Scegli la data:
Notizie della categoria 'Sicurezza'
-

14 LUG Sicurezza
GigaWiper: il malware che distrugge i dischi e trasforma i PC in sistemi inutilizzabili
Microsoft ha analizzato GigaWiper, un sofisticato malware modulare scritto in Go che combina funzionalità di backdoor, spionaggio e distruzione dei dati. La minaccia integra codice derivato da Crucio e FlockWiper, colpisce principalmente le aziende e rende spesso impossibile il recupero delle informazioni... -

12 LUG Sicurezza
Gli italiani sono interessati alla sicurezza domestica, ma le soluzioni in abbonamento non convincono
Lo studio Home Security Consumer Index di Reolink evidenzia il parere degli utenti italiani sulla sicurezza domestica, sulla gestione dei dati e le soluzioni in abbonamento -

09 LUG Sicurezza
Allarme rosso per il Wi-Fi: questi 5 router Tenda sono vulnerabili, nessuna patch in arrivo
Il CERT Coordination Center ha scoperto una backdoor di autenticazione nel firmware di cinque modelli Tenda: garantisce accesso da amministratore senza credenziali valide e l'azienda cinese non ha ancora rilasciato una patch -

09 LUG Sicurezza
Chiedi all'IA di clonare un repository, ti ritrovi in una botnet: ecco HalluSquatting
I ricercatori hanno dimostrato che gli indirizzi sbagliati inventati dagli assistenti di coding seguono schemi prevedibili: registrarli e riempirli di comandi trasforma il prompt injection nel primo attacco capace di assemblare botnet su larga scala -

08 LUG Sicurezza
Sventata una botnet attiva a livello globale, presunti legami con un'azienda israeliana quotata al Nasdaq
Google e FBI hanno interrotto la rete proxy NetNut, conosciuta anche come botnet Popa, che sfruttava oltre due milioni di dispositivi Android nel mondo. Smart TV, top box e applicazioni non ufficiali venivano utilizzati come nodi proxy per attività criminali -

07 LUG Sicurezza
Credeva di essere invisibile con VPN e tunneling: un codice nascosto in Windows 11 lo ha tradito
Un identificatore interno di Windows, il Global Device Identifier (GDID), è stato utilizzato nell'ambito di un'indagine dell'FBI per collegare un computer a una serie di attacchi ransomware attribuiti a Scattered Spider. -

06 LUG Sicurezza
Sei falle su sette senza patch in un software per droni, telecamere e wallet hardware: le ha trovate un'IA
runZero ha trovato sette vulnerabilità in FatFs, libreria FAT/exFAT compilata in firmware di droni, telecamere e wallet hardware. Sei restano senza fix: il maintainer non risponde da mesi -

06 LUG Sicurezza
Una falla enorme in MSI Center metteva a rischio milioni di PC: disponibile la correzione
Una vulnerabilità scoperta in MSI Center consentiva a qualsiasi utente autenticato di ottenere privilegi LocalSystem sfruttando un servizio esposto tramite named pipe. MSI ha corretto il problema in tempi rapidi con la versione 2.0.70.0, mentre è ancora in corso l'assegnazione ufficiale del codice CVE... -

03 LUG Sicurezza
PamStealer, il malware per Mac che prima verifica la password rubata e poi la usa
Jamf Threat Labs ha scoperto PamStealer, infostealer macOS in due stadi diffuso da un sito che imita Maccy: convalida la password rubata tramite le PAM di sistema prima di esfiltrarla, per non trasmettere credenziali sbagliate -

03 LUG Sicurezza
Un agente AI ha condotto da solo un attacco ransomware, dall'accesso iniziale all'estorsione
Sysdig ha ricostruito un attacco in cui un agente AI, senza intervento umano operativo, ha sfruttato una falla di Langflow per violare un server e cifrare centinaia di configurazioni Nacos, rendendo i dati irrecuperabili -

01 LUG Sicurezza
Sei falle in AirDrop e Quick Share: crash a distanza, ma nessun furto di dati
Due ricercatori del CISPA hanno analizzato per la prima volta insieme gli stack di AirDrop e Quick Share: sei vulnerabilità, tre crash a distanza su iPhone e Mac, due bypass su Samsung, un bug su Windows -

