Ultime Notizie

La lezione che impariamo dalla compromissione di PyTorch
Malware e Vulnerabilità

La lezione che impariamo dalla compromissione di PyTorch

4 Gennaio 2023 Dario Fadda

Durante le festività natalizie, momento in cui l’igiene informatica è vistosamente più blanda del resto dell’anno, attori malevoli hanno approfittato...
VMware a rischio di escape con un bug attivamente sfruttabile
Malware e Vulnerabilità

VMware a rischio di escape con un bug attivamente sfruttabile

15 Dicembre 2022 Dario Fadda

Il colosso della virtualizzazione VMware martedì ha rilasciato aggiornamenti di emergenza per risolvere tre problemi di sicurezza. Uno di questi...
La combinazione di CVE e nuovi problemi software nel demone Multipathd, favoriscono escalation di privilegi
Malware e Vulnerabilità

La combinazione di CVE e nuovi problemi software nel demone Multipathd, favoriscono escalation di privilegi

5 Dicembre 2022 Dario Fadda

I ricercatori di Qualys sono stati in grado di combinare CVE-2022-3328 con due problemi scoperti di recente che interessano Multipathd...
Quando il sistema di sicurezza trasforma la nostra casa in un data breach. Il caso Brinks
Malware e Vulnerabilità

Quando il sistema di sicurezza trasforma la nostra casa in un data breach. Il caso Brinks

1 Dicembre 2022 Dario Fadda

Il canadese Andrew Kopp di Edmonton ha scoperto un bug di sicurezza in Brinks Home Security per le case private...
La sicurezza in Mastodon, tra configurazioni errate e bug di gestione degli utenti
Malware e Vulnerabilità

La sicurezza in Mastodon, tra configurazioni errate e bug di gestione degli utenti

23 Novembre 2022 Dario Fadda

Mastodon sta ricevendo diversi flussi migratori da utenti scontenti di Twitter, vediamo però come configurazioni poco prudenti del server e...
Sfruttare le debolezze del WiFi, un paper spiega il nuovo attacco Wi-Peep
Malware e Vulnerabilità

Sfruttare le debolezze del WiFi, un paper spiega il nuovo attacco Wi-Peep

20 Novembre 2022 Dario Fadda

Un gruppo di scienziati dislocati tra Canada e Stati Uniti ha presentato i dettagli di un nuovo attacco Wi-Peep che...
Il punto sul report Microsoft per Raspberry Robin worm con collegamenti a ransomware gangs
Malware e Vulnerabilità

Il punto sul report Microsoft per Raspberry Robin worm con collegamenti a ransomware gangs

31 Ottobre 2022 Dario Fadda

Il rapporto di Microsoft su aggiornamenti inerenti il worm Raspberry Robin sta alimentando deduzioni controverse. Il sunto per fare chiarezza...
Attacchi che sfruttano il sistema MotW di Microsoft, niente patch ufficiali ma arrivano fix di volontari
Incidenti e Violazioni

Attacchi che sfruttano il sistema MotW di Microsoft, niente patch ufficiali ma arrivano fix di volontari

18 Ottobre 2022 Dario Fadda

0patch ha rilasciato un fix non ufficiale gratuito per correggere una vulnerabilità zero day ampiamente sfruttata nel meccanismo di sicurezza...
Router wireless Robustel minacciati da nove bug, aggiornare subito
Malware e Vulnerabilità

Router wireless Robustel minacciati da nove bug, aggiornare subito

13 Ottobre 2022 Dario Fadda

Cisco Talos ha recentemente scoperto nove vulnerabilità nel router cellulare industriale Robustel R1510, alcune delle quali potrebbero portare ad attacchi...
RatMilad è il nuovo spyware che prende di mira le imprese in Medio Oriente
Malware e Vulnerabilità

RatMilad è il nuovo spyware che prende di mira le imprese in Medio Oriente

10 Ottobre 2022 Dario Fadda

L'azienda di sicurezza mobile Zimperium ha scoperto un nuovo spyware Android, chiamato RatMilad, che si è intrufolato nei dispositivi mobili...
CISA alert: dati della Difesa USA preda del malware
Malware e Vulnerabilità

CISA alert: dati della Difesa USA preda del malware

5 Ottobre 2022 Dario Fadda

In relazione a quanto appena raccontato su Microsoft Exchange, sono emerse informazioni secondo cui un gruppo criminale informatico APT avrebbe...
Le vulnerabilità di Microsoft Exchange rimangono non corrette e continuano ad essere sfruttate
Malware e Vulnerabilità

Le vulnerabilità di Microsoft Exchange rimangono non corrette e continuano ad essere sfruttate

5 Ottobre 2022 Dario Fadda

Dopo le critiche alle misure di mitigazione introdotte da Microsoft con ProxyNotShell, la società si ritrova ad affrontare la ricerca...