Score 10 su 10! Microsoft corregge un bug su Entra ID che consente la compromissione totale
Microsoft hanno corretto cinque vulnerabilità critiche nei servizi cloud Entra ID, Azure Arc, Exchange Online e Azure Managed Instance for Apache Cassandra. La problematica più grave ha ricevuto l’ide...
Firefox sotto attacco: 77 estensioni false rubavano password e portafogli crypto
Gli esperti di sicurezza hanno scoperto dozzine di estensioni false nel catalogo di Firefox, camuffate da portafogli di criptovaluta e normali strumenti utili. Alcuni programmi potevano sembrare innoc...
ShinyHunters attacca l’azienda di cybersicurezza ReliaQuest: l’allarme degli esperti
Sul proprio sito nel dark web, gli hacker del gruppo ShinyHunters hanno dichiarato di aver violato l’azienda di sicurezza informatica ReliaQuest, pubblicando screenshot del dashboard Okta a cui sono r...
Hacker scoprono un metodo per rubare soldi da 349 app bancarie. Ecco come proteggersi
Il trojan bancario ToxicPanda è tornato in una versione significativamente più pericolosa. ToxicPanda 2.0 ha imparato a rubare i PIN dei applicazioni bancarie e crittografiche, intercettare la passwor...
Attenzione al falso aggiornamento di Chrome: questo malware è un subdolo spyware
Gli esperti di Positive Technologies hanno scoperto un nuovo malware chiamato DragonDoll, che attacca gli utenti Android in almeno 26 paesi. Il software dannoso si maschera come un aggiornamento di Go...
Trovi una falla e chiedi i soldi: quando l’ethical hacking può diventare estorsione
Più che in passato, oggi la ricerca di vulnerabilità da parte di analisti esterni, ethical hacker e red teamer costituisce uno strumento imprescindibili per misurare il livello di cyber security di un...
Modelli a pagamento vs Open Weight: economia, potere e sovranità della nuova infrastruttura digitale
Negli ultimi anni, il mercato dell’Intelligenza Artificiale è cambiato in modo drastico. Dagli albori fino al 2020, la gente parlava solo di AI nell’ambito della ricerca accademica e delle possibilità...
Il capo di OpenAI Sam Altman lancia l’allarme: “Non voglio che l’IA finisca nelle mani di pochi eletti”
Il direttore generale di OpenAI Sam Altman ha espresso preoccupazioni riguardo al fatto che il controllo sull’intelligenza artificiale possa finire nelle mani di un piccolo numero di aziende e persone...
Centrale elettrica britannica bloccata dagli hacker: sullo sfondo l’ombra dell’IRGC
Degli hacker legati al Corpo delle Guardie Rivoluzionarie Islamiche iraniane (IRGC) siano riusciti a disattivare una centrale elettrica nel Regno Unito. L’attacco è stato riportato per la prima volta ...
GTA VI: 10.000 persone lo hanno scaricato. Era un virus da 50 KB
Mentre l’hype per GTA VI tocca picchi mai visti prima, i cybercriminali fanno quello che sanno fare meglio, ovvero trasformare l’attesa in un mezzo d’attacco. Un finto file ISO da 113 GB spacciato per...
Articoli più letti dei nostri esperti
Women in Cybersecurity firma un MOU con CMMC.
Redazione RHC - 19 Gennaio 2021
Red Team Research di TIM firma 2 zeroday su WordPress.
Massimiliano Brolli - 18 Gennaio 2021
Attenzione: Telegram di default non utilizza la crittografia end-to-end.
Redazione RHC - 18 Gennaio 2021
RetroTech: 20 Anni Fa, il Millennium Bug e l’Incredibile Nokia 3310 Facevano Parlare il Mondo
Agostino Pellegrino - 17 Gennaio 2021
2 bambini scoprono un pericoloso zeroday sullo screen-saver di Linux Mint.
Agostino Pellegrino - 17 Gennaio 2021
Whatsapp, Telegram o Signal? Confrontiamo i modelli di Business.
Redazione RHC - 16 Gennaio 2021
Whatsapp rinvia di 3 mesi le nuove regole. Nessun account sarà sospeso.
Redazione RHC - 16 Gennaio 2021
La perdita di WhatsApp è sostenibile, mentre i rivali Signal e Telegram aumentano.
Redazione RHC - 15 Gennaio 2021
Dedigitalization: La fabbrica dell’attenzione deve essere riformata.
Redazione RHC - 15 Gennaio 2021
Cybersecurity: i professionisti devono fare di più per far “scoccare la scintilla”.
Redazione RHC - 14 Gennaio 2021
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










