Questo è un blog nel Fediverso

== ultime_notizie ==

NoxPlayer: l’emulatore Android pericoloso
Analisi

NoxPlayer: l’emulatore Android pericoloso

3 Febbraio 2021 Dario Fadda

Gli esperti di sicurezza informatica segnalano un nuovo metodo di attacco alla catena di spionaggio in cui gli autori sono...
Rischi per milioni di sviluppatori: vulnerabilità XSS in vue.js
Malware e Vulnerabilità

Rischi per milioni di sviluppatori: vulnerabilità XSS in vue.js

3 Febbraio 2021 Dario Fadda

I manutentori di Vue.js , un popolare framework JavaScript, hanno annunciato la correzione di una pericolosa vulnerabilità cross-site scripting (XSS) nell’estensione del browser Chrome, facendo notare che...
Uomo accusato per frode di 11 milioni di dollari in criptovaluta, tramite Steven Seagal
Incidenti e Violazioni

Uomo accusato per frode di 11 milioni di dollari in criptovaluta, tramite Steven Seagal

2 Febbraio 2021 Dario Fadda

Un uomo della California è stato accusato di frode finanziaria dopo aver presumibilmente ingannato milioni di investitori in criptovaluta e...
La Cina ruba i dati personali dell’80% degli adulti statunitensi
Data Breach

La Cina ruba i dati personali dell’80% degli adulti statunitensi

2 Febbraio 2021 Dario Fadda

Il governo cinese potrebbe aver rubato dati personali all’80% degli adulti negli Stati Uniti, secondo un rapporto di 60 Minutes andato in onda...
Professore di informatica del Michigan accusato di crimini sessuali
Analisi

Professore di informatica del Michigan accusato di crimini sessuali

2 Febbraio 2021 Dario Fadda

Un professore di informatica e ingegneria presso l’Università del Michigan è stato accusato di cattiva condotta sessuale in primo grado. Peter Chen...
PROBIV: Il più famoso mercato nero russo per trovare lavoro o acquistare beni illegali
Analisi

PROBIV: Il più famoso mercato nero russo per trovare lavoro o acquistare beni illegali

31 Gennaio 2021 Dario Fadda

Attualmente esiste un mercato illegale che può risolvere molti problemi per i criminali informatici e colpire tutti gli altri, come...
Sotto attacco il dominio del celebre linguaggio di programmazione Perl.com
Incidenti e Violazioni

Sotto attacco il dominio del celebre linguaggio di programmazione Perl.com

29 Gennaio 2021 Dario Fadda

Un recente rapporto sulla sicurezza indica che il dominio Perl.com, la piattaforma di comunicazione ufficiale degli sviluppatori del linguaggio di programmazione Perl, sarebbe stato...
La violazione dei dati espone oltre 170 milioni di utenti di telefoni pakistani
Data Breach

La violazione dei dati espone oltre 170 milioni di utenti di telefoni pakistani

29 Gennaio 2021 Dario Fadda

Un rapporto sulla sicurezza informatica afferma che un hacker malintenzionato sta vendendo un database in cui sono archiviati registri riservati appartenenti a...
Come è stato violato Stack Overflow?
Incidenti e Violazioni

Come è stato violato Stack Overflow?

28 Gennaio 2021 Dario Fadda

Questa settimana gli sviluppatori di Stack Overflow hanno rilasciato un rapporto sulla sicurezza relativo all’incidente che ha compromesso i loro sistemi nel 2019....
Gli hacker nordcoreani attaccano le aziende farmaceutiche per creare il proprio vaccino anti COVID
Analisi

Gli hacker nordcoreani attaccano le aziende farmaceutiche per creare il proprio vaccino anti COVID

28 Gennaio 2021 Dario Fadda

Recenti rapporti di intelligence affermano che il Center for Biological Industry Research dell’Università Kim-Il-sung in Corea del Nord sta sviluppando una propria...
Smantellata rete Emotet da operazione internazionale
Analisi

Smantellata rete Emotet da operazione internazionale

27 Gennaio 2021 Dario Fadda

La famigerata botnet Emotet è stata distrutta da un'operazione di polizia internazionale.
Cosa sappiamo della vulnerabilità di Sudo, critica per i sistemi UNIX e come risolverla.
Malware e Vulnerabilità

Cosa sappiamo della vulnerabilità di Sudo, critica per i sistemi UNIX e come risolverla.

27 Gennaio 2021 Dario Fadda

I manutentori di Sudo hanno annunciato una correzione per una vulnerabilità che avrebbe potuto consentire agli utenti locali di ottenere privilegi di root...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...