Un semplice clic dell’Admin può compromettere il tuo WordPress con una catena XSS/RCE
È stato scoperto che una pagina di accesso standard di WordPress era in grado di trasformare un singolo tentativo di accesso fallito nell’esecuzione di codice JavaScript sul sito e, con un po’ di fort...
Scoperta Tengu: la nuova botnet Mirai che si riavvia da sola per sfuggire agli antivirus
Nozomi Networks Labs ha scoperto una nuova botnet Mirai, denominata Tengu, e segnala che il malware sottostante possiede un insolito meccanismo di riavvio di emergenza. Mentre il processo principale d...
Italia: nasce il ruolo di “Specialista Informatico Militare” per rafforzare la sicurezza cibernetica
L’Italia vuole rendere gli specialisti della sicurezza informatica parte integrante del sistema militare, con qualifiche specifiche, percorsi di carriera e retribuzioni aggiuntive. Il governo ha appro...
Attacco informatico alla piattaforma cloud Snowflake: un canadese condannato per frode
Il canadese Connor Riley Mooka ha tratto profitto per mesi dai dati rubati prima di essere arrestato e processato negli Stati Uniti per uno dei più grandi attacchi informatici degli ultimi anni: l’att...
Come un token OAuth può compromettere la casella di posta Gmail
Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il codice sorgente ...
AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository
OpenAI e l’AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando ad attac...
Claude Code aiuta a sbloccare un BIOS HP: l’AI riesce dove gli esperti hanno fallito
A volte i laptop con BIOS bloccato vengono venduti sul mercato con uno sconto significativo. In alcuni casi semplicemente non consentono di modificare le impostazioni; in altri, senza password, che do...
Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker
I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic sugli ...
Circuito di pagamento e carte: le differenze che nessuno conosce
Molte carte di pagamento italiane sono co-badged, cioè supportano due o più circuiti elettronici di pagamento (di solito uno nazionale e uno internazionale).Si avvicina la carta al POS, l’esercente ch...
Tor lancia Snowflake: ora il tuo smartphone può aggirare la censura su Internet
Milioni di persone in paesi con severi controlli su Internet cercano da anni un modo per aggirare i blocchi e ora lo smartphone di un volontario a caso dall’altra parte del mondo può aiutarli. Il prog...
Articoli più letti dei nostri esperti
Il Mostro è stato di nuovo arrestato in flagranza di reato. Continua l’orrore delle violenze sessuali sui bambini
Redazione RHC - 5 Luglio 2023
Aggiornate i Fortinet SSL-VPN! il 69% degli appliance esposti su internet risulta ancora privo di patch di sicurezza
Bajram Zeqiri - 5 Luglio 2023
Attacco informatico ad Acque Veronesi. L’azienda notifica una violazione del sito web e dei dati personali agli interessati
Chiara Nardini - 4 Luglio 2023
La NASA sperimenta la Laser Communications Relay Demonstration (LCRD)
Redazione RHC - 4 Luglio 2023
La Cina emette sanzioni e limita l’esportazione dei metalli per i semiconduttori
Redazione RHC - 4 Luglio 2023
3 miliardi di dollari chiesti ad OpenAI e Microsoft per aver rubato le informazioni da internet
Silvia Felici - 4 Luglio 2023
Rivendicato un attacco all’italiana Runner.it. Il software in EoL deve essere sostituito!
Chiara Nardini - 4 Luglio 2023
Attacco informatico all’italiana Blowtherm rivendicato da LockBit. Tra 13gg la pubblicazione dei dati
Chiara Nardini - 4 Luglio 2023
WhatsApp introduce il trasferimento dati attraverso il codice QR
Alessia Tomaselli - 4 Luglio 2023
L’Università di Salerno emette un comunicato: “i dati sensibili dell’utenza universitaria… risultano completamente protetti”
Chiara Nardini - 3 Luglio 2023
Ultime news
Minori che abusano di Minori. Analisi psicologica a margine dell’operazione “Poison” della Polizia Postale
E’ possibile geolocalizzare gli utenti di WhatsApp, Signal e Threema attraverso il rapporto di consegna
Ora è disponibile un exploit PoC per la RCE di VMware Cloud Foundation e NSX Manager
La cybergang Karakurt riporta di essere in possesso dei dati di R1 Group. Ma R1 smentisce
SiegedSec annuncia di aver violato il CERN di Ginevra e di avere in mano 200GB di dati, ma dicono il falso
OpenSSL risolve dei nuovi bug critici nella versione 3.0.7 in uscita il primo Novembre
Elon Musk acquista Twitter: finalmente “l’uccello è libero”. Sarà davvero così?
I dati della AT&T sono stati messi in vendita dalla cybergang Everest ransomware
La banda che rubava le auto con sistema keyless è stata arrestata
La Russia avvia una campagna per eliminare i messenger statunitensi
Il Ministero dell’Industria e del Commercio è contrario al ritorno di Cisco in Russia
I bug del 2020 di Cisco vengono ancora sfruttati attivamente. Attenzione alla combinazione dei bug a bassa Severity
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










