I dati dei sostenitori di Navalny “trapelati” in rete
Il database trapelato contiene informazioni su 70mila persone che hanno fatto donazioni all’organizzazione. Il forum anonimo 2ch ha pubblicato una nuova serie di dati personali rubati di cittadini...
L’accesso a Google Play ti consente di tenere traccia segretamente delle posizioni degli utenti
Il problema è legato alla funzione Timeline di Google Maps, che segna la geolocalizzazione dell’utente. Il ricercatore di sicurezza informatica Pieter Arntz di Malwarebytes ha scoperto che accedendo...
Vulnerabilità di WhatsApp può portare alla divulgazione dei dati dell’utente
Applicando determinati filtri a un’immagine appositamente realizzata e inviandola a una potenziale vittima, un utente malintenzionato potrebbe sfruttare la vulnerabilità e ottenere l’accesso a informazioni riservate dalla memoria...
I risultati dei test per coronavirus di 700mila francesi erano di dominio pubblico
Le informazioni sui pazienti potevano essere ottenute “in pochi clic” scaricando un file dal sito Web di Francetest. A causa di un errore nel sito Francetest per la...
Il ruolo della supply chain nella (cyber)guerra
Il 2021 ci ha mostrato come le supply chain siano tanto vulnerabili agli attacchi informatici quanto essenziali per la nostra vita quotidiana. A ben vedere, però, da quando...
L’importante vulnerabilità in Sudo, colpisce Aruba AirWave: qualsiasi utente locale può ottenere privilegi di root
I team di sicurezza di Hewlett Packard Enterprise (HPE) segnalano una grave vulnerabilità in Sudo, il programma open source utilizzato dalla soluzione Aruba AirWave. Secondo il rapporto, lo sfruttamento riuscito del difetto consentirebbe a qualsiasi utente...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
LightDM 1.33.0 arriva dopo quattro anni: supporto Qt6 e importanti miglioramenti
LightDM 1.33.0 torna dopo quattro anni con supporto Qt6, miglioramenti Wayland, VNC, FreeBSD e maggiore affidabilità.
AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti
Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente...
UNC6671 non è mai morta: dietro Redact, Pink, Helix e Falcon c’è sempre BlackFile
Google Threat Intelligence Group svela come il gruppo di estorsione UNC6671, dato per chiuso a maggio con il ritiro del...
Voci clonate contro Wall Street: il vishing che ha colpito Citadel, Point72 e Two Sigma in un solo giorno
Il 5 agosto una campagna coordinata di vishing basato su sistemi computazionali ha preso di mira Citadel, Point72, Two Sigma...