01 LUG Sicurezza
Hide My Email doveva proteggere l'identità: da un anno espone invece l'indirizzo reale degli utenti
Tyler Murphy di EasyOptOuts ha segnalato ad Apple oltre un anno fa una falla in Hide My Email che rivela l'email reale nascosta. Un test rapido mostra che non è ancora stata corretta -

01 LUG Sicurezza
CISA conferma: il bug di Windows Defender, BlueHammer, ora è un ransomware
La vulnerabilità BlueHammer di Windows Defender, corretta da Microsoft il 14 aprile, viene ora sfruttata in campagne ransomware attive: CISA ha aggiornato il catalogo delle minacce note nonostante la patch sia disponibile da settimane -

01 LUG Sicurezza
BioShocking mette in difficoltà i browser con intelligenza artificiale: un nuovo attacco sfrutta la prompt injection
LayerX ha scoperto BioShocking, una tecnica che sfrutta la prompt injection per indurre i browser AI a ignorare le protezioni di sicurezza. Nei test sei prodotti sono risultati vulnerabili -

29 GIU Sicurezza
L'IA cinese spaventa gli USA: GLM-5.2 supera Opus ed eguaglia Mythos di Anthropic in alcuni test
Un modello cinese a pesi aperti ha eguagliato in alcuni test le capacità di Mythos, il modello di punta di Anthropic, in scenari legati alla cybersecurity -

29 GIU Sicurezza
Repository GitHub 'puliti' possono ingannare Claude Code e gli agenti IA: Mozilla avverte sui danni
Il team di sicurezza 0DIN di Mozilla ha dimostrato come un repository GitHub apparentemente pulito possa indurre Claude Code e altri agenti di coding AI a installare un reverse shell, sfruttando la loro disponibilità ad aiutare -

29 GIU Sicurezza
Ricercatore anonimo rilascia decine di vulnerabilità 0-day: chi è il 'Robin Hood' della sicurezza informatica?
Zero-day a pioggia: un account GitHub anonimo ha iniziato a pubblicare una serie di exploit inediti, svelando vulnerabilità di alto profilo in software ampiamente utilizzati -

26 GIU Sicurezza
Adblock for YouTube, 11 milioni di installazioni e un'iniezione di codice attivabile da remoto
L'analisi di Island Security sull'estensione 'Adblock for YouTube', oltre 11 milioni di installazioni e badge Featured, descrive una capacità dormiente di iniezione di codice attivabile da remoto, senza aggiornamenti dell'estensione né revisione dello store -

26 GIU Sicurezza
Europol, soglie più basse sui dati biometrici anche per chi non è sospettato
Il pacchetto presentato dalla Commissione il 24 giugno trasforma Europol in forza operativa, ne porta il budget verso i 3 miliardi e abbassa le soglie per il trattamento dei dati biometrici. Le organizzazioni per i diritti digitali parlano di sorveglianza normalizzata. -

25 GIU Sicurezza
Google introduce nuovi controlli per la privacy separando cronologia e personalizzazione nei servizi di ricerca
Google sta introducendo nuove impostazioni che separano la gestione della cronologia e della personalizzazione per i servizi di ricerca e Google Play. Le novità includono il salvataggio opzionale di immagini, audio, video e file utilizzati nelle ricerche, offrendo agli utenti un controllo più dettagliato... -

25 GIU Sicurezza
Operation Endgame, smantellate le reti di Amadey e StealC: 326 server giù e 27 milioni di credenziali recuperate
Tra il 15 e il 19 giugno una nuova fase di Operazione Endgame ha colpito il loader Amadey e l'infostealer StealC: 326 server abbattuti, 27 milioni di credenziali recuperate e l'AI usata per scoprire l'infrastruttura condivisa dalle due reti -

24 GIU Sicurezza
Squid: un bug di 29 anni lascia leggere le password altrui
Un bug vecchio 29 anni nel proxy Squid (Squidbleed, CVE-2026-47729) permette di intercettare credenziali e dati da richieste HTTP altrui in chiaro a chi condivide lo stesso proxy, individuato con l'aiuto del modello Claude di Anthropic -

23 GIU Sicurezza
OpenAI e Trail of Bits lanciano Patch the Planet per correggere i bug dell'open source
OpenAI affida a Trail of Bits e al modello GPT-5.5-Cyber il compito di correggere, non solo scovare, le vulnerabilità dei progetti open source più critici: nella prima settimana 64 pull request e 51 issue su 19 progetti, con oltre 30 adesioni -

