Questo è un blog nel Fediverso

== ultime_notizie ==

Attaccato il sistema finanziario del Venezuela
Malware e Vulnerabilità

Attaccato il sistema finanziario del Venezuela

20 Settembre 2021 Dario Fadda

Il governo venezuelano ha annunciato che il 17 settembre 2021 è stato effettuato un attacco terroristico al sistema finanziario nazionale.
Sistemi Windows attaccati attraverso il livello di compatibilità WSL
Incidenti e Violazioni

Sistemi Windows attaccati attraverso il livello di compatibilità WSL

20 Settembre 2021 Dario Fadda

Il nuovo vettore di attacco consente agli aggressori di infettare il computer di una vittima senza alcuna resistenza.
Anonymous attacca il sito web repubblicano degli Stati Uniti
Incidenti e Violazioni

Anonymous attacca il sito web repubblicano degli Stati Uniti

19 Settembre 2021 Dario Fadda

Il sito web del Partito Repubblicano del Texas ora richiede donazioni per proteggere il proprio sito web da ulteriori attacchi...
Roundup settimana n. 37 – su Paper.li
Paper.li - Archivio

Roundup settimana n. 37 – su Paper.li

19 Settembre 2021 Dario Fadda

E’ online la “newsletter” settimanale sul Paper.li di questo blog, che riassume i titoli più salienti della settimana. Segui il nostro Paper.li inserendo la...
Il Progetto FINSEC dell’UE mitiga i rischi di sicurezza per le banche
Analisi

Il Progetto FINSEC dell’UE mitiga i rischi di sicurezza per le banche

18 Settembre 2021 Dario Fadda

Il progetto coordinato da GFT Italia utilizza l’Intelligenza Artificiale per identificare e contenere le minacce
Rilasciato decryptor per REvil ransomware
Ransomware

Rilasciato decryptor per REvil ransomware

18 Settembre 2021 Dario Fadda

Lo strumento gratuito è adatto per il recupero di file crittografati da REvil prima del 13 luglio 2021. La società...
Pubblicata la terza vulnerabilità critica negli switch Netgear
Malware e Vulnerabilità

Pubblicata la terza vulnerabilità critica negli switch Netgear

18 Settembre 2021 Dario Fadda

Lo sfruttamento consente di eseguire codice dannoso e ottenere il controllo sui dispositivi vulnerabili. Un ricercatore polacco sulla sicurezza informatica...
Vulnerabilità MSHTML 0-day sfruttata negli attacchi Cobalt Strike
Malware e Vulnerabilità

Vulnerabilità MSHTML 0-day sfruttata negli attacchi Cobalt Strike

17 Settembre 2021 Dario Fadda

Gli hacker hanno utilizzato documenti di Office dannosi per distribuire Cobalt Strike Beacon sui dispositivi Windows. Microsoft ha rivelato una...
La grande società di gestione del servizio clienti TTEC viene attaccata da un ransomware
Ransomware

La grande società di gestione del servizio clienti TTEC viene attaccata da un ransomware

17 Settembre 2021 Dario Fadda

Le reti della società sarebbero state attaccate dal gruppo di estorsori Ragnar Locker. TTEC, che viene utilizzato da alcuni dei...
Anonymous pubblica 180 GB di dati da un provider di hosting di estrema destra
Data Breach

Anonymous pubblica 180 GB di dati da un provider di hosting di estrema destra

16 Settembre 2021 Dario Fadda

Secondo gli attivisti informatici, i dati consentono di rintracciare i leader del “lato fascista di Internet”. Gli hacktivisti di Anonymous...
Perdita di dati di Travis CI rilevata tra il 3 e il 10 settembre
Data Breach

Perdita di dati di Travis CI rilevata tra il 3 e il 10 settembre

16 Settembre 2021 Dario Fadda

I dati del progetto Travis CI sono diventati pubblicamente disponibili tra il 3 e il 10 settembre, riferisce Arstechnica. L’interruzione del servizio di integrazione...
Vulnerabilità sul sito Referendum Cannabis, mette a rischio privacy dei sottoscrittori
Privacy

Vulnerabilità sul sito Referendum Cannabis, mette a rischio privacy dei sottoscrittori

15 Settembre 2021 Dario Fadda

ATTENZIONE: post sottoposto ad aggiornamenti. Tutti gli Updates in fondo alla pagina. Sembrerebbe ci sia un malfunzionamento del sito che...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...