Scegli la data:
Notizie della categoria 'Sicurezza'
-

21 MAG Sicurezza
Attenti a questo account Microsoft: manda email di spam per i codici 2FA
I truffatori sfruttano da mesi i sistemi di notifica automatizzati di Microsoft per veicolare link malevoli direttamente da un indirizzo e-mail ufficiale dell'azienda, eludendo i filtri antispam e traendo in inganno gli utenti -

21 MAG Sicurezza
Google pubblica l'exploit per un bug Chromium mai corretto dal 2022
Una vulnerabilità S1 nel motore Chromium resta senza patch da 29 mesi ed è diventata pubblica per un'iniziativa di Google sul proprio bug tracker. L'API Background Fetch consente di mantenere un service worker attivo e creare nodi di botnet -

20 MAG Sicurezza
GitHub conferma: 3.800 repository interni esfiltrati via estensione VS Code malevola
GitHub ha confermato in un thread ufficiale l'esfiltrazione di circa 3.800 repository interni dopo la compromissione del dispositivo di un dipendente tramite un'estensione VS Code avvelenata. Rivendica TeamPCP, già attivo su PyPI e NPM. -

20 MAG Sicurezza
Mini Shai-Hulud, nuova ondata: 639 versioni npm compromesse in un'ora
La nuova ondata Mini Shai-Hulud del 19 maggio ha compromesso 639 versioni di pacchetti npm in meno di un'ora, sfruttando un singolo account maintainer. La novità tecnica: i pacchetti malevoli sono firmati con provenance Sigstore valida -

20 MAG Sicurezza
Vulnerabilità YellowKey mette a nudo Windows: Microsoft corre ai ripari
La falla battezzata YellowKey costringe Redmond a rilasciare linee guida d'emergenza per proteggere le unità crittografate tramite BitLocker da attacchi locali condotti con una chiavetta USB modificata e l'uso dell'ambiente WinRE -

19 MAG Sicurezza
Grafana Labs, codebase esfiltrato dopo il furto di un token GitHub
Un canary token segnala l'intrusione, ma il codice sorgente è già fuori. La catena d'attacco passa da un workflow GitHub Actions mal configurato. Grafana rifiuta il riscatto, l'attribuzione resta contesa -

19 MAG Sicurezza
SHub Reaper, l'infostealer macOS che aggira le difese di Tahoe 26.4
SHub Reaper è un nuovo malware per macOS che aggira le contromisure di Tahoe 26.4 sfruttando lo schema URL applescript:// per portare l'esecuzione su Script Editor, e installa un backdoor persistente nascosto come Google Update -

19 MAG Sicurezza
Mythos arriva al Financial Stability Board: Anthropic a rapporto dai ministri delle finanze del G20
Andrew Bailey, governatore della Bank of England e presidente del Financial Stability Board, ha chiesto ad Anthropic di illustrare ai ministeri delle finanze e alle banche centrali del G20 le falle scoperte dal modello Mythos Preview -

19 MAG Sicurezza
Pwn2Own Berlin 2026 chiude con 47 zero-day e premi record da quasi 1,3 milioni di dollari totali
A Pwn2Own Berlin 2026 distribuiti 1.298.250 dollari per 47 zero-day in tre giorni, con DEVCORE Master of Pwn a 505.000 dollari. I payout più alti su VMware ESXi, Microsoft Exchange e Microsoft Edge; in lista anche Claude Code e OpenAI Codex -

18 MAG Sicurezza
Windows 11 sotto scacco: lo zero-day MiniPlasma sblocca i privilegi SYSTEM
Un nuovo exploit zero-day battezza la falla MiniPlasma nel driver Cloud Filter di Windows 11, resuscitando una vulnerabilità del 2020 data per risolta e regalando privilegi SYSTEM a qualsiasi utente locale non autorizzato -

15 MAG Sicurezza
Bitwarden cancella "Always free" dal sito: cosa sta succedendo al password manager open source?
Bitwarden rimuove "Always free" dal sito, riscrive i valori GRIT cancellando Inclusion e Transparency, sostituisce CEO e CFO senza alcun comunicato ufficiale. Sullivan, nuovo amministratore, arriva da deal da un miliardo con Vista Equity e Hg -

15 MAG Sicurezza
Mythos Preview di Anthropic ha contribuito a esporre vulnerabilità nel kernel di macOS su M5
La security startup Calif ha prodotto in cinque giorni la prima exploit pubblica capace di aggirare Memory Integrity Enforcement di Apple su chip M5, affiancando al modello Mythos Preview di Anthropic tre ricercatori specializzati -

