Microsoft ha bloccato Defender nel tentativo di correggere una vulnerabilità zero-day
Recentemente è stata scoperta una vulnerabilità zero-day nell’attacco ShieldBreak di Windows Defender che consente agli aggressori di raggiungere il livello SYSTEM su Windows 10, Windows 11 e Windows ...
AI in cloud? Copilot con un semplice link poteva rubare email, chat e dati personali
I ricercatori di Varonis hanno scoperto tre vulnerabilità in Microsoft Copilot Personal, collettivamente denominate CoSnitch. Sfruttando questi bug, un utente malintenzionato potrebbe costringere l’as...
La Cina scarica Windows: ordine di rimuoverlo da tutti i PC governativi
La Cina si sta allontanando da Windows. Secondo quanto riportato, funzionari governativi avrebbero ordinato alle agenzie statali di disinstallare Windows 10 dai propri computer, nel tentativo di Pechi...
Un bug critico in GitLab minacciava l’eliminazione di progetti pubblici
Gli sviluppatori GitLab hanno rilasciato patch urgenti per Community Edition (CE) ed Enterprise Edition (EE), eliminando la vulnerabilità critica CVE-2026-19478 (9,4 punti sulla scala CVSS). Questo bu...
Patch infinite: l’era dell’IA cambia per sempre il patch management
Centinaia di correzioni in un giorno non sembrano più un’eccezione. Nel 2025, Microsoft ha rilasciato una media tra 60-90 patch di sicurezza per Windows al mese, mentre in estate del 2026, il conteggi...
Un esperimento conferma che Amazon distrugge libri rari dopo aver addestrato l’intelligenza artificiale
Alla fine del mese scorso si parlava già di come le aziende che producono intelligenza artificiale utilizzano le scansioni dei libri cartacei per addestrare le reti neurali. Il gigante di Internet Ama...
Shadow AI: quando un prompt può mettere in ginocchio un’intera azienda
Innanzi alla necessità di essere sempre più efficienti e rapidi nei processi di lavoro ecco che prende piede,inevitabilmente, la cosiddetta Shadow AI, ovvero l’utilizzo quotidiano e informale di strum...
Italiani nel mirino: la nuova truffa del Fascicolo Sanitario Elettronico svuota i conti correnti
Il CERT-AGID ha di recente diramato un alert individuando una nuova campagna di phishing che utilizza grafiche e loghi istituzionali riconducibili al Fascicolo Sanitario Elettronico (FSE), al Minister...
Alibaba sfida Meta e Anthropic: Qwen3.8-27B supera modelli 10 volte più grandi
All’inizio di agosto, Alibaba ha presentato un modello aggiornato di intelligenza artificiale dal nome Qwen3.8-Max con 2,4 trilioni di parametri, di cui 95 miliardi rimangono attivi. Questo modello, p...
Trovato il virus “più longevo” di macOS. XCSSET è stato aggiornato per la quarantesima volta
Dopo diversi mesi di silenzio, il malware, specializzato nell’hacking dei computer degli sviluppatori, è tornato con un aggiornamento che non lascia quasi nessuna traccia sul disco. Gli specialisti di...
Articoli più letti dei nostri esperti
Swascan rileva uno 0-day su TermTalk Server di Solari Udine.
Redazione RHC - 13 Gennaio 2022
La Russia avrà un sistema statale di raccolta dei dati biometrici.
Redazione RHC - 13 Gennaio 2022
L’attacco alla Alia Spa, è opera di Hive Ransomware.
Pietro Melillo - 13 Gennaio 2022
Il DB di un non precisato sito italiano di cosmetici, è in vendita su RaidForums.
Bajram Zeqiri - 12 Gennaio 2022
Un hacker controlla 25 Tesla a distanza. Cosa potrebbero fare i terroristi con questi zeroday?
Massimiliano Brolli - 12 Gennaio 2022
Dopo l’hack di FIFA, la EA riqualificherà il suo personale relativamente alle tecniche di phishing.
Redazione RHC - 12 Gennaio 2022
Le vulnerabilità nei relè Easergy P5 potrebbero far interrompere le linee elettriche.
Redazione RHC - 12 Gennaio 2022
La MFA, ora non è più efficace come una volta.
Redazione RHC - 12 Gennaio 2022
DoubleFeature: lo strumento di hacking della NSA riscoperto dalla fuga del 2017
Manuel Roccon - 12 Gennaio 2022
Il Gruppo italiano Arcese sotto scacco da Conti ransomware.
Bajram Zeqiri - 12 Gennaio 2022
Ultime news
Lo sapete che probabilmente Android andrà in pensione e il suo successore si chiamerà Google Fuchsia
Trump sta valutando la possibilità di perdonare Edward Snowden.
API (Application Programming Interface) si, ma usiamole bene.
Anonymous. L’esercito degli hacktivisti.
Fortnite per Android è stato appena eliminato anche dal Play Store di Google.
L’asso nella manica della Corea del Nord: un esercito informatico da 7000 hacker.
Il Patch Management è una cosa seria!
NSA verso un modello Cloud di Hardware as a Service. Entro il 2020 i dettagli.
La sicurezza dei dati e delle reti aziendali.
Non abbiamo intenzione di diventare gli USA.
Dopo Garmin, ora è il turno di Canon, ma è colpa di Maze.
Pwn2Own 18 marzo 2020: 6 vulnerabilità per escalation a root su macOS.
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










