Android SpyBanker: il malware che devia le chiamate verso gli attaccanti
5 Agosto 2025 Dario Fadda
Il team di K7 Labs ha individuato un’applicazione malevola chiamata “Customer Help Service.apk”, progettata per colpire gli utenti di banche...
Malware e Vulnerabilità
Router abbandonati: un arsenale di 0-day pronto all’uso
27 Luglio 2025 Dario Fadda
I dispositivi obsoleti rappresentano una minaccia spesso sottovalutata. Un recente studio condotto da Trail of Bits durante la competizione DistrictCon…
Malware e Vulnerabilità
SHUYAL: il malware che ruba tutto e svanisce nel nulla
25 Luglio 2025 Dario Fadda
Di recente tracciamento, un nuovo infostealer, potrebbe aggiungersi alle minacce già note. Si chiama SHUYAL, una specie di tornado digitale:…
Malware e Vulnerabilità
Scavenger: il trojan che saccheggia i gamer per rubare crypto e password
25 Luglio 2025 Dario Fadda
Nel mondo del gaming, dove cheat e mod sembrano offrire vantaggi irresistibili, si cela oggi una delle minacce informatiche più…
Malware e Vulnerabilità
BEETLEPAD: l’ultima backdoor leggera ma insidiosa nel toolkit di APT41 (e affiliati?)
1 Luglio 2025 Dario Fadda
Nel vasto arsenale di malware attribuiti (o attribuibili) all’ecosistema APT41, una nuova backdoor sta via via emergendo e la si…
Malware e Vulnerabilità
BEEPFREEZE: un nuovo wiper iraniano nei confronti dell’Albania
25 Giugno 2025 Dario Fadda
Il Google Threat Intelligence Group (GTIG) ha recentemente individuato un nuovo wiper denominato BEEPFREEZE, potenzialmente utilizzato in un’operazione distruttiva condotta…
Malware e Vulnerabilità
ClickFix, dove il comando malevolo viene lanciato direttamente dalla vittima
20 Giugno 2025 Dario Fadda
L’analisi condotta da Elastic Security Labs sulla campagna denominata ClickFix, culminata nella distribuzione di infostealer come ARECHCLIENT2 tramite il loader…
Malware e Vulnerabilità
Giocatori Minecraft in pericolo: Stargazers utilizza falsi mod per infettare
18 Giugno 2025 Dario Fadda
All'inizio del 2025, Check Point Research ha individuato una campagna malware sofisticata che prende di mira i giocatori di Minecraft…
Malware e Vulnerabilità
Trasformare la Self‑XSS in Stored XSS: vecchie vulnerabilità su browser moderni
14 Giugno 2025 Dario Fadda
Con una recente ricerca, Vsevolod Kokorin (Slonser) ha dimostrato che le vulnerabilità note come Stored Self‑XSS – spesso considerate di…
Malware e Vulnerabilità
CVE-2025-45542: problemi di SQL Injection in PHP CloudClassroom
4 Giugno 2025 Dario Fadda
Un nuovo caso di SQL Injection time-based blind è emerso nel progetto open-source CloudClassroom PHP versione 1.0, assegnato alla CVE-2025-45542....
Malware e Vulnerabilità
Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale
3 Giugno 2025 Dario Fadda
Nel marzo 2025, il team di Mobile Threat Intelligence di ThreatFabric ha individuato un nuovo trojan bancario per Android denominato...
Malware e Vulnerabilità
Vulnerabilità critica non corretta nel plugin TI WooCommerce Wishlist (CVE-2025-47577)
28 Maggio 2025 Dario Fadda
Il panorama della sicurezza WordPress si trova di fronte a una nuova minaccia critica: una vulnerabilità di tipo arbitrary file...
:: voci dal network ::
network
Rilasciata KaOS 2025.11: la distribuzione “rolling release” basata su KDE si rinnova
2 December 2025 ziobudda.org
KaOS Linux è una distribuzione GNU/Linux indipendente, progettata per offrire un’esperienza utente coerente e moderna, basata esclusivamente su tecnologie KDE...
network
ShadyPanda’s Seven-Year Heist: How a Simple Extension Became a Mass Spy Tool
2 December 2025 securebulletin.com
A sophisticated threat group, dubbed ShadyPanda, has quietly exploited millions of users across the world by weaponizing popular Chrome and...
network
Android’s December Patch: Zero-Day Vulnerabilities and Their Impact
2 December 2025 securebulletin.com
The latest security bulletin from Google has brought forth a grim reality for Android users: multiple zero-day vulnerabilities are actively...
network
La fine di Cryptomixer: come Europol ha svuotato la lavatrice da 1,3 miliardi in criptovalute
2 December 2025 insicurezzadigitale.com
Nel mondo della criptovaluta, il confine tra privacy e crimine è spesso labile quanto una transazione non tracciabile. Per anni,...
network
Un mondo senza CVE nelle immagini dei container? Red Hat ci prova con Project Hummingbird
2 December 2025 ziobudda.org
Sull’importanza della sicurezza nella propria supply chain non si è mai scritto abbastanza. Gli attacchi che sovente descriviamo qui sul...
network
Rilasciata NixOS 25.11: Tutte le novità della nuova versione stabile
1 December 2025 ziobudda.org
NixOS è una distribuzione GNU/Linux indipendente, conosciuta per il suo approccio innovativo alla gestione dei pacchetti e alla configurazione del...
network
Rilasciato Wine 10.20: Compatibilità Migliorata e Correzione di 31 problemi
1 December 2025 ziobudda.org
Wine è un progetto storico nato negli anni ’90 con l’obiettivo di consentire l’esecuzione di applicazioni e videogiochi sviluppati per...
network
Rilasciato Archinstall 3.0.14: correzioni e miglioramenti
1 December 2025 ziobudda.org
Archinstall è un programma di installazione guidata, scritto in Python, per la distribuzione GNU/Linux Arch Linux, progettato per semplificare il...
network
A Critical Design Flaws in Microsoft Azure API Management Threatens Organizations
1 December 2025 securebulletin.com
Microsoft’s Azure API Management (APIM) Developer Portal, a platform commonly used for managing and securing APIs, is vulnerable to a...
network
Rilasciata Solus 4.8 “Opportunity”: Aggiornamenti e Nuove Funzionalità
1 December 2025 ziobudda.org
Solus è una distribuzione GNU/Linux indipendente, progettata esclusivamente per l’uso su desktop. A differenza di molte altre distribuzioni, Solus non...
network
Pakistan-based APT36 Leverages Python and Linux for Sophisticated Indian Government Espionage
1 December 2025 securebulletin.com
A new wave of cyberespionage has emerged, targeting the critical infrastructure of Indian government institutions. This time, it’s not your...
network
Rilasciata 4MLinux 50: la distribuzione GNU/Linux minimale si rinnova
1 December 2025 ziobudda.org
4MLinux è una distribuzione GNU/Linux minimale, indipendente e versatile, progettata per offrire un sistema operativo funzionale anche su hardware datato...