Quando il cyberattacco si trasforma in responsabilità penale e amministrativa per i vertici aziendali
Il D.Lgs. n. 138/2024, che recepisce la Direttiva NIS2, amplia il perimetro soggettivo a tutte le realtà sopra i 50 dipendenti o i 10 milioni di euro di fatturato e determina una discontinuità qualita...
Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione
I dettagli pubblici dell’exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval() di PHP all’interno di vBulletin ed eseguire codice su un server...
UE punta il dito su TikTok! Gravi le accuse sull’algoritmo che tiene incollati i ragazzi alla piattaforma
L’Unione Europea ha espresso delle accuse gravi nei confronti di TikTok. Secondo le prime conclusioni emesse la scorsa settimana, la piattaforma non offre una protezione sufficiente alla privacy degli...
MacOS: Applicazioni sicure? No! Come sostituire software attendibile senza avviso
I ricercatori hanno scoperto un modo per sostituire silenziosamente un’applicazione attendibile per macOS con una copia dannosa dopo averla avviata almeno una volta. Il sistema Gatekeeper potrebbe non...
Google ridefinisce i gruppi hacker criminali: nuovi nomi in due parole per ogni gruppo
Google introduce un sistema di denominazione unificato per i gruppi di hacker criminali monitorati da specialisti aziendali. Invece di designazioni come APT1 e una serie di identificatori non correlat...
Willy Wonka aveva un problema enorme di Cybersecurity (e nessuno se n’è mai accorto)
Esistono svariate versioni di questa storia entusiasmante che ti fa venire voglia di una barretta al cioccolato ora, adesso. Fondente, alle nocciole, al latte. Subito. Che sia il romanzo originale di ...
È stato pubblicato un exploit RCE funzionante per GitLab, ma la patch è andata persa tra le solite correzioni
Una vulnerabilità critica di GitLab è rimasta nascosta in bella vista per quasi un mese e mezzo. L’azienda ha chiuso la possibilità di eseguire codice in modalità remota il 10 giugno, ma ha indicato l...
La corsa ai robot entra nel vivo: Samsung scende in campo per battere NVIDIA e Meta
Samsung Electronics ha creato un’organizzazione specializzata in robotica, direttamente sotto la supervisione del suo CEO. Questo segna un ingresso a pieno titolo nel campo dell’intelligenza artificia...
Internet torna in Venezuela: riparato il cavo sottomarino distrutto dal terremoto da magnitudo 7,5
La connettività del cavo sottomarino in Venezuela incaricato di fornire Internet al Paese è stata ripristinata al 100%, come confermato di Maria Claudia Rey presidente di Cirion Technologies nel North...
Allarme Check Point: vulnerabilità critica già sfruttata, i black hacker aggirano il login
Gli hacker hanno trovato il modo di entrare nei sistemi di gestione della sicurezza Check Point senza password e ottenere i diritti di amministrazione. L’azienda ha confermato che la vulnerabilità è g...
Articoli più letti dei nostri esperti
Sviluppatori nel mirino: malware nascosto nel marketplace di Visual Studio Code
Massimiliano Brolli - 15 Dicembre 2025
AI a rischio: bug ad alta gravità in NVIDIA Merlin espongono le pipeline
Agostino Pellegrino - 15 Dicembre 2025
Imprecare sui social: lo studio sulla “parolacce” aiuta ad individuare bot e disinformazione
Redazione RHC - 15 Dicembre 2025
WhatsApp: basta un numero di telefono per sapere quando dormi, esci o torni a casa
Redazione RHC - 14 Dicembre 2025
GhostFrame: il primo framework PhaaS interamente basato su iframe
Silvia Felici - 14 Dicembre 2025
Dalla guerra dei chip al Mar Nero: perché la geopolitica sta riscrivendo le regole del cyber
Roberto Villani - 14 Dicembre 2025
Vulnerabilità in .NET: eseguire codice remoto tramite messaggi SOAP
Agostino Pellegrino - 14 Dicembre 2025
MITRE pubblica la lista delle TOP25 debolezze software più pericolose del 2025
Redazione RHC - 13 Dicembre 2025
Il Day-One del Caos di React2Shell! Spie, criminali e cryptominer si contendono i server
Marcello Filacchioni - 13 Dicembre 2025
Agenzia delle Entrate: accesso admin in vendita a 500$? Ecco perché i conti non tornano
Vincenzo Miccoli - 13 Dicembre 2025
Ultime news
Sicurezza Wi-Fi: Evoluzione da WEP a WPA3 e Reti Autodifensive
Inside Out: perché la Tristezza è il tuo miglior firewall
La schermata blu della morte di Windows 98 che cambiò i piani di Microsoft
Alla scoperta dell’HTTP Request Smuggling: cos’è e come difendersi
Roblox: la piattaforma che mette a rischio la sicurezza dei bambini
Truffe online in aumento: Google svela le tattiche più pericolose del 2025
Alle Origini di UNIX: il Nastro dei Bell Labs ritrovato in uno scantinato dell’Università dello Utah
21 anni di Firefox: una storia di innovazione e indipendenza
Violazione dati HAEA, sussidiaria di Hyundai: informazioni sensibili a rischio
Malware come Bombe ad orologeria! La minaccia per i PLC Siemens S7 parte dal 2027
La Diffusione Illecita di Immagini Intime: Una Minaccia alla Libertà Femminile
TIM e Poste lanciano il cloud sovrano: nasce il polo dell’AI e dell’innovazione made in Italy
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










