Un semplice clic dell’Admin può compromettere il tuo WordPress con una catena XSS/RCE
È stato scoperto che una pagina di accesso standard di WordPress era in grado di trasformare un singolo tentativo di accesso fallito nell’esecuzione di codice JavaScript sul sito e, con un po’ di fort...
Scoperta Tengu: la nuova botnet Mirai che si riavvia da sola per sfuggire agli antivirus
Nozomi Networks Labs ha scoperto una nuova botnet Mirai, denominata Tengu, e segnala che il malware sottostante possiede un insolito meccanismo di riavvio di emergenza. Mentre il processo principale d...
Italia: nasce il ruolo di “Specialista Informatico Militare” per rafforzare la sicurezza cibernetica
L’Italia vuole rendere gli specialisti della sicurezza informatica parte integrante del sistema militare, con qualifiche specifiche, percorsi di carriera e retribuzioni aggiuntive. Il governo ha appro...
Attacco informatico alla piattaforma cloud Snowflake: un canadese condannato per frode
Il canadese Connor Riley Mooka ha tratto profitto per mesi dai dati rubati prima di essere arrestato e processato negli Stati Uniti per uno dei più grandi attacchi informatici degli ultimi anni: l’att...
Come un token OAuth può compromettere la casella di posta Gmail
Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il codice sorgente ...
AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository
OpenAI e l’AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando ad attac...
Claude Code aiuta a sbloccare un BIOS HP: l’AI riesce dove gli esperti hanno fallito
A volte i laptop con BIOS bloccato vengono venduti sul mercato con uno sconto significativo. In alcuni casi semplicemente non consentono di modificare le impostazioni; in altri, senza password, che do...
Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker
I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic sugli ...
Circuito di pagamento e carte: le differenze che nessuno conosce
Molte carte di pagamento italiane sono co-badged, cioè supportano due o più circuiti elettronici di pagamento (di solito uno nazionale e uno internazionale).Si avvicina la carta al POS, l’esercente ch...
Tor lancia Snowflake: ora il tuo smartphone può aggirare la censura su Internet
Milioni di persone in paesi con severi controlli su Internet cercano da anni un modo per aggirare i blocchi e ora lo smartphone di un volontario a caso dall’altra parte del mondo può aiutarli. Il prog...
Articoli più letti dei nostri esperti
8Base rivendica un attacco all’italiana Legalilavoro. 6gg dalla pubblicazione dei dati
Chiara Nardini - 26 Giugno 2023
7,8 milioni di dati di viaggio di italiani in vendita, provenienti da un aeroporto italiano
Chiara Nardini - 26 Giugno 2023
Problemi di accesso a LastPass per la reimpostazione della Multi Factor Authentication
Redazione RHC - 26 Giugno 2023
Attacco informatico alla McDonald’s. Snatch pubblica i Nomi e telefoni dei proprietari e del management dell’azienda
Redazione RHC - 26 Giugno 2023
CL0P continua. PwC, EY e Sony, dopo il colosso Shell, colpite con la vulnerabilità di MOVEit
Pietro Melillo - 25 Giugno 2023
IBM e UC Berkeley dimostrano che l’imperfezione dei computer quantistici può portare a risultati sorprendenti
Redazione RHC - 25 Giugno 2023
Una AI sta traducendo tavolette d’argilla cuneiformi dell’antica Mesopotamia
Redazione RHC - 25 Giugno 2023
Windows 12: AI, nuova interfaccia, funzioni e molto di più
Alessia Tomaselli - 25 Giugno 2023
Prodigio informatico di 14 anni assunto da Elon Musk come ingegnere nella SpaceX
Redazione RHC - 25 Giugno 2023
La cybergang Cl0P ha attaccato centinaia di aziende e agenzie governative USA
Carlo Di Pietro - 24 Giugno 2023
Ultime news
Scopriamo la nuova tecnica chiamata BYOVD (Bring Your Own Vulnerable Driver)
Attacchi informatici e infrastrutturali strategici: il Nord Stream potrebbe essere solo l’inizio?
Accessi in vendita di una nota azienda di cancelleria italiana nelle underground
Un drone con a bordo un Raspberry PI ha hackerato un’azienda dal tetto del suo edificio usando la WIFI
Fortinet ribadisce l’applicazione della patch mentre il cybercrime effettua scansioni
La NATO esplora la tecnologia quantistica per le sfide future, ma attenzione al “clamore quantistico”
Obsolescenza tecnologica: 45.000 server VMware ESXi sono in End of Life
La nuova guerra: la Cina svela i cani robot da combattimento portati da droni pesanti
Garante Privacy: deliberato il piano di ispezioni per il secondo semestre 2022
Ora puoi disegnare i tuoi modelli di Intelligenza artificiale attraverso NN-SVG
Il sito personale di Luigi Di Maio è stato hackerato
Concluso il Master “Cybersicurezza in rosa” della LUM con la partecipazione di RHC
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










