La combinazione di CVE e nuovi problemi software nel demone Multipathd, favoriscono escalation di privilegi
I ricercatori di Qualys sono stati in grado di combinare CVE-2022-3328 con due problemi scoperti di recente che interessano Multipathd per lanciare un potente attacco
Quando il sistema di sicurezza trasforma la nostra casa in un data breach. Il caso Brinks
Il canadese Andrew Kopp di Edmonton ha scoperto un bug di sicurezza in Brinks Home Security per le case private che consentiva l’accesso alle informazioni personali di altri...
Cyber spionaggio “cinese”, l’infezione parte dai dispositivi USB
Mandiant segnala la scoperta di una campagna di spionaggio informatico che utilizza i dispositivi USB come vettore iniziale di infezione. L’attore è geolocalizzato nelle Filippine e viene tracciato...
Shopping di Natale e aumento delle frodi informatiche
Ci avviciniamo al periodo festivo relativo al Natale e insieme alle occasioni di festa non bisogna dimenticare i potenziali rischi che ci attendono sul web, soprattutto in questo...
La sicurezza in Mastodon, tra configurazioni errate e bug di gestione degli utenti
Mastodon sta ricevendo diversi flussi migratori da utenti scontenti di Twitter, vediamo però come configurazioni poco prudenti del server e bug nella gestione degli utenti, possano rendere la...
Sfruttare le debolezze del WiFi, un paper spiega il nuovo attacco Wi-Peep
Un gruppo di scienziati dislocati tra Canada e Stati Uniti ha presentato i dettagli di un nuovo attacco Wi-Peep che sfrutta le falle nel protocollo WiFi 802.11 per...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Mozilla Firefox 153: Novità e Miglioramenti per una Navigazione Avanzata
Mozilla Firefox è un browser libero e open source sviluppato dalla Mozilla Foundation e dalla Mozilla Corporation. Nonostante non sia...
Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici
Microsoft porta in public preview l'Autoscale per Azure Event Grid Namespaces: le Throughput Unit si adattano automaticamente al traffico MQTT...
CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop
Qualys ha scoperto una privilege escalation locale in snap-confine su Ubuntu 24.04/25.10/26.04: una race condition tra FUSE, symlink e udev...
Cruciferra: il crypter da 2.000 dollari al mese che uccide gli EDR e fa sparire il malware dal disco
Proofpoint svela Cruciferra, servizio di crypter venduto su forum underground che combina BYOVD, syscall indiretti e una variante di Process...