Importante aggiornare iPhone a 15.0.2
Apple ha rilasciato correzioni per una vulnerabilità in iOS e iPadOS già sfruttata dagli hacker.
Microsoft segnala il più grande attacco DDoS mai registrato
L'attacco è durato oltre 10 minuti, con brevi raffiche di traffico che hanno raggiunto una potenza di picco di 2,4 Tbps.
È stata rilevata una connessione tra la società di sicurezza informatica e lo spyware per Android
L'indirizzo IP di Innefu Labs è stato utilizzato ripetutamente per fornire payload dannosi ai dispositivi delle vittime.
Gli operatori di ransomware sfruttano con successo vecchie vulnerabilità
Alcuni problemi sono noti da quasi dieci anni e le patch degli sviluppatori sono disponibili da tempo per il download e l'installazione.
BGP, DNS e la fragilità dei nostri sistemi critici
Perché si verificano gli Internet blackout? Come si spiega il blocco avvenuto la scorsa settimana a Facebook, WhatsApp etc.? Malcolm Heath, Senior Threat Researcher degli F5 Labs, riflette...
L’iPhone è bloccato e gli aggressori possono ancora utilizzare questa vulnerabilità per rubare Apple Pay
Il 1° ottobre, i ricercatori della sicurezza informatica hanno annunciato una vulnerabilità irrisolta in Apple Pay: gli aggressori possono utilizzare la modalità Express Travel nel wallet per rubare...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Tczew sotto attacco (di nuovo): dentro la campagna filorussa che sabota le centrali polacche
Il 10 agosto una centrale idroelettrica vicino Danzica è stata sabotata per la seconda volta da hacker filorussi, che questa...
StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware
Microsoft attribuisce a Storm-1175, gruppo legato alla Cina e già affiliato Medusa, lo sfruttamento della falla CVE-2026-18577 in N-able N-central...
Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token
Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo...
CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito
CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l'exploit...