Deep-Live-Cam infetto: 434 spazi nascosti in un finto pacchetto Requests trasformano 96.000 stelle GitHub in un clipper crypto
Per nove ore e trentanove minuti, l'8-9 settembre 2026, il popolare tool deepfake open source Deep-Live-Cam ha distribuito una dipendenza avvelenata capace di dirottare wallet Bitcoin, Ethereum, Tron...
OkoBot: il framework che si inietta in Ledger Live e Trezor Suite per rubare le seed phrase
Kaspersky documenta OkoBot, un framework modulare con oltre venti impianti attivo da aprile 2025: si inietta nei processi Electron di Ledger Live e Trezor Suite mostrando pagine di...
Megalodon: 5.561 repository GitHub compromessi in sei ore con workflow CI/CD malevoli
In sei ore il 18 maggio 2026, la campagna automatizzata Megalodon ha iniettato 5.718 commit malevoli in 5.561 repository GitHub, esfiltrandone credenziali cloud, chiavi SSH e segreti CI/CD...
Salesloft, databreach su GitHub di marzo e la lunga scia degli attacchi a Salesforce
La storia inizia in sordina, mesi prima che il mondo della sicurezza informatica iniziasse a parlare di furto di dati su larga scala tramite Salesforce. È marzo 2025...
Intelligenza Artificiale: il 36% del codice generato da CoPilot è vulnerabile
Nell’epoca digitale in cui viviamo, la sicurezza del software rappresenta un elemento cruciale per le aziende che operano in un ambiente sempre più interconnesso e soggetto a minacce...
Il sistema basato su AI GitHub Copilot crea codice vulnerabile in circa il 40% dei casi
Il codice generato dall’assistente alla programmazione è buggato nel migliore dei casi e potenzialmente vulnerabile agli attacchi nel peggiore dei casi. Scienziati della Tandon School of Engineering, New...