Questo è un blog nel Fediverso

== ultime_notizie ==

Intervista: Luca Nilo Livrieri ci spiega come affrontare le sfide della cyber security
Analisi

Intervista: Luca Nilo Livrieri ci spiega come affrontare le sfide della cyber security

15 Settembre 2021 Dario Fadda

Nel post di oggi vorrei condividere un lavoro svolto grazie al prezioso aiuto di Bpress, che ci ha dato una...
Grave vulnerabilità in WooCommerce di WordPress
Malware e Vulnerabilità

Grave vulnerabilità in WooCommerce di WordPress

15 Settembre 2021 Dario Fadda

Gli specialisti della sicurezza informatica segnalano il rilevamento di una grave vulnerabilità in WooCommerce e Multi Currency, due popolari plugin di WordPress. Secondo il rapporto, lo...
Google ha corretto due vulnerabilità 0-Day in Chrome
Malware e Vulnerabilità

Google ha corretto due vulnerabilità 0-Day in Chrome

15 Settembre 2021 Dario Fadda

Queste sono la decima e l’undicesima vulnerabilità zero-day in Chrome risolte da Google dall’inizio di quest’anno. Google ha rilasciato aggiornamenti...
Olympus sotto attacco: il commento di DarkTrace
Ransomware

Olympus sotto attacco: il commento di DarkTrace

15 Settembre 2021 Dario Fadda

L’azienda nipponica Olympus è stata colpita da un attacco ransomware sferrato dal gruppo criminale BlackMatter che ha preso di mira...
Ospedale San Giovanni di Roma sotto attacco
Ransomware

Ospedale San Giovanni di Roma sotto attacco

14 Settembre 2021 Dario Fadda

Per quanto non sia mai uscito del tutto, ovviamente, torna a far visita e a spaventare il ransomware nel nostro...
Un viaggio dentro l’RCE di Burp Suite
Analisi

Un viaggio dentro l’RCE di Burp Suite

14 Settembre 2021 Dario Fadda

1. Introduzione Headless Chrome è quella modalità non interfacciale del browser Google Chrome che apre e visualizza le pagine Web...
Gli attivisti informatici hanno compromesso un grande hosting russo
Data Breach

Gli attivisti informatici hanno compromesso un grande hosting russo

14 Settembre 2021 Dario Fadda

Il provider di hosting MskHost è stato hackerato da attivisti informatici che volevano “ripulire la Runet da un hoster su...
Criminali cinesi hanno attaccato i servizi segreti indonesiani
Incidenti e Violazioni

Criminali cinesi hanno attaccato i servizi segreti indonesiani

14 Settembre 2021 Dario Fadda

Gli aggressori hanno infettato i sistemi con malware PlugX Un gruppo di hacker legato alla Cina ha compromesso le reti...
Il gigante tecnologico Olympus vittima del ransomware BlackMatter
Ransomware

Il gigante tecnologico Olympus vittima del ransomware BlackMatter

13 Settembre 2021 Dario Fadda

Il produttore di ottiche, apparecchiature fotografiche e apparecchiature ottiche di alta qualità, la società giapponese Olympus, ha annunciato un incidente...
OWASP ha aggiornato l’elenco dei rischi per la sicurezza delle applicazioni web
Analisi

OWASP ha aggiornato l’elenco dei rischi per la sicurezza delle applicazioni web

13 Settembre 2021 Dario Fadda

L’elenco è stato aggiornato l’ultima volta nel 2017. L’OWASP Working Group ha pubblicato una bozza del nuovo elenco Top 10...
Il gruppo REvil è tornato a regolare attività
Ransomware

Il gruppo REvil è tornato a regolare attività

12 Settembre 2021 Dario Fadda

Il 9 settembre, una nuova versione del ransomware REvil è stata caricata su VirusTotal, compilata il 4 settembre. Il gruppo...
Roundup settimana n. 36 – su Paper.li
Paper.li - Archivio

Roundup settimana n. 36 – su Paper.li

12 Settembre 2021 Dario Fadda

E’ online la “newsletter” settimanale sul Paper.li di questo blog, che riassume i titoli più salienti della settimana. Segui il nostro Paper.li inserendo la...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...