usata per diffondere malware tramite Facebook
Nonostante manchi ancora del tempo, l'hype per GTA 6 è già alto e i malintenzionati stanno sfruttando il momento per diffondere malware attraverso annunci pubblicati su Facebook. -

23 LUG Sicurezza
FrostyGoop ha lasciato centinaia di ucraini al freddo: ecco come ha spento il riscaldamento di 600 condomini
Un malware di nuova concezione chiamato FrostyGoop, messo a punto dai russi, ha lasciato 600 condomini di Leopoli e centinaia di persone al freddo e senza acqua calda nel mese di gennaio. La guerra si combatte non solo con le armi convenzionali. -

23 LUG Security
Il fallout nucleare dell'incidente CrowdStrike: problemi in risoluzione, ma la vicenda è ancora aperta
Gli strascichi dell'incidente CrowdStrike sono pesanti per tutti: 8,5 milioni di sistemi colpiti, il CEO di Crowdstrike chiamato a testimoniare, i criminali informatici che approfittano dell'accaduto e Microsoft che incolpa la Commissione Europea -

19 LUG Sicurezza
Due cittadini russi si dichiarano colpevoli di coinvolgimento nelle operazioni di LockBit
Potrebbero dover scontare fino a 25 e fino a 45 anni di reclusione per le attività criminali esercitate nel contesto dell'operazione LockBit tra il 2020 ed il 2023
Scegli la data:
-
Una ventola nascosta e un design fuori dagli schemi: ecco le nuove RTX 5080 Aorus Infinity
-
Display e fotocamera insieme: a Zurigo nasce il Fourier pixel
-
Lenovo Idea Tab Plus, il tablet per studio e svago con display da 12 pollici e funzioni IA
-
Un ingegnere di AMD ha riprodotto in casa la Steam Machine...con una GeForce RTX 5060
-
SanDisk Optimus cresce con nuovi SSD certificati per PlayStation 5 e ROG Xbox Ally
-
Loongson contro Intel e AMD: dalla Cina arriva 3C3000, CPU economica a 16 core e soli 40W
-
Australia, quasi tutti gli under-16 aggirano il divieto social. Intanto il governo raddoppia le multe
-
Oltre 1.300 miliardi di dollari per la produzione di memorie: gli annunci di Samsung ed SK hynix
-
Un nuovo studio mette in dubbio la natura di Urano e Nettuno: e se non fossero giganti ghiacciati?
-
Crisi Volkswagen, torna l'ipotesi cessione per Ducati e Lamborghini
-
Il CERN spegne il Large Hadron Collider: inizia il conto alla rovescia per il 2030
-
Stranger Than Heaven avrà una storia molto più estesa della serie Yakuza, ma offrirà meno attività secondarie
-
Il futuro prezzo di PS6 preoccupa i giocatori: secondo gli ultimi rumors la soglia dei 1.000 dollari si avvicina
-
AMD Ryzen 10000 sempre più vicini: AIDA 64 aggiunge il supporto a Zen 6







Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026








