Scattered Spider sfrutta vulnerabilità Windows per attacchi BYOVD
Nel loro ultimo rapporto i ricercatori di Crowdstrike riportano come Scattered Spider ha tentato di implementare BYOVD utilizzando il vecchio driver Intel per bypassare Microsoft Defender for Endpoint,...
Vulnerabilità nel core crittografico di Threema, la società: “nessun impatto reale”. Cosa è successo?
Non è un segreto che il messenger svizzero Threema sia molto popolare e sia stato utilizzato principalmente per oltre 10 anni come alternativa sicura a WhatsApp. Inoltre questo...
La lezione che impariamo dalla compromissione di PyTorch
Durante le festività natalizie, momento in cui l’igiene informatica è vistosamente più blanda del resto dell’anno, attori malevoli hanno approfittato di questa situazione per compromettere uno degli elementi...
VMware a rischio di escape con un bug attivamente sfruttabile
Il colosso della virtualizzazione VMware martedì ha rilasciato aggiornamenti di emergenza per risolvere tre problemi di sicurezza. Uno di questi include un errore di uscita dalla macchina virtuale...
La combinazione di CVE e nuovi problemi software nel demone Multipathd, favoriscono escalation di privilegi
I ricercatori di Qualys sono stati in grado di combinare CVE-2022-3328 con due problemi scoperti di recente che interessano Multipathd per lanciare un potente attacco
Quando il sistema di sicurezza trasforma la nostra casa in un data breach. Il caso Brinks
Il canadese Andrew Kopp di Edmonton ha scoperto un bug di sicurezza in Brinks Home Security per le case private che consentiva l’accesso alle informazioni personali di altri...
L’affare dell’ultimo minuto: come inizia una truffa casa vacanze
L'affare dell'ultimo minuto: come inizia una truffa casa vacanze Mancano poche settimane alle ferie. Scorrendo i portali o i gruppi...
Truffa Agenzia Entrate: il finto avviso di debito che fa scattare il panico
Truffa Agenzia Entrate: il finto avviso di debito che fa scattare il panico È un giorno lavorativo qualunque. Apri la...
La truffa dell’acquirente perfetto:troppo bello per essere vero
La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
KDE potenzia l’infrastruttura PIM per conquistare aziende e pubbliche amministrazioni
KDE rafforza l'infrastruttura PIM grazie ai fondi del Sovereign Tech Fund, con miglioramenti ad Akonadi, IMAP, DAV e supporto enterpriseStai...
Fake Game Downloads Are Quietly Installing Amatera Stealer Through a Disguised RenPy Loader
A malware campaign is hiding behind fake games, cracks, and mods to install Amatera Stealer, a multi-stage infostealer that harvests...
Operation Olympus Blade: BKA e FBI smantellano Kratos, il phishing-as-a-service da 1.800 clienti in 35 paesi
Le autorità tedesche e statunitensi hanno sequestrato oltre 200 server e arrestato in Indonesia lo sviluppatore di Kratos, piattaforma PhaaS...
Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only
Perché mantenere Active Directory ibrido oltre il necessario è debito tecnico, e come pianificare una migrazione cloud-only verso Entra ID...