shinysp1d3r: la nuova minaccia RaaS che punta dritta ai hypervisor VMware ESXi
Il panorama sempre più affollato del cybercrime, vede emergere shinysp1d3r, una piattaforma ransomware-as-a-service (RaaS) in sviluppo avanzato che sta attirando l’attenzione degli addetti ai lavori per un motivo...
CrowdStrike colpita da attacco supply chain: pacchetti npm compromessi nel framework Shai-Halud
La sicurezza del software open source è di nuovo sotto attacco. Questa volta è CrowdStrike, uno dei player più noti nel campo della cybersecurity, a finire nel mirino...
Proton sospende account di giornalisti: la linea sottile tra ToS e protezione dei whistleblower
Proton, il fornitore svizzero di servizi encrypted mail noto per la sua enfasi sulla privacy, si è trovato al centro di un acceso dibattito dopo aver sospeso diversi...
Windows 11 rimuove PowerShell 2.0 e WMIC: Microsoft abbandona gli strumenti legacy per ragioni di sicurezza
Con l’aggiornamento di settembre 2025 per Windows 11, Microsoft ha silenziosamente rimosso due componenti storici del sistema operativo: PowerShell 2.0 e lo strumento da riga di comando WMIC...
EggStreme: il framework APT senza file che spiava una compagnia militare filippina
EggStreme, un framework malware integrato e sfuggente da sembrare uscito da un film di spionaggio, ma purtroppo è molto reale. Scoperto da Bitdefender nei primi mesi del 2024,...
LunoBotnet: botnet Linux che si auto-rigenera e minaccia il cloud
LunoBotnet è una creatura silenziosa, astuta e progettata per resistere. Immaginate un parassita che non solo si insedia nei vostri sistemi, ma che possiede anche un meccanismo di...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Untrusted Android Apps Can Gain Root on OnePlus and OPPO Devices
A researcher disclosed a two-stage local privilege-escalation chain affecting OnePlus and OPPO devices running OxygenOS, including the OnePlus 15 on...
UK Plans National Centre to Counter Russian Disinformation
Prime Minister Andy Burnham announced plans for a National Centre for Information Defence to detect, attribute and disrupt hostile state-led...
Apache Tomcat 11.0.26 Fixes 12 WebSocket, HTTP/2, AJP, and TLS Flaws
The Apache Software Foundation released Apache Tomcat 11.0.26 to remediate 12 vulnerabilities affecting WebSocket, HTTP/2, AJP, authentication handling, and TLS...
Malicious Firefox PDF Extension Hijacks Active Google Sessions
A malicious Firefox add-on named PDF Identity Verifier masqueraded as a protected-PDF or identity-verification tool to target signed-in Google users,...