Questo è un blog nel Fediverso

== ultime_notizie ==

L’iPhone è bloccato e gli aggressori possono ancora utilizzare questa vulnerabilità per rubare Apple Pay
Malware e Vulnerabilità

L’iPhone è bloccato e gli aggressori possono ancora utilizzare questa vulnerabilità per rubare Apple Pay

10 Ottobre 2021 Dario Fadda

Il 1° ottobre, i ricercatori della sicurezza informatica hanno annunciato una vulnerabilità irrisolta in Apple Pay: gli aggressori possono utilizzare...
Roundup settimana n. 40 – su Paper.li
Paper.li - Archivio

Roundup settimana n. 40 – su Paper.li

10 Ottobre 2021 Dario Fadda

E’ online la “newsletter” settimanale sul Paper.li di questo blog, che riassume i titoli più salienti della settimana. Segui il nostro Paper.li inserendo la...
Il Pentagono si preoccupa per la sicurezza dell’IA creata negli Stati Uniti
Analisi

Il Pentagono si preoccupa per la sicurezza dell’IA creata negli Stati Uniti

9 Ottobre 2021 Dario Fadda

Il Dipartimento della Difesa degli Stati Uniti ha espresso preoccupazione per il futuro dell’intelligenza artificiale (AI) del Pentagono a causa...
La botnet del router TP-Link è stata utilizzata per anni per inviare SMS a basso costo
Incidenti e Violazioni

La botnet del router TP-Link è stata utilizzata per anni per inviare SMS a basso costo

9 Ottobre 2021 Dario Fadda

Almeno dal 2016, i dispositivi jailbroken sono stati utilizzati per inviare SMS con tariffe, codici di verifica, ecc.
Le Faraday Bags e come proteggono lo smartphone
Analisi

Le Faraday Bags e come proteggono lo smartphone

8 Ottobre 2021 Dario Fadda

Analizziamo il caso di utilizzo delle bustine Faraday e cerchiamo di capire come usarle, da cosa proteggono e a cosa...
Attacco hacker a Twitch – il commento di DarkTrace
Data Breach

Attacco hacker a Twitch – il commento di DarkTrace

8 Ottobre 2021 Dario Fadda

Twitch, la piattaforma di streaming di proprietà di Amazon, è stata vittima di un leak di dati per più di...
Server VMware ESXi crittografati con ransomware tramite script Python
Malware e Vulnerabilità

Server VMware ESXi crittografati con ransomware tramite script Python

7 Ottobre 2021 Dario Fadda

Ci sono volute poco più di tre ore dal momento dell'hack per crittografare i dischi virtuali sul server VMware ESXi.
Il codice sorgente di Twitch e i guadagni dei migliori blogger sono stati trapelati
Data Breach

Il codice sorgente di Twitch e i guadagni dei migliori blogger sono stati trapelati

7 Ottobre 2021 Dario Fadda

I dati sui guadagni di famosi streamer per 3 anni sono diventati liberamente disponibili al pubblico.
I dati dei clienti di Zurich Spagna diventano di dominio pubblico
Data Breach

I dati dei clienti di Zurich Spagna diventano di dominio pubblico

6 Ottobre 2021 Dario Fadda

Il database "trapelato" contiene più di 4 milioni di righe con i dati delle polizze assicurative dei clienti della compagnia.
Tokyo 2020: come l’AI ha neutralizzato un attacco IoT durante i Giochi Olimpici
Analisi

Tokyo 2020: come l’AI ha neutralizzato un attacco IoT durante i Giochi Olimpici

6 Ottobre 2021 Dario Fadda

Durante le Olimpiadi di Tokio la scorsa estate sono stati registrati molti gli attacchi informatici, uno dei più interessanti rilevato...
Gli aggressori distribuiscono Sarwent Trojan con il pretesto di protezione da Pegasus
Malware e Vulnerabilità

Gli aggressori distribuiscono Sarwent Trojan con il pretesto di protezione da Pegasus

5 Ottobre 2021 Dario Fadda

Gli attacchi prendono di mira le persone che temono la sorveglianza del software Pegasus di NSO Group.
Conti minaccia la fuga di dati se divulgate le loro chat
Ransomware

Conti minaccia la fuga di dati se divulgate le loro chat

5 Ottobre 2021 Dario Fadda

Il ransomware ha minacciato le vittime di pubblicare i loro file se i dettagli delle trattative fossero stati rilasciati ai...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...