Mini Shai-Hulud: TeamPCP compromette i pacchetti npm ufficiali di SAP in un attacco supply chain enterprise
30 Aprile 2026 Dario Fadda
Il gruppo TeamPCP ha compromesso i pacchetti npm ufficiali di SAP in un attacco supply chain denominato 'Mini Shai-Hulud': versioni...
Analisi
Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura
23 Aprile 2026 Dario Fadda
Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker...
Analisi
Dal Roblox script al breach di Vercel: come un infostealer ha quasi compromesso la supply chain di Next.js
20 Aprile 2026 Dario Fadda
Un dipendente di Context.ai infettato da Lumma Stealer tramite script Roblox ha aperto la porta a una potenziale supply chain...
Analisi
UNC1069 trasforma Axios in un vettore di spionaggio: WAVESHAPER.V2 colpisce la supply chain npm
12 Aprile 2026 Dario Fadda
Il 31 marzo 2026, UNC1069 — il gruppo APT nordcoreano noto anche come Sapphire Sleet — ha compromesso l'account di...
Analisi
GlassWorm: il worm che infetta tutti gli IDE tramite un’estensione OpenVSX contraffatta
11 Aprile 2026 Dario Fadda
Un dropper compilato in Zig si propaga da un'estensione fake WakaTime su OpenVSX verso tutti gli IDE VS Code-compatibili presenti...
Analisi
Il colloquio di lavoro come arma: Lazarus Group e la campagna Graphalgo contro gli sviluppatori crypto
10 Aprile 2026 Dario Fadda
Da maggio 2025, Lazarus Group conduce la campagna Graphalgo: 192 pacchetti npm e PyPI malevoli distribuiti tramite finti colloqui di...
Incidenti e Violazioni
Attacco supply chain in corso: pacchetti NPM critici violati
8 Settembre 2025 Dario Fadda
In una specie di deja vu di log4j, attori malevoli hanno violato alcuni dei pacchetti più critici dell’ecosistema npm, iniettando...
Malware e Vulnerabilità
Pericoli di sicurezza in progetti open source: torna l’avvisaglia su npm con sfruttamenti da APT
8 Gennaio 2024 Dario Fadda
Negli ultimi tempi, il mondo digitale ha assistito a una rapida evoluzione, con lo sviluppo del software al centro di...
Malware e Vulnerabilità
Il malware NPM rappresenta una minaccia per le password di Google Chrome
23 Luglio 2021 Dario Fadda
È risaputo che le organizzazioni e gli individui dovrebbero proteggere le applicazioni ei servizi pubblicamente esposti dalle minacce latenti. Tuttavia, ci...
Malware e Vulnerabilità
Pacchetto Npm sorpreso a rubare file sensibili di Discord e del browser
10 Novembre 2020 Dario Fadda
È stato trovato codice dannoso nascosto all'interno di una libreria JavaScript denominata Discord.dll.
:: voci dal network ::
network
Incus 7.0 LTS: rilasciato il gestore di container e macchine virtuali con supporto a lungo termine
7 May 2026 ziobudda.org
Incus è un sistema avanzato per la gestione di container (ambienti isolati che condividono il kernel del sistema operativo ma funzionano come piccoli...
network
MuddyWater usa il ransomware Chaos come falsa bandiera: l’Iran maschera lo spionaggio di Stato da cybercrime
7 May 2026 insicurezzadigitale.com
Il gruppo APT iraniano MuddyWater ha condotto un'operazione di cyberspionaggio mascherandola da attacco ransomware Chaos. Rapid7 rivela come Microsoft Teams...
network
Node.js 26.0.0: Temporal API di default, V8 14.6 e rimozione delle API legacy
7 May 2026 spcnet.it
Node.js 26.0.0 è disponibile come release Current: Temporal API abilitata di default, aggiornamento a V8 14.6 con nuove proposte TC39,...
network
Mesa 26.1: nuova versione dello stack grafico open source per Vulkan, OpenGL e OpenCL
7 May 2026 ziobudda.org
Mesa, il cui nome completo è Mesa 3D Graphics Library, è un progetto open source che fornisce un insieme articolato di driver grafici e implementazioni...
network
Il progetto Ghostty lascia GitHub perché lo ritiene inaffidabile e sì, è una notizia importante
7 May 2026 ziobudda.org
Se non avete mai sentito parlare di Ghostty, dovete sapere che è un terminale cross-platform open-source di nuova generazione, creato...
network
DigiCert Breached via Weaponized Screensaver: Threat Actor Steals EV Code Signing Certificates to Spread Zhong Stealer
7 May 2026 securebulletin.com
A sophisticated threat actor breached DigiCert's internal support environment in early April 2026 by tricking analysts into executing a disguised...
network
Edge: password in chiaro nella memoria RAM. Per Microsoft è “by design”
6 May 2026 ziobudda.org
Le password salvate in Microsoft Edge finiscono in chiaro nella memoria RAM. Microsoft conferma: è un comportamento “by design”. Ecco...
network
Fish Shell 4.7: Novità e Miglioramenti per la Shell Amichevole
6 May 2026 ziobudda.org
Fish Shell, (acronimo di Friendly Interactive Shell) spesso indicata semplicemente come fish, è una shell a riga di comando moderna, progettata per offrire un’esperienza d’uso più...
network
AMD e Valve portano l’HDMI 2.1 su GNU/Linux: una svolta per i videogiochi con schede Radeon
6 May 2026 ziobudda.org
Per anni, gli utenti delle distribuzioni GNU/Linux con schede grafiche AMD Radeon hanno dovuto affrontare una limitazione frustrante: pur avendo...
network
Pattern matching in C#: scenari avanzati che probabilmente non conosci
6 May 2026 spcnet.it
Il pattern matching in C# offre molto più dei semplici controlli di tipo. Esploriamo i pattern avanzati — property, list,...
network
Quella che per Trivy è stata una semplice breccia, per Checkmarx e Bitwarden è diventata una catastrofe
6 May 2026 ziobudda.org
Ci sono tante lezioni da imparare a proposito dell'attacco subito da Trivy, soprattutto per le devastanti conseguenze che i progetti...
network
Linux sotto attacco: perché devi risolvere subito il bug “Copy Fail”
5 May 2026 ziobudda.org
Scopri cos’è la vulnerabilità Copy Fail che colpisce Linux e come proteggere subito il tuo sistema prima che venga compromesso....