Scegli la data:
Notizie della categoria 'Sicurezza'
-

03 GIU Sicurezza
Trojan bancari, è emergenza: i 10 più diffusi prendono di mira app scaricate un miliardo di volte
I dieci trojan bancari più diffusi prendono di mira oltre 600 app bancarie e finanziarie. Ognuno ha un ambito d'azione specifico e un set di funzionalità differenziato dagli altri -

03 GIU Sicurezza
Il gruppo ransomware Conti ha cercato un modo per compromettere il firmware Intel: esiste già un proof of concept
Il famigerato gruppo ransomware ha portato avanti un lavoro di sviluppo per capire come compromettere alcuni elementi del firmware Intel e poter così attaccare un sistema senza risultare visibili a soluzioni antivirus o antimalware -

01 GIU Sicurezza
Furto di dati, attacchi ransomware e compromissioni di rete: sono oltre 3,6 milioni i server MySQL pubblicamente accessibili
La violazione di database può condurre a conseguenze gravi e distruttive: oggi ci sono 3,6 milioni di server MySQL non adeguatamente protetti dall'accesso pubblico -

01 GIU Sicurezza
Follina: la vulnerabilità critica in Windows che sfrutta Word e ancora non ha soluzione
E' stata individuata da diverse settimane, ma solo nei giorni scorsi è stata riconosciuta da Microsoft come vulnerabilità critica: se correttamente sfruttata può portare all'esecuzione di codice arbitrario -

30 MAG Security
Il ransomware Cheerscrypt prende di mira i server VMware ESXi
Cheerscrypt è un nuovo ransomware individuato da Trend Micro che attacca i server VMware ESXi: obiettivi particolarmente sensibili, vista la loro capacità di eseguire anche decine di macchine virtuali -

30 MAG Sicurezza
Kaspersky: il malware mobile in diminuzione, ma resistono i trojan
Dalla fine del 2020 si registra un calo della distribuzione di malware mobile, ma la categoria dei trojan resiste e cresce sintomo di operazioni più sofisticate e pericolose -

27 MAG Sicurezza
ERMAC: attenti al trojan per Android capace di colpire quasi 500 app bancarie e wallet di criptovalute
Il malware ruba le credenziali di accesso ai sistemi home banking e ai wallet di criptovalute e prende di mira app di moltissimi istituti bancari in tutto il mondo -

26 MAG Sicurezza
Zoom, due vulnerabilità consentono attacchi senza interazione da parte dell'utente
Le vulnerabilità sono già state corrette la scorsa settimana, ma essendo ora di pubblico dominio è consigliato a tutti verificare l'aggiornamento del proprio client -

17 MAG Apple
iPhone con jailbreak: i malware possono agire anche a telefono spento. Ecco perchè
Alcuni chip dell'iPhone restano alimentati e funzionanti anche a telefono spento per consentire l'esecuzione di alcune funzionalità come, ad esempio, "Trova il mio iPhone". Potrebbero essere sfruttabili dai malintenzionati -

14 MAG Sicurezza
Eternity Project è il nuovo malware-as-a-service: modulare e pericolosissimo
Molte funzionalità, diversi prezzi e la possibilità di costruire un malware su misura: è questo il servizio offerto da Eternity Project, il nuovo arrivato sulla scena delle minacce informatiche -

13 MAG Sicurezza
Falla critica nei firewall Zyxel: la patch è disponibile da due settimane, aggiornare immediatamente
La vulnerabilità è stata scoperta lo scorso mese e Zyxel ha già distribuito le patch correttive senza però emettere avvisi di sicurezza. Ora le informazioni sulla falla e le possibilità di sfruttamento sono di pubblico dominio -

10 MAG Sicurezza
Grave vulnerabilità negli apparati di rete F5 BIG-IP: aggiornare immediatamente!
I dispositivi di rete, diffusissimi tra grandi aziende, presentano una falla facilmente sfruttabile che permette di eseguire codice da remoto senza autenticazione -

