Android SpyBanker: il malware che devia le chiamate verso gli attaccanti
5 Agosto 2025 Dario Fadda
Il team di K7 Labs ha individuato un’applicazione malevola chiamata “Customer Help Service.apk”, progettata per colpire gli utenti di banche...
Malware e Vulnerabilità
Router abbandonati: un arsenale di 0-day pronto all’uso
27 Luglio 2025 Dario Fadda
I dispositivi obsoleti rappresentano una minaccia spesso sottovalutata. Un recente studio condotto da Trail of Bits durante la competizione DistrictCon…
Malware e Vulnerabilità
SHUYAL: il malware che ruba tutto e svanisce nel nulla
25 Luglio 2025 Dario Fadda
Di recente tracciamento, un nuovo infostealer, potrebbe aggiungersi alle minacce già note. Si chiama SHUYAL, una specie di tornado digitale:…
Malware e Vulnerabilità
Scavenger: il trojan che saccheggia i gamer per rubare crypto e password
25 Luglio 2025 Dario Fadda
Nel mondo del gaming, dove cheat e mod sembrano offrire vantaggi irresistibili, si cela oggi una delle minacce informatiche più…
Malware e Vulnerabilità
BEETLEPAD: l’ultima backdoor leggera ma insidiosa nel toolkit di APT41 (e affiliati?)
1 Luglio 2025 Dario Fadda
Nel vasto arsenale di malware attribuiti (o attribuibili) all’ecosistema APT41, una nuova backdoor sta via via emergendo e la si…
Malware e Vulnerabilità
BEEPFREEZE: un nuovo wiper iraniano nei confronti dell’Albania
25 Giugno 2025 Dario Fadda
Il Google Threat Intelligence Group (GTIG) ha recentemente individuato un nuovo wiper denominato BEEPFREEZE, potenzialmente utilizzato in un’operazione distruttiva condotta…
Malware e Vulnerabilità
ClickFix, dove il comando malevolo viene lanciato direttamente dalla vittima
20 Giugno 2025 Dario Fadda
L’analisi condotta da Elastic Security Labs sulla campagna denominata ClickFix, culminata nella distribuzione di infostealer come ARECHCLIENT2 tramite il loader…
Malware e Vulnerabilità
Giocatori Minecraft in pericolo: Stargazers utilizza falsi mod per infettare
18 Giugno 2025 Dario Fadda
All'inizio del 2025, Check Point Research ha individuato una campagna malware sofisticata che prende di mira i giocatori di Minecraft…
Malware e Vulnerabilità
Trasformare la Self‑XSS in Stored XSS: vecchie vulnerabilità su browser moderni
14 Giugno 2025 Dario Fadda
Con una recente ricerca, Vsevolod Kokorin (Slonser) ha dimostrato che le vulnerabilità note come Stored Self‑XSS – spesso considerate di…
Malware e Vulnerabilità
CVE-2025-45542: problemi di SQL Injection in PHP CloudClassroom
4 Giugno 2025 Dario Fadda
Un nuovo caso di SQL Injection time-based blind è emerso nel progetto open-source CloudClassroom PHP versione 1.0, assegnato alla CVE-2025-45542....
Malware e Vulnerabilità
Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale
3 Giugno 2025 Dario Fadda
Nel marzo 2025, il team di Mobile Threat Intelligence di ThreatFabric ha individuato un nuovo trojan bancario per Android denominato...
Malware e Vulnerabilità
Vulnerabilità critica non corretta nel plugin TI WooCommerce Wishlist (CVE-2025-47577)
28 Maggio 2025 Dario Fadda
Il panorama della sicurezza WordPress si trova di fronte a una nuova minaccia critica: una vulnerabilità di tipo arbitrary file...
:: voci dal network ::
network
DAZN e ACE smantellano Calcio: colpito uno dei più grandi network Illiciti di streaming sportivo in Italia
8 September 2025 insicurezzadigitale.com
In un’operazione congiunta che segna un punto di svolta nella lotta alla pirateria digitale legata allo sport, DAZN — piattaforma...
network
Salesloft, databreach su GitHub di marzo e la lunga scia degli attacchi a Salesforce
8 September 2025 insicurezzadigitale.com
La storia inizia in sordina, mesi prima che il mondo della sicurezza informatica iniziasse a parlare di furto di dati...
network
Attacco supply chain in corso: pacchetti NPM critici violati
8 September 2025 insicurezzadigitale.com
In una specie di deja vu di log4j, attori malevoli hanno violato alcuni dei pacchetti più critici dell’ecosistema npm, iniettando...
network
Il podcast di Marco’s Box – Puntata 210
8 September 2025 ziobudda.org
Nuova puntata del podcast di Marco’s Box, come sempre dedicata a commentare le principali notizie della settimana (circa) appena trascorsa....
network
GIMP 3.2 avrà un plugin per integrare Google Gemini AI per la creazione di immagini
8 September 2025 ziobudda.org
OK, in Photoshop questa funzionalità c’è da tantissimo. OK, Photoshop è lo standard del mercato e chiunque fa il grafico...
network
Agenzia cyber Repubblica Ceca avverte sull’influenza tecnologica cinese
7 September 2025 insicurezzadigitale.com
L’ultimo, significativo campanello d’allarme proviene dalla Repubblica Ceca, dove il National Úřad pro kybernetickou a informační bezpečnost (NÚKIB) ha emesso...
network
XWorm: la metamorfosi della catena d’infezione. Così il malware diventa inafferrabile
7 September 2025 insicurezzadigitale.com
La capacità di adattamento dei malware rappresenta il fattore chiave che separa una semplice infezione opportunistica da una campagna realmente...
network
Security Weekly: AI prompt injection e Github PR abuse
7 September 2025 ninasec.substack.com
Due concept pratici con qualche riga di codice sorgente per capirne il funzionamento, ma anche la solita settimana cibernetica.
network
Amazon Ring: la nuova frontiera della sorveglianza di massa e il ritorno al techno-autoritarismo
6 September 2025 ziobudda.org
Negli ultimi anni, Amazon Ring si è affermata come una delle tecnologie più controverse nel panorama della smart home, trasformandosi...
network
KDE Linux: disponibile la prima versione Alpha della distro per gli amanti di KDE
6 September 2025 ziobudda.org
Lo scorso novembre vi avevo parlato di KDE Linux (conosciuta internamente come Project Banana), la nuova distribuzione ufficiale di KDE,...
network
Fine del supporto a Firefox 32-bit su Linux
5 September 2025 ziobudda.org
Mozilla ha annunciato che il supporto per Firefox su Linux a 32-bit terminerà nel 2026. L'articolo Fine del supporto a...
network
Salesforce-Salesloft Drift, il breach si allarga: colpiti anche Proofpoint, SpyCloud, Tanium e Tenable. Spuntano strumenti di tracking
5 September 2025 insicurezzadigitale.com
La scia di danni lasciata dall’attacco alla piattaforma di Salesforce attraverso l’integrazione compromessa di Salesloft Drift continua ad allargarsi, e...