OkoBot: il framework che si inietta in Ledger Live e Trezor Suite per rubare le seed phrase
Kaspersky documenta OkoBot, un framework modulare con oltre venti impianti attivo da aprile 2025: si inietta nei processi Electron di Ledger Live e Trezor Suite mostrando pagine di...
Megalodon: 5.561 repository GitHub compromessi in sei ore con workflow CI/CD malevoli
In sei ore il 18 maggio 2026, la campagna automatizzata Megalodon ha iniettato 5.718 commit malevoli in 5.561 repository GitHub, esfiltrandone credenziali cloud, chiavi SSH e segreti CI/CD...
Salesloft, databreach su GitHub di marzo e la lunga scia degli attacchi a Salesforce
La storia inizia in sordina, mesi prima che il mondo della sicurezza informatica iniziasse a parlare di furto di dati su larga scala tramite Salesforce. È marzo 2025...
Intelligenza Artificiale: il 36% del codice generato da CoPilot è vulnerabile
Nell’epoca digitale in cui viviamo, la sicurezza del software rappresenta un elemento cruciale per le aziende che operano in un ambiente sempre più interconnesso e soggetto a minacce...
Il sistema basato su AI GitHub Copilot crea codice vulnerabile in circa il 40% dei casi
Il codice generato dall’assistente alla programmazione è buggato nel migliore dei casi e potenzialmente vulnerabile agli attacchi nel peggiore dei casi. Scienziati della Tandon School of Engineering, New...
GitHub smetterà di accettare le password dell’account per l’autenticazione delle operazioni Git
L’autenticazione forzata basata su token aumenta la protezione degli account GitHub dai tentativi di attacco. Il team di GitHub ha annunciato che le password degli account non saranno più accettate...