14 MAG Sicurezza
Windows 11 non è più sicuro? Ecco come un hacker ha superato BitLocker in pochi passaggi
Due nuovi zero-day colpiscono l'ecosistema Windows: YellowKey permette di scavalcare BitLocker tramite WinRE, mentre GreenPlasma punta ai privilegi di sistema. Il ricercatore Chaotic Eclipse sfida Microsoft rilasciando i PoC pubblicamente -

13 MAG Sicurezza
Altro che 90 giorni per rilasciare una patch: all'IA bastano 30 minuti per bucare un sistema
L'intelligenza artificiale accelera l'identificazione e lo sfruttamento di vulnerabilità software, riducendo drasticamente il vantaggio temporale garantito dalle tradizionali finestre di "responsible disclosure" -

13 MAG Sicurezza
Foxconn conferma l'attacco: rubati 8 TB di dati sensibili dei colossi tech
Foxconn conferma l'attacco informatico subito dalla cyber-gang Nitrogen che dichiara il furto di oltre 11 milioni di documenti riservati riguardanti clienti del calibro di Apple, Intel e Nvidia dai server delle fabbriche nordamericane del colosso taiwanese -

13 MAG Sicurezza
Il creatore di curl non le manda a dire: "L'hype su Mythos è soprattutto marketing"
Claude Mythos, il modello AI di Anthropic presentato come troppo pericoloso per il rilascio pubblico, ha scansionato le 178.000 righe di codice C di curl e ha trovato cinque vulnerabilità "confermate". Il security team di curl ne ha validata solo una, di severità bassa. Il creatore di curl la chiama... -

13 MAG Sicurezza
Cemu, EmuDeck e 22.000 utenti a rischio: ecco come il malware si è infiltrato nei build ufficiali Linux
I binari Linux di Cemu v2.6 su GitHub sono stati sostituiti con versioni infette tra il 6 e il 12 maggio 2026. Colpiti AppImage e ZIP Ubuntu 22.04: circa 22.000 utenti a rischio, inclusi gli utenti di EmuDeck su Steam Deck -

12 MAG Sicurezza
Kernel Linux: ecco l'opzione 'nucleare' di NVIDIA per spegnere bug e vulnerabilità
Sasha Levin di NVIDIA ha proposto l'integrazione di un killswitch nel kernel Linux per disabilitare selettivamente le funzioni vulnerabili in attesa delle patch ufficiali, offrendo una mitigazione rapida ma controversa per gli operatori -

12 MAG Sicurezza
Google blocca un attacco zero-day sviluppato con l'aiuto dell'AI: è il primo caso documentato
Google ha individuato e bloccato quello che definisce il primo exploit zero-day sviluppato con il supporto dell'intelligenza artificiale. L'attacco mirava a bypassare l'autenticazione a due fattori in un tool open-source di amministrazione web. Secondo GTIG, gli hacker stanno usando sempre più modelli... -

11 MAG Sicurezza
Non solo chatbot: in questi test modelli di IA si auto-replicano come un virus a caccia di computer vulnerabili
Una serie di test di Palisade Research mostra come alcuni modelli di intelligenza artificiale sappiano già violare server vulnerabili, rubare credenziali e copiarsi da soli su nuove macchine. Agiscono quindi come un virus informatico, anche se per gli esperti il rischio immediato resta contenuto -

11 MAG Sicurezza
Hai cercato "Claude mac download"? Potresti aver cliccato su un annuncio che installa malware
Una campagna attiva sfrutta Google Ads e chat condivise su claude.ai per spingere utenti Mac a incollare comandi malevoli nel Terminale. Il loader è polimorfico, salta i target russi e CIS, e consegna il MacSync infostealer che svuota Keychain, credenziali browser e wallet crypto -

06 MAG Sicurezza
'Solo 12 mesi per agire' e risolvere le vulnerabilità: l’avvertimento di Anthropic preoccupa governi e banche
Il modello Mythos ha individuato decine di migliaia di vulnerabilità software e, secondo il CEO di Anthropic Dario Amodei, adesso si è aperta una finestra temporale limitata per intervenire e risolvere i bug riscontrati prima che qualcuno li sfrutti con gravi conseguenze. -

06 MAG Sicurezza
Kaspersky scopre una backdoor in Daemon Tools e lancia l'allarme su un attacco globale ancora attivo
Kaspersky ha scoperto una possibile backdoor in Daemon Tools, usata per un attacco supply chain ancora in corso. Il malware, diffuso tramite installer ufficiali, avrebbe colpito migliaia di PC con intrusioni mirate in vari settori. Disc Soft ha avviato verifiche, ma restano dubbi su origine e portata... -

