Vulnerabilità critica non corretta nel plugin TI WooCommerce Wishlist (CVE-2025-47577)
Il panorama della sicurezza WordPress si trova di fronte a una nuova minaccia critica: una vulnerabilità di tipo arbitrary file upload non autenticata nel popolare plugin TI WooCommerce...
Supply chain IT nel mirino di Silk Typhoon
La Threat Research Unit (TRU) di Acronis ha recentemente evidenziato un cambiamento significativo nella strategia del gruppo di cyberspionaggio cinese Silk Typhoon, che ha iniziato a colpire le...
Attacchi di cyberspionaggio del gruppo filo-cinese FamousSparrow negli Stati Uniti: la scoperta di ESET Research
I ricercatori di ESET, leader europeo globale nel mercato della cybersecurity, hanno condotto un’indagine su alcune attività sospette nella rete di una associazione di categoria statunitense operante nel...
Attacco ai firewall Palo Alto: necessità di aggiornamenti immediati
Oltre 2.000 firewall di Palo Alto Networks sotto attacco, sfruttando due vulnerabilità zero-day recentemente corrette. Queste vulnerabilità, identificate come CVE-2024-0012 e CVE-2024-9474, hanno permesso agli hacker di ottenere...
Minaccia per sistemi Mac travestita da false notizie di criptovalute
Un nuovo gruppo di cybercriminali, noto come “BlueNoroff”, ha sviluppato tecniche avanzate per attaccare computer Mac utilizzando falsi articoli di notizie su criptovalute. Attraverso file apparentemente innocui, come...
L’intervento di Israele nella causa WhatsApp contro NSO: un’analisi dettagliata
Nel caso di alto profilo tra WhatsApp e NSO Group, il governo israeliano ha adottato misure straordinarie per prevenire la divulgazione di segreti di stato. Questa causa evidenzia...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Firefox sceglie Mistral Small 4 per la sua Finestra Smart
Mozilla integra Mistral Small 4 nella Finestra smart di Firefox, con AI multilingue, scelta del modello e maggiore controllo sulla...
Schleswig-Holstein porta Linux su 30.000 PC della pubblica amministrazione
Schleswig-Holstein sta migrando circa 30.000 PC pubblici da Windows a Linux e LibreOffice, puntando su open source e sovranità digitaleL'articolo...
Java 27: G1 diventa il garbage collector di default ovunque, debutta il TLS post-quantistico ibrido
La release di settembre 2026 rende G1 il collector di default in ogni ambiente e introduce in javax.net.ssl lo scambio...
Fatture generate dall’AI: dentro la campagna BEC da 1 milione di email (e come difendersi)
Microsoft ha documentato una campagna di Business Email Compromise da oltre un milione di email in tre giorni, con chiari...