(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Tinyproxy: una vulnerabilità grave e la cattiva comunicazione aziendale

6 Maggio 2024  |  Dario Fadda  |  Malware e Vulnerabilità

Nel dicembre 2023, i ricercatori di Cisco Talos hanno segnalato una vulnerabilità critica, classificata come CVE-2023-49606, nel software Tinyproxy 1.10.0 e 1.11.1. Questa falla, classificata come Use-After-Free, potrebbe...

>> leggi tutto

L’azione di APT42 prende di mira le reti aziendali e gli ambienti cloud in Occidente e Medio Oriente

6 Maggio 2024  |  Dario Fadda  |  Incidenti e Violazioni

APT42, un gruppo di hacker iraniani, ha trovato nuovi metodi per attacchi di spionaggio segreti nel mondo degli affari e non solo. Secondo un recente report di Mandiant,...

>> leggi tutto

Il caso Julian Assange supportato da DDoSecrets: dataleaks con documenti governativi

20 Aprile 2024  |  Dario Fadda  |  Data Breach

L’Alta Corte del Regno Unito ha emesso a fine marzo, una sentenza che potrebbe rappresentare una svolta significativa per il fondatore di WikiLeaks, Julian Assange, nel suo lungo...

>> leggi tutto

Nuovo malware bancario Android “SoumniBot” minaccia gli utenti Sudcoreani

19 Aprile 2024  |  Dario Fadda  |  Malware e Vulnerabilità

Un nuovo e sofisticato malware Android, noto come SoumniBot, ha destato preoccupazione tra gli utenti sudcoreani per le sue tecniche ingegnose di offuscamento, che gli consentono di eludere...

>> leggi tutto

Piracy Shield fallisce: ma era chiaro da prima che iniziasse

8 Aprile 2024  |  Dario Fadda  |  Analisi

Avete presente il “pezzotto”? Il sistema che permette di accedere a streaming illegale di calcio, film e tanto altro normalmente sotto abbonamenti più costosi. Bene, è una attività...

>> leggi tutto

Backdoor su Xz: il problema è molto più grande, non è l’open source e non si risolve con un aggiornamento. Una storia incredibile

1 Aprile 2024  |  Dario Fadda  |  Malware e Vulnerabilità

Mondo Linux in allarme da alcuni giorni, grande eco per la vulnerabilità rilevata su Xz il 29 marzo appena passato. Una backdoor installata sul codice open source della...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Fail2ban su Linux: come configurarlo per bloccare davvero gli attacchi brute-force

25 July 2026  |  spcnet.it

Guida pratica a Fail2ban: installazione, jail per SSH e Nginx, integrazione con nftables e firewalld, ban persistenti e configurazione di...

>> leggi tutto

network

HOLLOWGRAPH: quando il calendario di Microsoft 365 diventa un canale C2 nascosto

25 July 2026  |  spcnet.it

Il malware HOLLOWGRAPH usa il calendario di una mailbox Microsoft 365 compromessa come dead-drop C2 tramite Graph API, con cifratura...

>> leggi tutto

network

How a Crafted SVG File Could Have Handed Attackers SYSTEM Access on Microsoft’s Bing Servers

25 July 2026  |  securebulletin.com

Three critical, now-patched vulnerabilities in Microsoft's infrastructure show how an everyday image upload feature in Bing Images became a path...

>> leggi tutto

network

Certighost Flaw Let Ordinary Users Impersonate Domain Controllers and Seize Active Directory

25 July 2026  |  securebulletin.com

A newly patched Active Directory Certificate Services bug, dubbed Certighost, let any low-privileged domain user trick a certificate authority into...

>> leggi tutto