Questo è un blog nel Fediverso

== ultime_notizie ==

Pubblicati i decryptor gratuiti per AtomSilo, Babuk e LockFile ransomware
CyberSec Generic

Pubblicati i decryptor gratuiti per AtomSilo, Babuk e LockFile ransomware

28 Ottobre 2021 Dario Fadda

Per creare un decryptor per Babuk, gli specialisti hanno utilizzato i codici sorgente pubblicati sul forum degli hacker in lingua...
Cobalt Strike distribuito con nuovo malware Squirrelwaffle
Malware e Vulnerabilità

Cobalt Strike distribuito con nuovo malware Squirrelwaffle

28 Ottobre 2021 Dario Fadda

Il malware è apparso per la prima volta nel settembre 2021 e la sua diffusione ha raggiunto il picco alla...
Green Pass falsi a nome di Adolf Hitler. Però non è bufala.
Data Breach

Green Pass falsi a nome di Adolf Hitler. Però non è bufala.

27 Ottobre 2021 Dario Fadda

Dalla serata di ieri, su Twitter ha iniziato a prendere piede una discussione che lancia un allarme abbastanza importante per...
Ransomware armato con vulnerabilità 0-day in EntroLink PPX-AnyLink
Malware e Vulnerabilità

Ransomware armato con vulnerabilità 0-day in EntroLink PPX-AnyLink

27 Ottobre 2021 Dario Fadda

L'exploit è stato originariamente venduto per 50.000 dollari, ma è stato successivamente pubblicato gratuitamente dall'amministratore del nuovo forum.
Attacco ransomware alla San Carlo – chiesto un riscatto: il commento di Darktrace
Ransomware

Attacco ransomware alla San Carlo – chiesto un riscatto: il commento di Darktrace

26 Ottobre 2021 Dario Fadda

San Carlo, azienda italiana leader nella produzione delle patatine, è stata colpita da un attacco hacker di tipo ransomware. Sono...
Facebook Papers fan luce sui problemi di moderazione dei social media
Analisi

Facebook Papers fan luce sui problemi di moderazione dei social media

26 Ottobre 2021 Dario Fadda

I media, a cui sono trapelati i documenti interni dell'azienda, affermano che l'azienda dà la priorità ai profitti rispetto agli...
Il Ransomware in Italia ci offre le patatine. San Carlo sotto attacco
Ransomware

Il Ransomware in Italia ci offre le patatine. San Carlo sotto attacco

26 Ottobre 2021 Dario Fadda

Un appuntamento che ultimamente sta diventando troppo regolare, è quello che ci vede ad effettuare la nostra solita timeline di...
MirrorBlast. Come davanti ad uno specchio
Malware e Vulnerabilità

MirrorBlast. Come davanti ad uno specchio

25 Ottobre 2021 Dario Fadda

In questo articolo, prenderemo in considerazione un giovane rappresentante della classe dei downloader di malware: MirrorBlast. Il primo campione è arrivato...
La NATO pubblica la prima strategia AI
Analisi

La NATO pubblica la prima strategia AI

25 Ottobre 2021 Dario Fadda

L'alleanza prevede di creare un fondo per la "protezione futura", dove investirà 1 miliardo di dollari.
Attacco informatico paralizza la grande catena di supermercati Tesco per due giorni
Incidenti e Violazioni

Attacco informatico paralizza la grande catena di supermercati Tesco per due giorni

25 Ottobre 2021 Dario Fadda

Questo incidente è un altro esempio della vulnerabilità dei fornitori di cibo agli attacchi informatici.
Trovato cryptominer in 3 versioni del popolare pacchetto NPM
Malware e Vulnerabilità

Trovato cryptominer in 3 versioni del popolare pacchetto NPM

24 Ottobre 2021 Dario Fadda

Persone sconosciute hanno violato l'account sviluppatore UAParser.js e scaricato versioni dannose del pacchetto.
Il 24 ottobre, un bug in GPSD rimanderà gli utenti indietro di 19 anni
Malware e Vulnerabilità

Il 24 ottobre, un bug in GPSD rimanderà gli utenti indietro di 19 anni

23 Ottobre 2021 Dario Fadda

L'effetto dell'errore può portare a guasti imprevedibili su diversi sistemi, compresi quelli che non utilizzano direttamente GPSD, poiché questa applicazione...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...