22 GIU Sicurezza
Signal contro l'AI agentica: dare ai chatbot messaggi e calendario equivale a una backdoor
La presidente di Signal, Meredith Whittaker, mette in guardia: gli assistenti AI capaci di leggere messaggi, calendario e carta di credito per agire al posto nostro aprono una breccia incompatibile con la crittografia end-to-end -

22 GIU Sicurezza
Backdoor di fabbrica: fino a 500 milioni di device domestici diventano armi per attacchi DDoS
Un'inchiesta del Wall Street Journal ha testato cinque dispositivi economici di Amazon e Walmart: tutti contattavano reti di proxy criminali già alla prima accensione, con il software ostile nel firmware di fabbrica e non rimovibile -

22 GIU Sicurezza
AryStinger, il botnet che infetta i router D-Link sfruttando falle vecchie di 13 anni
Qianxin XLab documenta un botnet inedito che trasforma vecchi router D-Link con chip RTL819X e dispositivi NAS in nodi di scansione e attacco, sfruttando vulnerabilità divulgate oltre tredici anni fa. Già compromessi almeno 4.300 apparati -

19 GIU Sicurezza
Google a ricercatore di sicurezza: 'Bel colpo', poi il dietrofront sul premio
Google ha sollevato un velo di perplessità nel mondo della sicurezza informatica, accettando inizialmente come critica una vulnerabilità nel suo Config Connector per Kubernetes, per poi negare il pagamento del bug bounty, sostenendo che il sistema "funziona come previsto". La falla, tuttavia, resta classificata... -

19 GIU Sicurezza
Minaccia cripto: il malware si diffonde via USB, monitora gli appunti e ruba soldi
Microsoft ha rilevato una nuova backdoor "leggera" che sfrutta unità USB e la rete Tor per rubare criptovaluta e credenziali digitali -

18 GIU Sicurezza
Robase, il malware che ruba interi giochi su Roblox: tre sviluppatori colpiti, il supporto ha ignorato le vittime per settimane
Una campagna coordinata usa offerte di lavoro fittizie su Discord per spingere gli sviluppatori a installare il package Python 'robase', un infostealer che ruba i token di sessione e bypassa il 2FA. Tre vittime documentate, il supporto Roblox ha reagito solo dopo la diffusione delle notizie -

18 GIU Sicurezza
Gemini Code Assist e Gemini CLI danno l'addio: si passa ad Antigravity
Google ha annunciato la chiusura delle versioni consumer di Gemini Code Assist per GitHub e Gemini CLI, suoi strumenti basati sull'intelligenza artificiale per gli sviluppatori. La decisione rientra in una strategia di transizione e consolidamento verso la nuova piattaforma unificata Antigravity
Scegli la data:
-
Xiaomi REDMI 17 Series: batteria da 7.500 mAh e display da 6,9 pollici, a meno di 300 euro
-
Roborock Qrevo 2 Pro arriva in Italia: il robot da 25.000 Pa costa meno di 500 euro
-
Neanche l'IA scappa dalla pubblicità: ecco come il Time prova a condizionare le risposte di ChatGPT
-
Synology presenta la serie DiskStation neo+: prezzo più basso con metà RAM
-
L'Europa prepara la sua 'Starlink': 348 satelliti operativi entro il 2029
-
Sembrava Enrico Mentana, ma era un deepfake: il Garante interviene contro Striscia
-
Microsoft identifica ogni PC Windows con un codice nascosto: ora arriva il tool per eliminarlo
-
Il router contatta la Cina senza chiedere il permesso: scoperta backdoor su 100 mila dispositivi
-
Marte, la Terra scompare dietro Phobos nello scatto di Perseverance
-
Social network e rischi per gli adolescenti: la sanzione totale a Meta sale a 942 milioni
-
Engwe E26, il SUV delle e-bike, da uomo o da donna, in sconto speciale
-
Il chatbot AI del cartellone da 6.000 dollari è un uomo da solo che risponde a mano
-
HBM, DRAM e NAND: SK hynix prepara un'espansione gigantesca per vincere la guerra dell'intelligenza artificiale
-
Il telefono prende fuoco nella tasca e gli ustiona sei dita: paura a un distributore Tamoil







LG UltraGear evo GM9: 27 pollici, 5K, Mini LED e Dual Mode
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio
Renault 5 elettrica al giudizio definitivo: solo stupore iniziale o premi meritati?