09 MAG Web
Il gruppo ransomware Conti mette in ginocchio il Costa Rica: è emergenza nazionale
E' stato dichiarato lo stato di emergenza nazionale in Costa Rica a seguito delle azioni del gruppo ransomware Conti, che ha colpito varie realtà governative -

07 MAG Sicurezza
Gli USA offrono 10 milioni di dollari di ricompensa per catturare il gruppo ransomware Conti
Il Dipartimento di Stato usa offre una ricompensa sostanziosa per chiunque possa condividere informazioni utili ad identificare e arrestare gli individui dietro il ransomware Conti -

06 MAG Sicurezza
Milioni di utenti utilizzano 123456 come password, ma c'è una drastica soluzione in vista
Quello delle password deboli è un problema ancora irrisolto, sebbene di vecchissima data. In occasione del Password Day 2022 è sembrata però chiara quale potrebbe essere la soluzione al problema -

05 MAG Sicurezza
I ransomware sono vulnerabili? Un ricercatore trova una falla e li neutralizza. Ecco come
I ransomware più comunemente usati oggi possono essere vulnerabili ad una tecnica che, confezionando un'apposita DLL, consente di bloccare in anticipo la fase di cifratura dei file -

04 MAG Sicurezza
Crescono gli attacchi phishing che sfruttano l'SMTP di Google
Si tratta di una pratica nota nel settore, ma che lo scorso mese ha visto un intensificarsi negli abusi. Le indicazioni di Google per le contromisure da adottare -

04 MAG Sicurezza
Dispositivi IoT a rischio DNS Poisoning: c'è una falla in una diffusa libreria C
Una libreria C utilizzata in moltissimi dispositivi IoT e distribuzioni Linux per applicazioni embedded contiene una vulnerabilità che può portare ad azioni di DNS Poisoning con esiti anche particolarmente gravi -

03 MAG Apple
C'è una falla nei chip Apple Silicon, ma non è "così pericolosa" secondo i ricercatori
I chip di Apple fanno uso di un particolare prefetcher mai implementato prima d'ora in prodotti commerciali, che presenta un difetto di funzionamento che può portare alla fuoriuscita di alcune informazioni dalla memoria di sistema -

02 MAG Sicurezza
REvil è tornato: il famigerato gruppo ransomware riprende le operazioni
Il ransomware che ha colpito bersagli di alto profilo sta tornando attivo dopo le operazioni di contrasto effettuate negli scorsi mesi. Alla base del ritorno, il deterioramento dei rapporti tra USA e Russia -

30 APR Sicurezza
Log4Shell è ancora tra noi: oltre 90 mila applicazioni vulnerabili. Ma potrebbe essere solo la punta dell'iceberg
La gravissima vulnerabilità scoperta a dicembre è ancora presente su un numero importante di applicazioni e server. Ma la superficie di attacco effettiva potrebbe essere ben più estesa -

30 APR Sicurezza
Google, in arrivo nuovi avvisi per i file potenzialmente dannosi su Docs, Sheets, Slides e Drawings
Nel corso delle prossime settimane gli utenti degli applicativi di produttività di Google vedranno degli avvertimenti nel caso in cui aprissero da web documenti potenzialmente pericolosi -

29 APR Sicurezza
QNAP e Synology, NAS a rischio: vulnerabilità critiche in Netatalk, meglio disattivare il protocollo AFP
QNAP e Synology consigliano ai possessori dei rispettivi NAS di disattivare il protocollo AFP a causa di vulnerabilità in Netatalk, implementazione gratuita e open source dell'Apple Filing Protocol. -

29 APR Videocamere
DJI nuovamente nell'occhio del ciclone per Aeroscope: i dati non sono criptati
La soluzione Aeroscope,che permette l'identificazione dei droni e della posizione del pilota che li comanda, fino a 50 km di distanza, è ancora al centro delle polemiche: i dati non sono crittografati e risulterebbero accessibili anche a chi non dispone della ricevente apposita -

