16,4 milioni di sistemi Linux a Rischio. La nuova LPE scoperta dopo 9 anni
Gli esperti di Qualys hanno scoperto una vulnerabilità vecchia di nove anni nel file system XFS. Il bug, che ha ricevuto l’identificatore CVE-2026-64600 e il nome RefluXFS, consente a un utente locale...
Il vero zero-day non è una nuova e grave CVE: è banalmente smettere di imparare
Ci sono frasi che sembrano appartenere a un’altra epoca e che invece, lette oggi, fanno quasi paura per quanto siano attuali. Oggi vi faccio tornare per un attimo bambini. Ne “La Spada nella Roccia”, ...
Dio perdona, gli hacker no! L’applicazione ufficiale di preghiera del Vaticano ha fatto trapelare i dati
Anche l’applicazione di preghiera si è rivelata incapace di mantenere i segreti degli altri. Click To Pray, l’applicazione ufficiale della Rete Mondiale di Preghiera del Papa, ha esposto nomi, indiriz...
L’orrore nascosto nei social: Europol colpisce “The Com”, la comunità che adesca i minori
Europol e le forze dell’ordine di nove paesi hanno condotto un’importante operazione contro The Com, una rete di online chiusa che coinvolge adolescenti dediti allo sfruttamento. Nel corso di diverse ...
Film a 4K con hacker dentro! La tua casa è un laboratorio per i cyber-criminali
I comuni dispositivi domestici stanno diventando sempre più parte di un’infrastruttura nascosta che aiuta i criminali a camuffare gli attacchi come normale traffico Internet. Gli specialisti di Black ...
La Cina ha avviato la produzione delle proprie macchine con tecnologia DUV da 7 nm
Dopo il software, c’è il bivio dell’hardware per sostenere una completa autonomia tecnologica e la Cina lo sa bene. Un’anonima società statale di Shanghai ha avviato la produzione in serie di macchine...
L’era del sistemista copia-incolla è arrivata! l’IA crea una generazione di operatori che eseguono senza capire
Per anni il lavoro di primo livello è stato considerato la parte meno interessante dell’IT. Ticket ripetitivi. Password dimenticate. Problemi DNS. Errori di autenticazione. Condivisioni che improvvisa...
Quando il cyberattacco si trasforma in responsabilità penale e amministrativa per i vertici aziendali
Il D.Lgs. n. 138/2024, che recepisce la Direttiva NIS2, amplia il perimetro soggettivo a tutte le realtà sopra i 50 dipendenti o i 10 milioni di euro di fatturato e determina una discontinuità qualita...
Exploit pubblico per vBulletin: codice PHP eseguibile da remoto senza autenticazione
I dettagli pubblici dell’exploit rilasciati il 27 luglio mostrano come una richiesta non autenticata può raggiungere la funzione eval() di PHP all’interno di vBulletin ed eseguire codice su un server...
UE punta il dito su TikTok! Gravi le accuse sull’algoritmo che tiene incollati i ragazzi alla piattaforma
L’Unione Europea ha espresso delle accuse gravi nei confronti di TikTok. Secondo le prime conclusioni emesse la scorsa settimana, la piattaforma non offre una protezione sufficiente alla privacy degli...
Articoli più letti dei nostri esperti
Citrix Netscaler ADC e Gateway afflitti da una grave falla di DOS e Open Redirect
Redazione RHC - 9 Luglio 2024
Lifting Zmiy: il gruppo che colpisce i sistemi SCADA e controlla gli ascensori
Redazione RHC - 9 Luglio 2024
La Chirurgia Robotica è Realtà! Un Ospedale Esegue 400 Operazioni Cardiache Robotiche con Tasso di Sopravvivenza del 98%!
Redazione RHC - 9 Luglio 2024
OWASP A09 Security Logging and Monitoring Failures: Guida alle Migliori Pratiche
Alessandro Molinari - 9 Luglio 2024
Shock Cina e Turismo: 7,5 Milioni di Dati Personali Rubati da una Piattaforma di Viaggi
Pietro Melillo - 9 Luglio 2024
DigiVation Sotto Attacco: Una potenziale fuga di Dati Sensibili Espone Migliaia di Clienti
Raffaela Crisci - 8 Luglio 2024
NATO-TIDE Sotto Attacco: Hacker Rivendica la Divulgazione di 643 File!
Pietro Melillo - 8 Luglio 2024
Esposti 200 Milioni di Account X (Twitter) nelle underground
Pietro Melillo - 8 Luglio 2024
Biglietti Gratis per Bruce Springsteen, Aerosmith e Red Hot Chili Peppers? 30.000 biglietti gratuiti rilasciati dai criminali di Sp1d3rHunters
Pietro Melillo - 8 Luglio 2024
Disponibile PoC per sfruttamento della vulnerabilità di Ghostscript (CVE-2024-29510), software di stampa
Agostino Pellegrino - 8 Luglio 2024
Ultime news
Linux in Pericolo: una privilege escalation consente l’accesso a Root sulle principali distribuzioni
Il ransomware cala al minimo storico. -29% nel quarto trimestre 2023. Ma attenzione ai divieti
Blackout Digitale: si è verificato un guasto su larga scala alla Runet, il segmento internet Russo
La Cybergang Cactus rivendica un attacco alla Schneider Electric e minaccia la pubblicazione di terabyte di dati
Il mostro è stato preso! Pedofilia in Texas tra violenze in luoghi pubblici e filmati sul Darkweb
Sony presenta il nuovo Spatial Reality Display. Si vuole colpire al cuore gli sviluppatori
WhiteSnake: il malware che controlla il tuo computer tramite TOR
Sono 45.000 i server Jenkins affetti dalla RCE sotto sfruttamento attivo. Patchate!
La Mercedes-Benz ha rischiato grosso. Per colpa di un dipendente i loro dati erano liberamente scaricabili da internet
Sicurezza Bluetooth a rischio! Come sfruttare il bug 0-click e digitare comandi arbitrari sulle Smart TV
Verso la disinformazione: l’IA ha creato così tanti contenuti di bassa qualità che la ricerca di Google si è degradata
Svolta nelle Scienze Forensi: l’intelligenza artificiale collega impronte digitali diverse
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










