Come un token OAuth può compromettere la casella di posta Gmail
Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il codice sorgente ...
AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository
OpenAI e l’AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando ad attac...
Claude Code aiuta a sbloccare un BIOS HP: l’AI riesce dove gli esperti hanno fallito
A volte i laptop con BIOS bloccato vengono venduti sul mercato con uno sconto significativo. In alcuni casi semplicemente non consentono di modificare le impostazioni; in altri, senza password, che do...
Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker
I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic sugli ...
Circuito di pagamento e carte: le differenze che nessuno conosce
Molte carte di pagamento italiane sono co-badged, cioè supportano due o più circuiti elettronici di pagamento (di solito uno nazionale e uno internazionale).Si avvicina la carta al POS, l’esercente ch...
Tor lancia Snowflake: ora il tuo smartphone può aggirare la censura su Internet
Milioni di persone in paesi con severi controlli su Internet cercano da anni un modo per aggirare i blocchi e ora lo smartphone di un volontario a caso dall’altra parte del mondo può aiutarli. Il prog...
Il NIST ritira l’algoritmo post-quantistico HAWK hackerato da Claude Mythos
Gli sviluppatori dell’algoritmo HAWK (algoritmo post-quantistico) lo hanno ritirato dal programma di standardizzazione del NIST dopo che il modello Claude Mythos Preview ha contribuito a sviluppare un...
Disinformazione e minacce ibride: l’Italia è pronta a fronteggiare le crisi come Ceuta?
Quanto successo a Ceuta non è solamente questione di immigrazione clandestina. Il caso dimostra come una sentenza può essere decostruita rapidamente in un messaggio semplice e rilanciata fino a produr...
CVE “Allucinate”: 54 falsi bug generati dall’AI entrano nei database ufficiali di sicurezza
I database delle vulnerabilità hanno incluso segnalazioni di bug critici di SQLite con punteggi fino a 9,8 punti, ma un controllo del codice sorgente non ha confermato un singolo errore segnalato. I r...
DeepSeek trasformato in un’arma cyber: un agente AI ha attaccato server reali senza supervisione umana
I ricercatori di Palo Alto Networks hanno scoperto un hacker di lingua cinese che ha utilizzato DeepSeek e il framework open source Hermes Agent per lanciare attacchi autonomi ai server accessibili da...
Articoli più letti dei nostri esperti
DarknetArmy e il RAT 888: Un Malware che Torna a Far Paura
Manuel Pomarè - 17 Aprile 2025
Il sistema CVE rischia il collasso: tra silenzi assordanti, dipendenze strategiche e un’Europa ancora senza voce
Sandro Sana - 17 Aprile 2025
CVE e MITRE salvato dagli USA. L’Europa spettatrice inerme della propria Sicurezza Nazionale
Agostino Pellegrino - 17 Aprile 2025
Quando l’AI genera ransomware funzionanti – Analisi di un bypass dei filtri di sicurezza di ChatGPT-4o
Simone D'Agostino - 16 Aprile 2025
Gli hacker ringraziano: la falla Yelp su Ubuntu è una porta aperta
Redazione RHC - 16 Aprile 2025
Spotify è Andato giù e DarkStorm Rivendica un attacco DDoS col botto!
Redazione RHC - 16 Aprile 2025
Viaggio nell’underground cybercriminale russo: la prima linea del cybercrime globale
Silvia Felici - 16 Aprile 2025
Google corre ai ripari: scoperti due bug pericolosissimi sul browser Chrome
Agostino Pellegrino - 16 Aprile 2025
20 Milioni di euro persi da IKEA per un attacco Ransomware
Redazione RHC - 16 Aprile 2025
CVE a rischio! La spina dorsale della cybersecurity Occidentale potrebbe spegnersi oggi. Riflessioni
Agostino Pellegrino - 16 Aprile 2025
Ultime news
Un Threat Actors Rivendica Un Attacco Informatico all’Italiana InfoCert su Breach Forums
Spionaggio Cinese: Svelata la Nona Vittima di Salt Typhoon negli USA
Charming Kitten colpisce ancora: scoperta la nuova variante BellaCPP del malware BellaCiao!
AsyncRAT e SectopRAT: i malware che sfruttano SEO e typosquatting
Cellule tumorali Riprogrammate: il futuro della medicina rigenerativa parte da qui
APT29 Svela la Nuova Arma: Attacchi MITM con RDP per Rubare Dati e Installare Malware
Nuova botnet Mirai sfrutta vulnerabilità Zero-Day nei DVR DigiEver
Santo Stefano con DDoS! Carabinieri, MISE, Marina colpiti dagli attacchi di NoName057(16)
Penetration Tester contro Penetration Tester. Aggiornare subito MobSF
Grave falla in Apache Traffic Control: rischio di SQL injection per gli amministratori!
18 Vulnerabilità critiche scoperte in WPLMS e VibeBP: un rischio per oltre 28.000 siti WordPress!
Raccoon Stealer: La Fine di un’Operazione Criminale Digitale?
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE









