EA: l’anticheat di Battlefield 6 che chiede le chiavi del regno
31 Agosto 2025 Dario Fadda
Il mondo del gaming si prepara al lancio di Battlefield 6, previsto per il prossimo 6 ottobre, Electronic Arts si...
Malware e Vulnerabilità
WhatsApp, il nuovo zero-click che spaventa Apple: spyware invisibile e factory reset come unica cura
30 Agosto 2025 Dario Fadda
WhatsApp ha confermato di aver corretto una vulnerabilità critica nelle sue applicazioni per iOS e macOS, sfruttata in attacchi mirati...
Malware e Vulnerabilità
NetScaler: sfruttata Zero-Day tra tre nuove criticità
28 Agosto 2025 Dario Fadda
La storia si ripete, ma i conti da pagare sono sempre più salati. Citrix ha rilasciato un bollettino d’emergenza che...
Malware e Vulnerabilità
CVE-2025-43300: come un’immagine ha violato le difese di Apple
25 Agosto 2025 Dario Fadda
Un file DNG, apparentemente innocuo, si è trasformato in una chiave universale per violare uno dei sistemi più blindati al...
Malware e Vulnerabilità
Un modulo Go camuffato da brute forcer SSH nasconde un canale di esfiltrazione su Telegram
25 Agosto 2025 Dario Fadda
La ricerca di strumenti offensivi pronti all’uso, spesso impacchettati in repository pubblici e diffusi come proof-of-concept, continua a rappresentare un...
Malware e Vulnerabilità
Lo spyware che si finge antivirus: la nuova arma per colpire dirigenti e istituzioni
25 Agosto 2025 Dario Fadda
Quando un’applicazione promette di proteggere lo smartphone e invece lo trasforma in uno strumento di sorveglianza, non si tratta più...
Malware e Vulnerabilità
PhantomCard: la nuova minaccia NFC che colpisce gli utenti Android in Brasile
14 Agosto 2025 Dario Fadda
Di recente l’abbiamo visto con NFCgate, ora lo scenario si ripete con l’emergere di PhantomCard, un malware Android sofisticato che...
Malware e Vulnerabilità
RomCom sfrutta una vulnerabilità zero-day in WinRAR
11 Agosto 2025 Dario Fadda
Negli ultimi giorni, il gruppo APT RomCom (noto anche come Storm-0978 o Tropical Scorpius) è tornato alla ribalta per aver...
Malware e Vulnerabilità
28.000 server Microsoft Exchange vulnerabili a CVE-2025-53786: lo stato della minaccia
9 Agosto 2025 Dario Fadda
Un’analisi condotta da Shadowserver Foundation ha messo in luce un quadro preoccupante: oltre 28.000 istanze Microsoft Exchange Server esposte pubblicamente...
Malware e Vulnerabilità
Android SpyBanker: il malware che devia le chiamate verso gli attaccanti
5 Agosto 2025 Dario Fadda
Il team di K7 Labs ha individuato un’applicazione malevola chiamata “Customer Help Service.apk”, progettata per colpire gli utenti di banche...
Malware e Vulnerabilità
Router abbandonati: un arsenale di 0-day pronto all’uso
27 Luglio 2025 Dario Fadda
I dispositivi obsoleti rappresentano una minaccia spesso sottovalutata. Un recente studio condotto da Trail of Bits durante la competizione DistrictCon…
Malware e Vulnerabilità
SHUYAL: il malware che ruba tutto e svanisce nel nulla
25 Luglio 2025 Dario Fadda
Di recente tracciamento, un nuovo infostealer, potrebbe aggiungersi alle minacce già note. Si chiama SHUYAL, una specie di tornado digitale:…
:: voci dal network ::
network
Pack2TheRoot: una brutta vulnerabilità di PackageKit che riguarda diverse distribuzioni Linux
28 April 2026 ziobudda.org
C’è una nuova vulnerabilità in molte distribuzioni Linux che è stata battezzata Pack2TheRoot di cui è bene essere al corrente...
network
Rilasciato Trinity Desktop Environment R14.1.6: novità e miglioramenti
28 April 2026 ziobudda.org
Una nuova versione del Trinity Desktop Environment (TDE), la R14.1.6, è stata pubblicata il 26 aprile 2026 ed è pensata...
network
Microsoft Defender “RedSun” Zero-Day (CVE-2026-33825): Unpatched Exploit Grants Full SYSTEM Access
28 April 2026 securebulletin.com
An unpatched zero-day dubbed RedSun (CVE-2026-33825) actively exploits a flaw in Windows Defender's cloud file rollback mechanism to grant attackers...
network
AI locale in un’estensione Chrome con Transformers.js e Manifest V3: architettura pratica
28 April 2026 spcnet.it
HuggingFace mostra come costruire un'estensione Chrome con AI locale usando Transformers.js e Manifest V3: architettura a tre contesti, tool calling...
network
Critical CVSS 9.8 Flaw in CrowdStrike LogScale Lets Unauthenticated Attackers Read Server Files
28 April 2026 securebulletin.com
CrowdStrike has issued an emergency advisory for CVE-2026-40050, a CVSS 9.8 unauthenticated path-traversal flaw in LogScale that lets remote attackers...
network
Pack2TheRoot: Critical Linux Privilege Escalation Flaw in PackageKit Affects 12+ Years of Releases (CVE-2026-41651)
28 April 2026 securebulletin.com
Deutsche Telekom's Red Team has disclosed Pack2TheRoot (CVE-2026-41651), a critical local privilege escalation flaw in the PackageKit daemon affecting all...
network
ShinyHunters Claims Udemy Data Breach: 1.4 Million User Records at Risk as Ransom Deadline Expires
28 April 2026 securebulletin.com
ShinyHunters has claimed a breach of Udemy affecting 1.4 million user records, setting a "Pay or Leak" ransom deadline of...