Come un token OAuth può compromettere la casella di posta Gmail
Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il codice sorgente ...
AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository
OpenAI e l’AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando ad attac...
Claude Code aiuta a sbloccare un BIOS HP: l’AI riesce dove gli esperti hanno fallito
A volte i laptop con BIOS bloccato vengono venduti sul mercato con uno sconto significativo. In alcuni casi semplicemente non consentono di modificare le impostazioni; in altri, senza password, che do...
Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker
I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic sugli ...
Circuito di pagamento e carte: le differenze che nessuno conosce
Molte carte di pagamento italiane sono co-badged, cioè supportano due o più circuiti elettronici di pagamento (di solito uno nazionale e uno internazionale).Si avvicina la carta al POS, l’esercente ch...
Tor lancia Snowflake: ora il tuo smartphone può aggirare la censura su Internet
Milioni di persone in paesi con severi controlli su Internet cercano da anni un modo per aggirare i blocchi e ora lo smartphone di un volontario a caso dall’altra parte del mondo può aiutarli. Il prog...
Il NIST ritira l’algoritmo post-quantistico HAWK hackerato da Claude Mythos
Gli sviluppatori dell’algoritmo HAWK (algoritmo post-quantistico) lo hanno ritirato dal programma di standardizzazione del NIST dopo che il modello Claude Mythos Preview ha contribuito a sviluppare un...
Disinformazione e minacce ibride: l’Italia è pronta a fronteggiare le crisi come Ceuta?
Quanto successo a Ceuta non è solamente questione di immigrazione clandestina. Il caso dimostra come una sentenza può essere decostruita rapidamente in un messaggio semplice e rilanciata fino a produr...
CVE “Allucinate”: 54 falsi bug generati dall’AI entrano nei database ufficiali di sicurezza
I database delle vulnerabilità hanno incluso segnalazioni di bug critici di SQLite con punteggi fino a 9,8 punti, ma un controllo del codice sorgente non ha confermato un singolo errore segnalato. I r...
DeepSeek trasformato in un’arma cyber: un agente AI ha attaccato server reali senza supervisione umana
I ricercatori di Palo Alto Networks hanno scoperto un hacker di lingua cinese che ha utilizzato DeepSeek e il framework open source Hermes Agent per lanciare attacchi autonomi ai server accessibili da...
Articoli più letti dei nostri esperti
Kellogg’s: il gruppo ransomware CL0P buca i server del fornitore Cleo e ruba dati sensibili
Luca Galuppi - 10 Aprile 2025
Grave falla nel driver audio USB Linux: rischio di esecuzione di codice, ecco la patch
Bajram Zeqiri - 10 Aprile 2025
Windows Server: falla critica scoperta in Active Directory
Redazione RHC - 10 Aprile 2025
HTTP 500 su Exchange Admin Center: blackout mondiale, amministratori bloccati!
Redazione RHC - 10 Aprile 2025
Dazi americani: Perché le Guerre Commerciali Sono un Grosso Problema (Anche) per la Cybersecurity
Luca Errico - 10 Aprile 2025
Il Mito della Biometria Sicura! La Verità Shock sui Nuovi Attacchi Digitali
Redazione RHC - 10 Aprile 2025
Microsoft Remote Desktop in Pericolo: Rilasciate 2 Patch Di Sicurezza di cui una RCE
Bajram Zeqiri - 9 Aprile 2025
Il Piccolo Ufficio Postale ha Fregato Mezza Internet! L’operazione sotto copertura dell’FBI
Redazione RHC - 9 Aprile 2025
Microsoft Patch Tuesday Aprile 2025. 121 bug di sicurezza corretti: 49 PE e 31 RCE
Luca Galuppi - 9 Aprile 2025
Non Aprire Quell’allegato! Grave falla in WhatsApp Desktop che consente l’esecuzione di codice
Redazione RHC - 9 Aprile 2025
Ultime news
Russia etichetta Recorded Future come “Indesiderabile”: un vanto per il CEO
LockBit 4.0: Il nuovo ransomware apre le porte a chiunque sia disposto a pagare
TP-Link nella bufera: le autorità USA puntano il dito su attacchi Cyber cinesi
La Terza Live Class del Corso “DarkWeb & CTI” Rilascia Il Report Sugli Infostealer
Mamont: Il Trojan Android che Inganna con False Promesse di Regali e Tracking
L’IA come Terapista? Dimostra empatia, ma con pregiudizi nascosti. Lo studio del MIT/UCLA
Il Ministero degli Affari Interni russo potrà bloccare i conti bancari
Windows Recall Salva i Dati Delle Carte Di Credito nelle immagini
Struts2: Un Path Traversal porta al caricamento di una Web Shell. La caccia è già iniziata!
Allarme Xloader: Come un Malware Usa SharePoint per Colpire le Aziende
Black Telegram: Gli Algoritmi Spingono i Contenuti estremisti, Lo Denuncia l’SPLC
Esce Kali Linux 2024.4! 14 nuovi strumenti e il futuro dell’hacking su Raspberry Pi!
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










