(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Dall’Hacktivismo al Cybercrime: come i gruppi ideologici si trasformano in minacce a fini di lucro

4 Giugno 2025  |  Dario Fadda  |  Analisi

In uno scenario sempre più complesso, dove ideologia e crimine si intrecciano, Rapid7 ha pubblicato un’analisi approfondita sull’evoluzione di alcuni gruppi hacktivisti verso modelli operativi orientati al profitto....

>> leggi tutto

CVE-2025-45542: problemi di SQL Injection in PHP CloudClassroom

4 Giugno 2025  |  Dario Fadda  |  Malware e Vulnerabilità

Un nuovo caso di SQL Injection time-based blind è emerso nel progetto open-source CloudClassroom PHP versione 1.0, assegnato alla CVE-2025-45542. La vulnerabilità, scoperta dal ricercatore Sanjay Singh, interessa...

>> leggi tutto

Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale

3 Giugno 2025  |  Dario Fadda  |  Malware e Vulnerabilità

Nel marzo 2025, il team di Mobile Threat Intelligence di ThreatFabric ha individuato un nuovo trojan bancario per Android denominato Crocodilus. Inizialmente osservato in campagne di test, il...

>> leggi tutto

BitMEX sventa un attacco di Lazarus e ne espone alcune debolezze

1 Giugno 2025  |  Dario Fadda  |  Incidenti e Violazioni

BitMEX, una delle principali piattaforme di trading di Bitcoin, ha recentemente neutralizzato un sofisticato attacco di ingegneria sociale attribuito al gruppo nordcoreano Lazarus, rivelando nuove vulnerabilità nelle tattiche...

>> leggi tutto

Vulnerabilità critica non corretta nel plugin TI WooCommerce Wishlist (CVE-2025-47577)

28 Maggio 2025  |  Dario Fadda  |  Malware e Vulnerabilità

Il panorama della sicurezza WordPress si trova di fronte a una nuova minaccia critica: una vulnerabilità di tipo arbitrary file upload non autenticata nel popolare plugin TI WooCommerce...

>> leggi tutto

Microsoft abbraccia il Passwordless: riflessioni

18 Maggio 2025  |  Dario Fadda  |  Analisi

Negli ultimi decenni, le password sono state il pilastro della sicurezza digitale, ma la loro efficacia è ormai messa in discussione da vulnerabilità intrinseche e da un panorama...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Thunderbird 153 “Meadow”: la nuova versione ESR con supporto nativo per Microsoft Exchange e miglioramenti per la produttività

24 July 2026  |  ziobudda.org

Thunderbird è un’applicazione di posta elettronica open source sviluppata da MZLA Technologies Corporation, un’azienda controllata dalla fondazione no-profit Mozilla Foundation....

>> leggi tutto

network

Mozilla Thunderbird 153: Novità e Miglioramenti nel Client Email Open Source

24 July 2026  |  ziobudda.org

Mozilla Thunderbird è considerato uno dei client di posta elettronica più maturi e affidabili nel panorama del software libero. Nato nel 2004...

>> leggi tutto

network

Lemonade: la piattaforma open source per usare l’intelligenza artificiale in locale

24 July 2026  |  ziobudda.org

Lemonade, la piattaforma open source per eseguire modelli di intelligenza artificiale in locale con supporto a chat, immagini, codice e...

>> leggi tutto

network

Next.js Ships Emergency Fixes for Nine Flaws, Including High-Severity SSRF and Auth Bypass Bugs

24 July 2026  |  securebulletin.com

Vercel has patched nine security vulnerabilities in Next.js, the widely used React framework, covering server-side request forgery, a middleware authentication...

>> leggi tutto