Come un token OAuth può compromettere la casella di posta Gmail
Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il codice sorgente ...
AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository
OpenAI e l’AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando ad attac...
Claude Code aiuta a sbloccare un BIOS HP: l’AI riesce dove gli esperti hanno fallito
A volte i laptop con BIOS bloccato vengono venduti sul mercato con uno sconto significativo. In alcuni casi semplicemente non consentono di modificare le impostazioni; in altri, senza password, che do...
Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker
I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic sugli ...
Circuito di pagamento e carte: le differenze che nessuno conosce
Molte carte di pagamento italiane sono co-badged, cioè supportano due o più circuiti elettronici di pagamento (di solito uno nazionale e uno internazionale).Si avvicina la carta al POS, l’esercente ch...
Tor lancia Snowflake: ora il tuo smartphone può aggirare la censura su Internet
Milioni di persone in paesi con severi controlli su Internet cercano da anni un modo per aggirare i blocchi e ora lo smartphone di un volontario a caso dall’altra parte del mondo può aiutarli. Il prog...
Il NIST ritira l’algoritmo post-quantistico HAWK hackerato da Claude Mythos
Gli sviluppatori dell’algoritmo HAWK (algoritmo post-quantistico) lo hanno ritirato dal programma di standardizzazione del NIST dopo che il modello Claude Mythos Preview ha contribuito a sviluppare un...
Disinformazione e minacce ibride: l’Italia è pronta a fronteggiare le crisi come Ceuta?
Quanto successo a Ceuta non è solamente questione di immigrazione clandestina. Il caso dimostra come una sentenza può essere decostruita rapidamente in un messaggio semplice e rilanciata fino a produr...
CVE “Allucinate”: 54 falsi bug generati dall’AI entrano nei database ufficiali di sicurezza
I database delle vulnerabilità hanno incluso segnalazioni di bug critici di SQLite con punteggi fino a 9,8 punti, ma un controllo del codice sorgente non ha confermato un singolo errore segnalato. I r...
DeepSeek trasformato in un’arma cyber: un agente AI ha attaccato server reali senza supervisione umana
I ricercatori di Palo Alto Networks hanno scoperto un hacker di lingua cinese che ha utilizzato DeepSeek e il framework open source Hermes Agent per lanciare attacchi autonomi ai server accessibili da...
Articoli più letti dei nostri esperti
Il ransomware Akira è un rebrand di Conti? Probabilmente si. Compromesse 63 aziende negli ultimi 6 mesi
Chiara Nardini - 28 Luglio 2023
Che cos’è una rete neurale? Scopri la tecnologia all’interno dell’intelligenza artificiale
Simone Raponi - 28 Luglio 2023
Malware analysis del ransomware Rhysida. Un rebrand di una vecchia conoscenza underground?
Emanuele De Lucia - 28 Luglio 2023
ChatGPT perde i colpi. I ricercatori di Stanford e di Berkeley hanno dimostrato la regressione degli output
Luca Vinciguerra - 28 Luglio 2023
Email marketing: il Garante Privacy conferma il divieto di “pesca a strascico” dei contatti da elenchi pubblici
Stefano Gazzella - 28 Luglio 2023
Una pericolosa remote command injection su OpenSSH mette a rischio i sistemi Linux
Redazione RHC - 27 Luglio 2023
Milioni di utenti Ubuntu vulnerabili al bug di sicurezza del modulo OverlayFS
Agostino Pellegrino - 27 Luglio 2023
La Polizia di Stato smaschera una organizzazione che truffava le persone con facili guadagni online
Redazione RHC - 27 Luglio 2023
Fai attenzione, il tapis roulant ti sta guardando
Redazione RHC - 27 Luglio 2023
I rischi digitali in mare sono una priorità. Il database MCAD svela le minacce informatiche che incombono sui trasporti marittimi
Redazione RHC - 27 Luglio 2023
Ultime news
Insider: le minacce interne rappresentano un rischio che colpiscono pubblico, privato ed infrastrutture critiche
Sei pronto ad essere spiato mentre guidi la tua auto? Preparati agli spyware per smartcar
Difesa, deterrenza, cyber e space economy: è corsa alla tecnologia
Ransomware Data Room – Novembre 2022
Attacco al comune di Torre del Greco. La situazione “è gravissima”
Proteggi la tua rete con Sangfor Technologies – Prova gratuitamente il Cyber Command
Bl00dy ransomware colpisce l’italiana Lucchini Group
Ragnar Locker sbaglia target in Belgio. E i dati sono ancora più critici di quanto si pensasse
Altri 265 milioni di euro di multa per Meta dalla commissione Irlandese
TikTok è stato bandito nelle agenzie governative e appaltatori dello South Dakota
Attacco informatico al Ministero dell’agricoltura italiano e ad altri siti governativi
Cuba ransomware: 60 milioni di dollari nel 2022 violando 100 organizzazioni
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