27 APR Sicurezza
Hacker fingono di essere il supporto IT su Teams: ecco come hanno rubato i dati di un'azienda senza bucare nulla
Google Mandiant ha identificato UNC6692, un gruppo che combina email bombing e impersonificazione del supporto IT su Microsoft Teams per distribuire Snow, una suite malware custom composta da tre componenti che punta ai domain controller aziendali -

22 APR Sicurezza
Lazarus Group e il kit macOS 'Mach-O Man': come ruba credenziali senza mai sfruttare una vulnerabilità
Lazarus Group ha messo in campo "Mach-O Man", un kit malware nativo per macOS composto da binari Go che ruba credenziali, sessioni browser e dati del Keychain tramite finte riunioni Zoom o Teams su Telegram. È già stato definito un salto di pericolosità significativo per il settore crypto -

22 APR Sicurezza
Microsoft 365 Family 12 mesi a 89,99€: Word, Excel, 1TB cloud per 6 persone a meno di 1,30€ al mese a testa
Un abbonamento annuale a Microsoft 365 Family copre fino a 6 persone con app Office complete e 1TB di OneDrive ciascuna. Diviso per 6, il costo scende a circa 1,25€ al mese a persona: difficile trovare di meglio -

22 APR Sicurezza
Lovable lascia migliaia di progetti esposti per 48 giorni: il bug era stato segnalato ma ignorato
Lovable, piattaforma di vibe coding da 6,6 miliardi di dollari, ha lasciato migliaia di progetti esposti per 48 giorni dopo aver chiuso senza escalation un bug bounty su HackerOne. È il terzo incidente in pochi mesi, e il problema è strutturale all'intera categoria -

21 APR Sicurezza
Stretto di Hormuz, finti funzionari iraniani chiedono criptovalute alle navi in transito: è una frode
Messaggi falsi firmati "Iranian Security Services" chiedono Bitcoin o Tether per garantire il transito nello Stretto di Hormuz. A smascherare lo schema è MARISKS, società greca di risk management marittimo: almeno una nave colpita sabato potrebbe essere caduta nella trappola -

20 APR Sicurezza
Claude Desktop e la modifica silenziosa al sistema: cosa installa Anthropic senza dirtelo
Claude Desktop installa silenziosamente un Native Messaging bridge in sette browser Chromium, inclusi quelli non supportati e non presenti nel sistema. Nessuna notifica, nessun consenso. La scoperta riaccende il dibattito sulla trasparenza di Anthropic verso gli utenti finali -

17 APR Sicurezza
Windows sotto attacco: tre zero-day di Microsoft Defender finiscono nelle mani degli hacker
L'escalation di attacchi mirati sfrutta tre vulnerabilità zero-day di Microsoft Defender trapelate online per protesta contro Microsoft. Mentre BlueHammer è stato corretto, le falle RedSun e UnDefend restano attive esponendo i PC Windows a gravi rischi
Scegli la data:
-
TOP 12 offerte del weekend Amazon: i nuovi articoli in posizione 1 e 2, c'è un TV a 129€ e una sorpresa per la casa
-
Enhanced PSSR sarà attivo per impostazione predefinita, la tecnologia di Sony ha raggiunto la maturità
-
Polti Vaporetto SV440 Double, la scopa a vapore 2 in 1 con 11 accessori crolla a soli 74,99€, offerta a tempo
-
Smart TV a 129€ su Amazon: è un Hisense da 32 pollici, perfetto come TV secondario, costa veramente pochissimo
-
Proseguono le operazioni di ripristino dell'assetto del satellite LINK dedicato al salvataggio del telescopio spaziale Swift
-
Il razzo spaziale NASA SLS e la capsula Orion per la missione Artemis III stanno prendendo forma
-
Starship: il recupero di Ship 40 prosegue, non tutto sembra andare come sperato! SpaceX mostra nuove immagini
-
Prezzi iPhone 17 in aumento: gli ultimi rumor indicano un rincaro imminente
-
Edge segue Chrome: a rischio molte estensioni già da agosto, Manifest v3 diventa obbligatorio
-
Studi su batteri e archaea: la vita sulla Terra potrebbe essere nata due volte, non una sola
-
Claude Code, le diverse sessioni ora parlano tra loro: cos'è la comunicazione cross-session
-
I sistemi di sicurezza attuali non bastano più: OpenAI ferma i test sul modello Astra
-
iPhone, nuove indiscrezioni sul modello del ventennale: display fino a 7 pollici e super batteria
-
Le iconiche Sony WH-1000XM4 stanno per tornare in una versione più economica: best-buy in arrivo?







Hyundai Ioniq 9: dopo due settimane di test non avremmo voluto restituirla
LG UltraGear evo GM9: 27 pollici, 5K, Mini LED e Dual Mode
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio








