(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

RomCom sfrutta una vulnerabilità zero-day in WinRAR

11 Agosto 2025  |  Dario Fadda  |  Malware e Vulnerabilità

Negli ultimi giorni, il gruppo APT RomCom (noto anche come Storm-0978 o Tropical Scorpius) è tornato alla ribalta per aver sfruttato una vulnerabilità zero-day in WinRAR, strumento ampiamente...

>> leggi tutto

28.000 server Microsoft Exchange vulnerabili a CVE-2025-53786: lo stato della minaccia

9 Agosto 2025  |  Dario Fadda  |  Malware e Vulnerabilità

Un’analisi condotta da Shadowserver Foundation ha messo in luce un quadro preoccupante: oltre 28.000 istanze Microsoft Exchange Server esposte pubblicamente risultano vulnerabili alla recente CVE-2025-53786, una falla critica...

>> leggi tutto

Dire Wolf e SNOWFANG: la nuova minaccia ransomware scritta in Go

7 Agosto 2025  |  Dario Fadda  |  Ransomware

Negli ultimi mesi, il gruppo ransomware Dire Wolf ha fatto la sua comparsa nel panorama cybercriminale, distinguendosi per l’uso di un malware chiamato SNOWFANG, sviluppato in linguaggio Go....

>> leggi tutto

Attacco a VPN SonicWall: la minaccia del ransomware Akira

6 Agosto 2025  |  Dario Fadda  |  Ransomware

Negli ultimi giorni sono stati rilevati una serie di attacchi mirati ai firewall di settima generazione di SonicWall, con una particolare focalizzazione sui dispositivi delle serie TZ e...

>> leggi tutto

Anonymous rivendica il defacement di 100 siti russi sotto #OpRussia: analisi tecnica e impatti

6 Agosto 2025  |  Dario Fadda  |  Analisi

Il collettivo hacktivista Anonymous, attraverso i suoi affiliati, ha recentemente rivendicato il defacement e la fuoriuscita di dati da almeno 100 siti web russi nell’ambito della campagna #OpRussia,...

>> leggi tutto

Android SpyBanker: il malware che devia le chiamate verso gli attaccanti

5 Agosto 2025  |  Dario Fadda  |  Malware e Vulnerabilità

Il team di K7 Labs ha individuato un’applicazione malevola chiamata “Customer Help Service.apk”, progettata per colpire gli utenti di banche indiane. Sebbene alcuni dei suoi comportamenti fossero già...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Thunderbird 153 “Meadow”: la nuova versione ESR con supporto nativo per Microsoft Exchange e miglioramenti per la produttività

24 July 2026  |  ziobudda.org

Thunderbird è un’applicazione di posta elettronica open source sviluppata da MZLA Technologies Corporation, un’azienda controllata dalla fondazione no-profit Mozilla Foundation....

>> leggi tutto

network

Mozilla Thunderbird 153: Novità e Miglioramenti nel Client Email Open Source

24 July 2026  |  ziobudda.org

Mozilla Thunderbird è considerato uno dei client di posta elettronica più maturi e affidabili nel panorama del software libero. Nato nel 2004...

>> leggi tutto

network

Lemonade: la piattaforma open source per usare l’intelligenza artificiale in locale

24 July 2026  |  ziobudda.org

Lemonade, la piattaforma open source per eseguire modelli di intelligenza artificiale in locale con supporto a chat, immagini, codice e...

>> leggi tutto

network

Next.js Ships Emergency Fixes for Nine Flaws, Including High-Severity SSRF and Auth Bypass Bugs

24 July 2026  |  securebulletin.com

Vercel has patched nine security vulnerabilities in Next.js, the widely used React framework, covering server-side request forgery, a middleware authentication...

>> leggi tutto