28 APR Sicurezza
Onyx: attenzione al ransomware che distrugge i file sotto i 200MB
I ricercatori di sicurezza hanno scoperto un nuovo ransomware con un comportamento pericoloso: i file al di sopra dei 200MB vengono sovrascritti con dati casuali, rendendoli irrecuperabili -

28 APR Sicurezza
Cloudflare ha bloccato un attacco DDoS su HTTPS da 15 milioni di richieste al secondo
I sistemi di Cloudflare hanno rilevato e mitigato automaticamente un attacco DDoS di 15,3 milioni di richieste al secondo (rps), uno dei più grandi attacchi DDoS HTTPS mai registrati. L'attacco è stato lanciato da una botnet di circa 6000 bot unici. -

23 APR Sicurezza
T-Mobile conferma una violazione: è stato il gruppo hacker Lapsus$
Il famigerato gruppo hacker Lapsus$ ha colpito T-Mobile: la società conferma l'accaduto, rassicurando però che non sono stati sottratti dati dei clienti -

22 APR Sicurezza
Qualcomm e MediaTek hanno usato un codec ALAC buggato: milioni di dispositivi Android a rischio
Le vulnerabilità sono state risolte lo scorso mese di dicembre, ma avrebbero potuto consentire di accedere a dati riservati degli utenti -

21 APR Sicurezza
Oltre 100 modelli di notebook Lenovo vulnerabili ad attacchi all'UEFI. Ci sono già le patch
I ricercatori di ESET hanno scoperto tre vulnerabilità che espongono ad attacchi i firmware UEFI di oltre 100 modelli di computer portatili prodotti da Lenovo. Ci sono già gli aggiornamenti correttivi per molti modelli -

21 APR Sicurezza
Server Microsoft Exchange sfruttati per distribuire il ransomware Hive
Sfruttato un insieme di vulnerabilità scoperte lo scorso anno e per la quale esistono già le patch correttive. Ennesima dimostrazione della necessità di aggiornare tempestivamente i sistemi
Scegli la data:
-
Xbox Game Pass, il mese di luglio 2026 si chiuderà con alcuni nuovi arrivi
-
Smartphone troppo cari: Qualcomm ripensa il suo SoC migliore in versione economica
-
Age of Empires III: Definitive Edition torna a espandersi con The Baltic Powers, DLC in arrivo il 10 settembre
-
GitHub contro i report fatti dall'IA: ristruttura il Bug Bounty e taglia i compensi pubblici
-
Google spinge sugli schermi ultra-wide: come cambiano le app Android
-
Occhiali smart, Instagram bannerà chi realizza video in cui molesta o prende in giro altre persone
-
L'UE approva PRIMA: il chip fotovoltaico sottoretinico per i pazienti con atrofia geografica
-
Nothing smentisce l'uscita da alcuni mercati ma si riorganizza, licenziando alcuni dipendenti
-
Tassa sui pacchi extra-UE, Giorgetti: dazio UE da 3€ e tassa italiana da 2€ sono cumulabili
-
Jensen Huang esordisce su X: 'non mettete restrizioni ai modelli AI cinesi'. Oltre 25 aziende si uniscono
-
Ha reso lo smartphone e Amazon lo ha 'perso': ecco come ha recuperato 879 euro
-
TOP 10 offerte del weekend Amazon: ai primi 2 posti articoli imperdibili e ai minini, poi un TV da 50" a 199€, airfryer a 39€ e altro ancora
-
TV LG C6 e B5 da 55 pollici: due OLED da salotto che oggi cambiano davvero il rapporto tra prezzo e qualità dell'immagine
-
Tomb Raider: Catalyst rinviato al 2028, Amazon annuncia lo slittamento







Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot








