FIN7 distribuisce backdoor camuffate da documenti a tema Windows 11
Nonostante l’arresto di membri chiave, il gruppo rimane attivo. Specialisti di Anomali hanno segnalato un’ondata di attacchi di phishing mirati utilizzando un documento Microsoft Word dannoso che sfrutta il tema...
L’accesso a Google Play ti consente di tenere traccia segretamente delle posizioni degli utenti
Il problema è legato alla funzione Timeline di Google Maps, che segna la geolocalizzazione dell’utente. Il ricercatore di sicurezza informatica Pieter Arntz di Malwarebytes ha scoperto che accedendo...
Vulnerabilità di WhatsApp può portare alla divulgazione dei dati dell’utente
Applicando determinati filtri a un’immagine appositamente realizzata e inviandola a una potenziale vittima, un utente malintenzionato potrebbe sfruttare la vulnerabilità e ottenere l’accesso a informazioni riservate dalla memoria...
L’importante vulnerabilità in Sudo, colpisce Aruba AirWave: qualsiasi utente locale può ottenere privilegi di root
I team di sicurezza di Hewlett Packard Enterprise (HPE) segnalano una grave vulnerabilità in Sudo, il programma open source utilizzato dalla soluzione Aruba AirWave. Secondo il rapporto, lo sfruttamento riuscito del difetto consentirebbe a qualsiasi utente...
Gli aggressori sfruttano la vulnerabilità di ShowDoc per diffondere botnet
Di recente, nel processo di analisi dei registri degli attacchi di rete basati sull’intelligence sulle minacce, il team di sicurezza di Alibaba Cloud ha scoperto un attacco che...
DirtyMoe Botnet ritorna con un profilo di minaccia non rilevabile
La botnet malware nota come DirtyMoe è in circolazione almeno dal 2016, ma la sua versione più recente apporta alcune importanti modifiche che la riportano sotto i riflettori. Dai...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Firefox sceglie Mistral Small 4 per la sua Finestra Smart
Mozilla integra Mistral Small 4 nella Finestra smart di Firefox, con AI multilingue, scelta del modello e maggiore controllo sulla...
Schleswig-Holstein porta Linux su 30.000 PC della pubblica amministrazione
Schleswig-Holstein sta migrando circa 30.000 PC pubblici da Windows a Linux e LibreOffice, puntando su open source e sovranità digitaleL'articolo...
Java 27: G1 diventa il garbage collector di default ovunque, debutta il TLS post-quantistico ibrido
La release di settembre 2026 rende G1 il collector di default in ogni ambiente e introduce in javax.net.ssl lo scambio...
Fatture generate dall’AI: dentro la campagna BEC da 1 milione di email (e come difendersi)
Microsoft ha documentato una campagna di Business Email Compromise da oltre un milione di email in tre giorni, con chiari...