(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

313 Team: il gruppo filo-Iraniano che ha paralizzato Canonical con un DDoS estorsivo durante il lancio di Ubuntu 26

4 Maggio 2026  |  Dario Fadda  |  Analisi

Il gruppo "Islamic Cyber Resistance in Iraq 313 Team" ha lanciato un attacco DDoS prolungato contro Canonical coincidendo con il rilascio di Ubuntu 26, mandando offline Snap Store,...

>> leggi tutto

CVE-2026-41940: il bug CRLF di cPanel che ha consegnato 44.000 server al ransomware “Sorry”

3 Maggio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Una vulnerabilità critica CVSS 9.8 nel pannello di controllo hosting più diffuso al mondo — sfruttata in silenzio per mesi prima della patch — ha permesso a un gruppo...

>> leggi tutto

SHADOW-EARTH-053: la campagna APT cinese che spia governi asiatici, la NATO e i diplomatici cubani

2 Maggio 2026  |  Dario Fadda  |  Analisi

Trend Micro ha smascherato SHADOW-EARTH-053, un gruppo APT allineato alla Cina attivo dal dicembre 2024 che ha colpito governi e contractor difesa in Pakistan, India, Malaysia, Taiwan e...

>> leggi tutto

18 estensioni browser AI come RAT e Spyware: Unit 42 smonta la facciata dei tool GenAI per la produttività

1 Maggio 2026  |  Dario Fadda  |  Analisi

Il team Unit 42 di Palo Alto Networks ha identificato 18 estensioni Chrome mascherate da tool di produttività AI che nascondono trojan ad accesso remoto (RAT), attacchi meddler-in-the-middle,...

>> leggi tutto

Mini Shai-Hulud: TeamPCP compromette i pacchetti npm ufficiali di SAP in un attacco supply chain enterprise

30 Aprile 2026  |  Dario Fadda  |  Analisi

Il gruppo TeamPCP ha compromesso i pacchetti npm ufficiali di SAP in un attacco supply chain denominato 'Mini Shai-Hulud': versioni malevole pubblicate il 29 aprile 2026 rubano credenziali...

>> leggi tutto

GLITTER CARP e SEQUIN CARP: la Cina spia giornalisti e attivisti con phishing mirato e OAuth abuse

30 Aprile 2026  |  Dario Fadda  |  Analisi

Il Citizen Lab svela GLITTER CARP e SEQUIN CARP, due gruppi hacker allineati con la Cina che colpiscono giornalisti ICIJ e attivisti uiguri, tibetani e hongkonghesi con campagne...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Calibre 9.14: la nuova versione introduce le copertine generate con l’intelligenza artificiale

28 August 2026  |  ziobudda.org

Calibre ha rilasciato la versione 9.14 della propria applicazione di gestione di e-book per i sistemi Windows, macOS e GNU/Linux...

>> leggi tutto

network

Driver NVIDIA 595.99: tutte le correzioni per Blackwell, sospensione e kernel Linux 7.0

28 August 2026  |  ziobudda.org

NVIDIA ha rilasciato la versione 595.99.02 del proprio driver grafico per i sistemi GNU/Linux come aggiornamento di manutenzione del ramo...

>> leggi tutto

network

Kubernetes v1.37 “Garhwal”: HPA con scale-to-zero nativo e un API server più resiliente su larga scala

28 August 2026  |  spcnet.it

La release di agosto 2026 di Kubernetes porta lo scale-to-zero dell'HPA in Beta senza bisogno di KEDA, una tolleranza di...

>> leggi tutto

network

Next.js sotto attacco: due RCE critiche (AVIF e Windows) da patchare subito

28 August 2026  |  spcnet.it

Next.js 15.5.24 e 16.3.3 correggono due vulnerabilità critiche di Remote Code Execution non autenticata: una nella decodifica AVIF via libheif,...

>> leggi tutto