Questo è un blog nel Fediverso

== ultime_notizie ==

Grindr, l’app di incontri gay, sarà multata con 10 milioni di euro per violazioni del GDPR
Privacy

Grindr, l’app di incontri gay, sarà multata con 10 milioni di euro per violazioni del GDPR

27 Gennaio 2021 Dario Fadda

Le autorità norvegesi hanno notificato a Grindr LLC la sua intenzione di imporre una multa di circa 10 milioni di euro a...
Dispositivi di rete QNAP presi di mira dal nuovo malware Dovecat
Malware e Vulnerabilità

Dispositivi di rete QNAP presi di mira dal nuovo malware Dovecat

26 Gennaio 2021 Dario Fadda

QNAP, un fornitore di hardware con sede a Taiwan, ha pubblicato un avviso di sicurezza su una nuova minaccia malware. Il malware...
Nuovo malware Android che si diffonde tramite WhatsApp
Malware e Vulnerabilità

Nuovo malware Android che si diffonde tramite WhatsApp

25 Gennaio 2021 Dario Fadda

È stato scoperto che un malware Android appena scoperto si propaga attraverso i messaggi di WhatsApp ad altri contatti al...
SonicWall indaga sugli attacchi zero-day contro i suoi prodotti
Malware e Vulnerabilità

SonicWall indaga sugli attacchi zero-day contro i suoi prodotti

25 Gennaio 2021 Dario Fadda

Il fornitore di sicurezza SonicWall sta indagando su quello che la società definisce un “attacco coordinato” contro la propria rete interna da...
Gli aggressori DDoS fanno rivivere le vecchie campagne per estorcere riscatti
Ransomware

Gli aggressori DDoS fanno rivivere le vecchie campagne per estorcere riscatti

24 Gennaio 2021 Dario Fadda

Gli hacker si rifanno sulle vittime degli attacchi che si sono rifiutate di pagare una richiesta di riscatto precedente
Gli esperti descrivono in dettaglio una vulnerabilità recente di Windows sfruttabile in remoto
Malware e Vulnerabilità

Gli esperti descrivono in dettaglio una vulnerabilità recente di Windows sfruttabile in remoto

23 Gennaio 2021 Dario Fadda

Sono emersi ulteriori dettagli su una vulnerabilità di bypass della funzionalità di protezione in Windows NT LAN Manager (NTLM) che...
L’attacco informatico mirato alla rete GST espone milioni di informazioni dei contribuenti
Data Breach

L’attacco informatico mirato alla rete GST espone milioni di informazioni dei contribuenti

23 Gennaio 2021 Dario Fadda

Giovedì scorso il Goods and Service Tax Network (GSTN) ha pubblicato un tweet in cui si afferma che il suo team di sicurezza ha...
Pubblicati online 4mila file privati di agenzie governative scozzesi
Ransomware

Pubblicati online 4mila file privati di agenzie governative scozzesi

22 Gennaio 2021 Dario Fadda

Fino a 4.000 file rubati sono stati rilasciati da hacker che hanno lanciato un attacco ransomware contro la Scottish Environmental...
Exploit consente l’accesso root a SAP
Malware e Vulnerabilità

Exploit consente l’accesso root a SAP

22 Gennaio 2021 Dario Fadda

Exploit funzionale che interessa SAP reso disponibile agli attori delle minacce tramite GitHub.
A Londra le truffe sulla prenotazione di vaccini Covid stanno circolando online
Analisi

A Londra le truffe sulla prenotazione di vaccini Covid stanno circolando online

21 Gennaio 2021 Dario Fadda

Stanno circolando messaggi falsi che emulando l'NHS esortano le persone a prenotare uno slot per le vaccinazioni.
Il nuovo gruppo di malvertising si rivolge agli utenti di iOS, Android e Xbox. LuckyBoy malware
Malware e Vulnerabilità

Il nuovo gruppo di malvertising si rivolge agli utenti di iOS, Android e Xbox. LuckyBoy malware

21 Gennaio 2021 Dario Fadda

Gli esperti di sicurezza informatica hanno segnalato il rilevamento di una sofisticata campagna di malvertising. Soprannominati “LuckyBoy”, gli operatori fanno affidamento su un forte...
Databreach per PIXLR; più di 1,4 milioni di record esposti su forum di hacking
Data Breach

Databreach per PIXLR; più di 1,4 milioni di record esposti su forum di hacking

20 Gennaio 2021 Dario Fadda

Oltre 1,4 milioni di record personali di utenti Pixlr sono stati esposti da un hacker attraverso un forum sul dark web; come forse ricorderai, Pixlr...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...