Come un token OAuth può compromettere la casella di posta Gmail
Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il codice sorgente ...
AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository
OpenAI e l’AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando ad attac...
Claude Code aiuta a sbloccare un BIOS HP: l’AI riesce dove gli esperti hanno fallito
A volte i laptop con BIOS bloccato vengono venduti sul mercato con uno sconto significativo. In alcuni casi semplicemente non consentono di modificare le impostazioni; in altri, senza password, che do...
Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker
I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic sugli ...
Circuito di pagamento e carte: le differenze che nessuno conosce
Molte carte di pagamento italiane sono co-badged, cioè supportano due o più circuiti elettronici di pagamento (di solito uno nazionale e uno internazionale).Si avvicina la carta al POS, l’esercente ch...
Tor lancia Snowflake: ora il tuo smartphone può aggirare la censura su Internet
Milioni di persone in paesi con severi controlli su Internet cercano da anni un modo per aggirare i blocchi e ora lo smartphone di un volontario a caso dall’altra parte del mondo può aiutarli. Il prog...
Il NIST ritira l’algoritmo post-quantistico HAWK hackerato da Claude Mythos
Gli sviluppatori dell’algoritmo HAWK (algoritmo post-quantistico) lo hanno ritirato dal programma di standardizzazione del NIST dopo che il modello Claude Mythos Preview ha contribuito a sviluppare un...
Disinformazione e minacce ibride: l’Italia è pronta a fronteggiare le crisi come Ceuta?
Quanto successo a Ceuta non è solamente questione di immigrazione clandestina. Il caso dimostra come una sentenza può essere decostruita rapidamente in un messaggio semplice e rilanciata fino a produr...
CVE “Allucinate”: 54 falsi bug generati dall’AI entrano nei database ufficiali di sicurezza
I database delle vulnerabilità hanno incluso segnalazioni di bug critici di SQLite con punteggi fino a 9,8 punti, ma un controllo del codice sorgente non ha confermato un singolo errore segnalato. I r...
DeepSeek trasformato in un’arma cyber: un agente AI ha attaccato server reali senza supervisione umana
I ricercatori di Palo Alto Networks hanno scoperto un hacker di lingua cinese che ha utilizzato DeepSeek e il framework open source Hermes Agent per lanciare attacchi autonomi ai server accessibili da...
Articoli più letti dei nostri esperti
Un Threat Actors Rivendica un attacco all’Italiana Telecontrol
Luca Stivali - 6 Aprile 2025
Basta Chiacchiere! Il DARPA vuole vederci chiaro sui Computer Quantistici. Entro il 2033 il primo?
Silvia Felici - 5 Aprile 2025
Emergenza Ivanti: scoperta vulnerabilità critica sfruttata da APT collegati con la Cina
Bajram Zeqiri - 5 Aprile 2025
CVE-2025-30065: la Vulnerabilità Critica RCE di Apache Parquet che Minaccia l’Ecosistema Big Data
Luca Stivali - 5 Aprile 2025
Dal codice alla scalabilità: il viaggio di un’applicazione con Docker e Kubernetes
Alessandro Rugolo - 5 Aprile 2025
Buon Compleanno Errore 404, 35 anni e non sentirli. Viva gli errori e i posti mai trovati!
Redazione RHC - 4 Aprile 2025
Oltre 90.000 siti WordPress vulnerabili: grave falla di sicurezza in Kubio
Redazione RHC - 4 Aprile 2025
Class action contro OnlyFans! Ma quali modelle formose, erano i dipendenti dell’agenzia
Redazione RHC - 4 Aprile 2025
Quell’accento Nord Coreano ancora trae in inganno! I falsi lavoratori rubano dati e stipendi!
Redazione RHC - 4 Aprile 2025
Trump silura il capo della NSA! Il Caos Regna sull’intelligence USA dopo gli attacchi di Salt Typhoon
Redazione RHC - 4 Aprile 2025
Ultime news
Secondo giorno di attacchi DDoS da parte di NoName057 ai danni di istituzioni e banche
Coscienza Digitale: il Connettoma Supererà la Morte Biologica. Saremo pronti per questo?
Meta lancia un cavo sottomarino da 10 miliardi di Dollari: La rivoluzione nei dati globali
Predator: Un Piccolo IDS Open Source per farvi entrare nella CyberSecurity Made in Italy
Tatto Artificiale: Ora finalmente l’IA ora può sentire! Una rivoluzione alle porte grazie al laser
Telegram Mostra i Muscoli sulla Moderazione! bloccati 15 milioni di canali nel 2024
Scoperti gravi bug sui NAS Qnap al Pwn2Own. Fruttano ai ricercatori 100.000 dollari
AuthQuake! Un milione di tentativi in 3 minuti per Rompere la MFA di Microsoft
Microsoft rafforza la sicurezza contro gli attacchi NTLM Relay: La rivoluzione della configurazione di Default
Italia Sotto Attacco: Guardia di Finanza, Porto di Taranto e altre istituzioni nella mira di NoName057(16)
Termite Ransomware : Analisi sulla Minaccia e le Sue Implicazioni
Al Via la Quarta Edizione in Live Class del Corso Darkweb & Cyber Threat Intelligence in partenza a Febbraio
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










