Questo è un blog nel Fediverso

== ultime_notizie ==

Il prezzo della sorveglianza: perché la polizia irlandese ha pagato una società israeliana di spyware?
Malware e Vulnerabilità

Il prezzo della sorveglianza: perché la polizia irlandese ha pagato una società israeliana di spyware?

4 Settembre 2025 Dario Fadda

Nelle pieghe opache della sicurezza nazionale, la linea tra difesa dello Stato e abuso di potere è sottile. L’ultima vicenda...
YaraSensei, la webapp che potenzia le regole YARA con il RAG e l’AI di Google
Analisi

YaraSensei, la webapp che potenzia le regole YARA con il RAG e l’AI di Google

3 Settembre 2025 Dario Fadda

Oggi, scrivere regole YARA efficaci è un’arte. È un bilanciamento costante tra copertura e precisione, tra il rischio di falsi...
GRUB1 e il colpo supply-chain: così un chatbot ha messo a rischio Cloudflare (e non solo)
Incidenti e Violazioni

GRUB1 e il colpo supply-chain: così un chatbot ha messo a rischio Cloudflare (e non solo)

3 Settembre 2025 Dario Fadda

Il patto implicito tra un’azienda e i suoi clienti si regge su un pilastro fondamentale: la fiducia. Fiducia che i...
Jaguar Land Rover nel mirino: l’incidente IT che conferma la crisi della sicurezza nell’automotive
Incidenti e Violazioni

Jaguar Land Rover nel mirino: l’incidente IT che conferma la crisi della sicurezza nell’automotive

2 Settembre 2025 Dario Fadda

Jaguar Land Rover, il colosso del luxury automotive di proprietà di Tata Motors, ha ammesso pubblicamente di essere sotto attacco....
GPS Spoofing: l’attacco all’aereo di von der Leyen e la nuova frontiera della guerra ibrida
Incidenti e Violazioni

GPS Spoofing: l’attacco all’aereo di von der Leyen e la nuova frontiera della guerra ibrida

2 Settembre 2025 Dario Fadda

Il cielo sopra Plovdiv, in Bulgaria, è diventato domenica scorsa il teatro di un episodio di hybrid warfare tanto sofisticato...
Mondiali 2026: l’onda anomala dei domini sospetti già pronta a colpire
Phishing

Mondiali 2026: l’onda anomala dei domini sospetti già pronta a colpire

1 Settembre 2025 Dario Fadda

Prima che il mondo del calcio inizi a sognare i prossimi Campionati Mondiali FIFA del 2026, in Nord America, un’altra...
Tre RAT di Lazarus nel mirino del settore finanziario: PondRAT, ThemeForestRAT e RemotePE
Malware e Vulnerabilità

Tre RAT di Lazarus nel mirino del settore finanziario: PondRAT, ThemeForestRAT e RemotePE

1 Settembre 2025 Dario Fadda

Il gruppo Lazarus continua a distinguersi per sofisticazione e determinazione, specialmente nei confronti del settore finanziario e delle criptovalute. Un...
Windows 10 EOL: il conto salato dell’immobilismo e la corsa a Windows 11
CyberSec Generic

Windows 10 EOL: il conto salato dell’immobilismo e la corsa a Windows 11

1 Settembre 2025 Dario Fadda

Il 14 ottobre 2025 non è una data qualsiasi. È il giorno in cui Microsoft spegnerà i server degli aggiornamenti...
EA: l’anticheat di Battlefield 6 che chiede le chiavi del regno
Malware e Vulnerabilità

EA: l’anticheat di Battlefield 6 che chiede le chiavi del regno

31 Agosto 2025 Dario Fadda

Il mondo del gaming si prepara al lancio di Battlefield 6, previsto per il prossimo 6 ottobre, Electronic Arts si...
Il lato oscuro dell’IA generativa: come Meta ha perso il controllo dei suoi sex-bot celebrity
Incidenti e Violazioni

Il lato oscuro dell’IA generativa: come Meta ha perso il controllo dei suoi sex-bot celebrity

31 Agosto 2025 Dario Fadda

C’è un confine sottile, quasi impercettibile, tra l’innovazione tecnologica e il baratro etico. A volte, per varcarlo, basta un prompt...
WhatsApp, il nuovo zero-click che spaventa Apple: spyware invisibile e factory reset come unica cura
Malware e Vulnerabilità

WhatsApp, il nuovo zero-click che spaventa Apple: spyware invisibile e factory reset come unica cura

30 Agosto 2025 Dario Fadda

WhatsApp ha confermato di aver corretto una vulnerabilità critica nelle sue applicazioni per iOS e macOS, sfruttata in attacchi mirati...
Il Supermarket delle identità fasulle: così l’FBI ha smantellato VerifTools
Incidenti e Violazioni

Il Supermarket delle identità fasulle: così l’FBI ha smantellato VerifTools

29 Agosto 2025 Dario Fadda

C’è un mercato oscuro, accessibile con pochi click, dove l’identità di un cittadino americano viene svenduta per meno del costo...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...