Come un token OAuth può compromettere la casella di posta Gmail
Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il codice sorgente ...
AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository
OpenAI e l’AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando ad attac...
Claude Code aiuta a sbloccare un BIOS HP: l’AI riesce dove gli esperti hanno fallito
A volte i laptop con BIOS bloccato vengono venduti sul mercato con uno sconto significativo. In alcuni casi semplicemente non consentono di modificare le impostazioni; in altri, senza password, che do...
Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker
I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic sugli ...
Circuito di pagamento e carte: le differenze che nessuno conosce
Molte carte di pagamento italiane sono co-badged, cioè supportano due o più circuiti elettronici di pagamento (di solito uno nazionale e uno internazionale).Si avvicina la carta al POS, l’esercente ch...
Tor lancia Snowflake: ora il tuo smartphone può aggirare la censura su Internet
Milioni di persone in paesi con severi controlli su Internet cercano da anni un modo per aggirare i blocchi e ora lo smartphone di un volontario a caso dall’altra parte del mondo può aiutarli. Il prog...
Il NIST ritira l’algoritmo post-quantistico HAWK hackerato da Claude Mythos
Gli sviluppatori dell’algoritmo HAWK (algoritmo post-quantistico) lo hanno ritirato dal programma di standardizzazione del NIST dopo che il modello Claude Mythos Preview ha contribuito a sviluppare un...
Disinformazione e minacce ibride: l’Italia è pronta a fronteggiare le crisi come Ceuta?
Quanto successo a Ceuta non è solamente questione di immigrazione clandestina. Il caso dimostra come una sentenza può essere decostruita rapidamente in un messaggio semplice e rilanciata fino a produr...
CVE “Allucinate”: 54 falsi bug generati dall’AI entrano nei database ufficiali di sicurezza
I database delle vulnerabilità hanno incluso segnalazioni di bug critici di SQLite con punteggi fino a 9,8 punti, ma un controllo del codice sorgente non ha confermato un singolo errore segnalato. I r...
DeepSeek trasformato in un’arma cyber: un agente AI ha attaccato server reali senza supervisione umana
I ricercatori di Palo Alto Networks hanno scoperto un hacker di lingua cinese che ha utilizzato DeepSeek e il framework open source Hermes Agent per lanciare attacchi autonomi ai server accessibili da...
Articoli più letti dei nostri esperti
Password, autenticazione, CAPTCHA: è tutto inutile! Arriva Tycoon2FA e porta il PaaS a l’ultimo livello
Pietro Melillo - 14 Aprile 2025
Perché il settore sanitario europeo deve rafforzare la resilienza per combattere la minaccia del ransomware
Olivia Terragni - 14 Aprile 2025
Nativi Digitali: Le Nuove Minacce Cyber che Mettono a Rischio i Nostri Bambini
Luca Errico - 14 Aprile 2025
Il Comune di Grosseto finisce su Breach Forums. 13GB in possesso dei criminali informatici?
Marcello Filacchioni - 14 Aprile 2025
Sta per partire la Quinta Edizione in Live Class del Corso Darkweb & Cyber Threat Intelligence
Sandro Sana - 14 Aprile 2025
Smishing Triad: il gruppo criminale che ha colpito 121 Paesi con attacchi SMS su larga scala
Redazione RHC - 13 Aprile 2025
Black AI: Nasce Xanthorox AI, la nuova arma degli hacker addestrato per attività criminali
Marcello Filacchioni - 13 Aprile 2025
Hacking di Stato fuori controllo? Il nuovo accordo internazionale vuole fermarlo
Manuel Roccon - 13 Aprile 2025
La Tragedia Di Andrea Prospero E Il Lato Oscuro Delle Droghe Online: Un Allarme Da Non Ignorare
RHC Dark Lab - 12 Aprile 2025
Violazione Dati Personali dell’App Tua Abruzzo: Un ennesimo attacco alla Supply Chain
Redazione RHC - 12 Aprile 2025
Ultime news
Stretta sulla Cyber in India sulle TELCO: Report Incidenti in 6 Ore e Costi alle Stelle!
FlowerStorm: la nuova piattaforma PaaS che prende di mira gli utenti Microsoft 365
Alla scoperta di Monero! Quando minare è possibile anche da un Portatile vecchio di anni
Alessandro Greco (Aleff) trionfa agli Hack Five Payload Awards del 2023/2024
Data Breach e violazioni: perché nascondere gli errori non protegge dal danno reputazionale
Sentenza WhatsApp-NSO: Una Svolta Epocale nel Settore dello Spyware
Oltre 1 Milione di Annunci al Giorno diffondono l’Infostealer Lumma
FBI risponde all’annuncio di LockBit 4.0. La nostra ricostruzione dei fatti
Addio Rydox: le forze dell’ordine fermano il mercato nero dei dati rubati
Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta
Settore Nucleare Nel Mirino di Lazarus: L’operazione DreamJob Cerca Esperti IT
Microsoft 365: L’incubo del “Product Deactivated”. Cosa fare per non perdere l’accesso
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










