245 milioni di download e un malware nascosto: l’attacco che scuote l’ecosistema Rust
Gli aggressori hanno incorporato silenziosamente codice dannoso in tre popolari librerie Rust contemporaneamente e per infettare un computer lo sviluppatore ha dovuto solo creare il suo progetto. I I...
Cryptographic Context Injection : così Grok si hackerò da solo!
Una semplice richiesta di riformulare una pagina web può comportare la condivisione della cronologia chat di Grok con un server di terze parti. I ricercatori di Adversa AI hanno trovato un modo per na...
Il malware Android Manic trasmette dati rubati attraverso i dispositivi vicini
Gli specialisti di ThreatFabric hanno scoperto un nuovo malware Android dal nome Manic, che combina le funzioni di un trojan bancario e di uno spyware. La caratteristica principale di Manic è il suo i...
Il primo malware per le auto connesse è stato scoperto: le botnet-car presto in arrivo
Diversi anni fa, il nostro fondatore Massimiliano Brolli introdusse il concetto di Car Botnet in un articolo pubblicato nell’aprile del 2019, in un periodo in cui i dispositivi IoT iniziavano timidame...
La Cina invade le province rurali con i data center AI: ecco perché Pechino corre più degli USA
Pechino incoraggia le aziende a costruire data center in tutto il paese; I giganti tecnologici locali Huawei e Tencent stanno costruendo infrastrutture di intelligenza artificiale nelle province rural...
L’AI mette in crisi Microsoft Exchange: troppi bug da sistemare, aggiornamento CU1 rimandato
I rappresentanti di Microsoft hanno spiegato perché il primo importante aggiornamento cumulativo per Exchange Server Subscription Edition (SE) non è stato ancora rilasciato, sebbene fosse previsto per...
Ransom Busters: il buon samaritano che ricatta le vittime del ransomware una seconda volta
I ricercatori del GRIT (GuidePoint Research and Intelligence Team) hanno scoperto un’insolita campagna anti ransomware. Si chiama Ransom Busters e contatta le organizzazioni che hanno già subito attac...
Verso il 6G: le onde radio sapranno dove sei con una precisione del 100% senza fotocamere o sensori speciali
Gli scienziati del KASTEL Institute del Karlsruhe Institute of Technology hanno proposto un sistema per identificare le persone analizzando i segnali Wi-Fi. Un esperimento che ha coinvolto 197 volonta...
Microsoft ha bloccato Defender nel tentativo di correggere una vulnerabilità zero-day
Recentemente è stata scoperta una vulnerabilità zero-day nell’attacco ShieldBreak di Windows Defender che consente agli aggressori di raggiungere il livello SYSTEM su Windows 10, Windows 11 e Windows ...
AI in cloud? Copilot con un semplice link poteva rubare email, chat e dati personali
I ricercatori di Varonis hanno scoperto tre vulnerabilità in Microsoft Copilot Personal, collettivamente denominate CoSnitch. Sfruttando questi bug, un utente malintenzionato potrebbe costringere l’as...
Articoli più letti dei nostri esperti
Attacco informatico alla Regione Lazio.
Redazione RHC - 1 Agosto 2021
La NSO Group, blocca altri governi nell’uso di Pegasus.
Redazione RHC - 1 Agosto 2021
il codice di FIFA ora è disponibile sui circuiti torrent.
Redazione RHC - 31 Luglio 2021
LemonDuck: il malware che fixa le falle di sicurezza per non essere rilevato.
Marcello Filacchioni - 31 Luglio 2021
CynergisTek analizza i rischi della supply-chain nel settore sanitario. Molto male.
Redazione RHC - 31 Luglio 2021
RiskIQ, scopre altri pezzi dell’infrastruttura di APT29, la cyber-gang dietro SolarWinds.
Redazione RHC - 31 Luglio 2021
Amazon e GDPR: 886 milioni di dollari di multa (4% del fatturato europeo).
Stefano Gazzella - 31 Luglio 2021
Neuralink, l’azienda di Elon Musk che produce BCI, raccoglie 205 milioni di dollari in finanziamenti
Redazione RHC - 30 Luglio 2021
L’informatica quantistica è in crescente fermento, ma molto lontana da un utilizzo reale.
Redazione RHC - 30 Luglio 2021
Come impedire a Google Maps di registrare i tuoi spostamenti.
Redazione RHC - 30 Luglio 2021
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










