Governo giapponese colpito da attacchi informatici contro ProjectWeb
L’infrastruttura IT in più agenzie giapponesi sarebbe stata compromessa a causa di un potenziale difetto nello strumento di scambio di informazioni ProjectWEB, sviluppato dalla società di tecnologia dell’informazione Fujitsu. La società ha...
Rilevata nuova variante di attacchi DOS che prende di mira le reti di Machine Learning
I ricercatori dell’Università del Maryland hanno sviluppato una nuova variante di attacco che forzerebbe il rallentamento dei sistemi di apprendimento automatico, con conseguenti errori critici di server e applicazioni. Questo attacco...
L’attacco a CodeCov espone codice sorgente di Rapid7
Un avviso di emergenza della società di sicurezza aziendale Rapid7 rileva che i suoi sistemi sono stati colpiti durante il recente attacco informatico alla catena di approvvigionamento di Codecov, uno strumento per l’analisi del test...
Hacker penetrano in due sistemi di depurazione acquee governativi in Pennsylvania
I media locali e i ricercatori della sicurezza in Pennsylvania, negli Stati Uniti, riferiscono che un’unità specializzata del Federal Bureau of Investigation (FBI) sta indagando su più tentativi di hacking contro due dei principali...
Un difetto in PHP Composer potrebbe consentire attacchi alla catena di approvvigionamento
Un ricercatore di sicurezza di SonarSource ha scoperto una vulnerabilità di sicurezza di iniezione di comandi (CVE-2021-29472) in un popolare pacchetto PHP. Questa vulnerabilità potrebbe consentire a un utente...
Massiccio attacco DOS contro governo e istituzioni accademiche in Belgio
Martedì mattina, centinaia di organizzazioni in Belgio hanno subito le conseguenze di un massiccio attacco DoS (Denial of Service) che ha avuto un impatto su uffici governativi, organi legislativi e istituzioni...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
MX Linux 25.3 arriva con Debian 13.7 e importanti aggiornamenti
MX Linux 25.3 aggiorna la serie Infinity con Debian 13.7, Linux 6.12, nuove utility MX e miglioramenti per hardware recente.L'articolo...
Windows 11, KB5124008 e la Machine Identity Isolation: quando l’update rompe il trust con Active Directory
L'update di settembre KB5124008 può interrompere il trust relationship con Active Directory sui client con Credential Guard e Machine Identity...
CISA Orders Forensic Checks as Three Linux Kernel Flaws Face Active Exploitation
CISA has added three Linux kernel vulnerabilities to its Known Exploited Vulnerabilities catalog and ordered covered agencies to patch and...
TanStack Supply-Chain Breach Exposes 170 Private CrowdSec Repositories
CrowdSec says attackers cloned roughly 170 private GitHub repositories after stealing an OAuth token through the TanStack npm supply-chain compromise....