Zero-day su Microsoft Defender senza patch: exploit pubblici usati in attacchi reali
Il ricercatore Chaotic Eclipse, che in precedenza aveva pubblicato l’exploit BlueHammer per una vulnerabilità non corretta di Windows, ha continuato la sua “crociata” contro Microsoft e ha pubblicato ...
Lo Zero Trust? Era già tutto scritto 2000 anni fa
In questi anni lavorando in cybersecurity ho capito che la cybersecurity è più vicina alla filosofia di quanto si possa pensare. Vi accompagnerò quindi in un percorso insolito e vi farò toccare con ma...
NIS 2 e cybersecurity: perché il CdA non può più ignorare il CISO
Se la Nis 2 ed il Decreto legistavo 138/2024 rappresentano per certi versi un punto di svolta in materia di cyber security, per i “soggetti essenziali” ed i “soggetti importanti”, le determinazioni em...
Zero EDR. Zero Firewall. Zero… Trust. L’unico punto debole sei tu!
Secondo dei recenti studi, il 60% delle violazioni di dati, coinvolge un elemento umano, che si tratti di errore o manipolazione. Questa piaga non ha risparmiato i professionisti di sicurezza, che con...
Il Caso Claude Mythos di Anthropic. Ha trovato davvero migliaia di vulnerabilità?
Patrick Garrity, specialista di VulnCheck, ha cercato di determinare quante vulnerabilità il nuovo modello di intelligenza artificiale Claude Mythos di Anthropic abbia effettivamente individuato nell’...
Allarme Microsoft: la patch di aprile possono bloccare l’autenticazione aziendale
I rappresentanti di Microsoft hanno avvertito che, dopo l’installazione degli aggiornamenti di aprile, alcuni controller di dominio Windows potrebbero entrare in un ciclo di riavvio infinito a causa d...
E se la guerra che stai seguendo su X tra Iran e Stati Uniti fosse falsa?
Si parla di oltre un miliardo di visualizzazioni in 30 giorni, e un progetto che non nasce per caso. Nel primo mese di guerra con l’Iran, una galassia di account presenti sul social network X, ha iniz...
Una scuola italiana finisce nel Dark Web! Leak da 1.9GB di dati sensibili online
C’è un momento ben preciso, in cui le storie emergono Inizialmente sono silenziose, quasi marginali, ma poi iniziano a fare rumore. È quello che sta accadendo con un post comparso nelle prime ore dell...
18 anni di reclusione per i complici degli hacker nordcoreani infiltrati in 10 aziende USA
I procuratori federali definiscono questo un sofisticato attacco alla sicurezza nazionale. Due residenti del New Jersey, sono stati condannati a delle pene detentive significative per aver gestito una...
Campagna di Phishing a tema MyKey di Intesa Sanpaolo: facciamo Attenzione
È stata individuata recentemente, una nuova campagna di phishing creata dai malintenzionati, che vuole impersonare il brand di Intesa Sanpaolo. Si tratta di una campagna in lingua italiana che si basa...
Articoli più letti dei nostri esperti
La Nuova Cortina di Ferro è Digitale: L'Europa è in Fuga dal Cloud USA
Fine dell’anonimato online: l’AI ora sa chi sei davvero!
Carolina Vivianti - 7 Marzo 2026
Donne nella cybersecurity: il ruolo della cultura nella sostenibilità organizzativa
Paloma Donadi - 7 Marzo 2026
Pronti ad aggiornare? Google Chrome cambia ritmo: ogni due settimane si riavvia!
Redazione RHC - 6 Marzo 2026
MuddyWater lascia il server aperto. Gli analisti di sicurezza entrano e trovano un tesoro
Carolina Vivianti - 6 Marzo 2026
Super Sapiens Europe: la call per startup deep tech
Redazione RHC - 6 Marzo 2026
Servizi web rallentati in Italia dopo un attacco DDoS alla piattaforma Register.it
Redazione RHC - 6 Marzo 2026
Caso Paragon, spyware: Le analisi sui Server dell’AISI non mostrano tracce dell’attività contro il direttore di Fanpage
Redazione RHC - 6 Marzo 2026
Truffa SMS del CUP: una nuova campagna di smishing che sfrutta la sanità pubblica
Manuel Roccon - 6 Marzo 2026
Scoperto Genisys: app innocue trasformate in strumenti di traffico web nascosto sul tuo smartphone
Redazione RHC - 6 Marzo 2026
Gli hacker iraniani puntano alle telecamere. Il segnale prima dei missili?
Silvia Felici - 6 Marzo 2026
Ultime news
Il gruppo REDHEBERG colpisce oltre 15.000 sistemi VNC non protetti
Sviluppo Cognitivo: Le AI invadono i feed dei bambini con video colorati. Quanto è un bene?
Arriva Oblivion: un nuovo malware per Android che può controllare il tuo telefono
CrowdStrike : L’abuso della fiducia è il nuovo perimetro di attacco informatico
Privileged Access Management (PAM): rischi e best practice per implementazioni Zero Trust
Messaggio o Email Sospetta? Usa Verificatruffa.it. Ti Aiuta a Riconoscerlo
Il nuovo volto del crimine organizzato è tra droni, stealer, dati e servizi cyber in affitto
Allarme sicurezza: sfruttamento attivo della vulnerabilità Cisco Catalyst SD-WAN
Un jailbreak a Claude ha consentito una violazione reale: quanti dati stiamo dando in pasto alle AI?
Agentic AI e nuovo perimetro di rischio negli ambienti aziendali
Terre Rare: i rifiuti elettronici, la nuova frontiera per l’estrazione di materiali strategici in USA
72 minuti e sei compromesso! Questo è il nuovo “cambio di passo” del cybercrime
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










