Un semplice clic dell’Admin può compromettere il tuo WordPress con una catena XSS/RCE
È stato scoperto che una pagina di accesso standard di WordPress era in grado di trasformare un singolo tentativo di accesso fallito nell’esecuzione di codice JavaScript sul sito e, con un po’ di fort...
Scoperta Tengu: la nuova botnet Mirai che si riavvia da sola per sfuggire agli antivirus
Nozomi Networks Labs ha scoperto una nuova botnet Mirai, denominata Tengu, e segnala che il malware sottostante possiede un insolito meccanismo di riavvio di emergenza. Mentre il processo principale d...
Italia: nasce il ruolo di “Specialista Informatico Militare” per rafforzare la sicurezza cibernetica
L’Italia vuole rendere gli specialisti della sicurezza informatica parte integrante del sistema militare, con qualifiche specifiche, percorsi di carriera e retribuzioni aggiuntive. Il governo ha appro...
Attacco informatico alla piattaforma cloud Snowflake: un canadese condannato per frode
Il canadese Connor Riley Mooka ha tratto profitto per mesi dai dati rubati prima di essere arrestato e processato negli Stati Uniti per uno dei più grandi attacchi informatici degli ultimi anni: l’att...
Come un token OAuth può compromettere la casella di posta Gmail
Un singolo token OAuth può trasformare una casella di posta Gmail in uno strumento per leggere i messaggi altrui, intercettare i codici di verifica e attaccare i servizi correlati. Il codice sorgente ...
AI fuori Controllo! OpenAI e Anthropic sotto accusa: gli agenti attaccano sviluppatori e repository
OpenAI e l’AI Security Institute (AISI), con sede nel Regno Unito, hanno scoperto diversi nuovi episodi in cui agenti di intelligenza artificiale è andata oltre gli scenari di test, iniziando ad attac...
Claude Code aiuta a sbloccare un BIOS HP: l’AI riesce dove gli esperti hanno fallito
A volte i laptop con BIOS bloccato vengono venduti sul mercato con uno sconto significativo. In alcuni casi semplicemente non consentono di modificare le impostazioni; in altri, senza password, che do...
Attenzione ai TV Box Android economici: possono trasformare la tua rete in un proxy per hacker
I ricercatori di Bitsight hanno scoperto una campagna deniminata Fuyao, in cui i set-top box TV Android economici imitano gli smartphone Samsung, Huawei, Xiaomi e Vivo. I dispositivi fanno clic sugli ...
Circuito di pagamento e carte: le differenze che nessuno conosce
Molte carte di pagamento italiane sono co-badged, cioè supportano due o più circuiti elettronici di pagamento (di solito uno nazionale e uno internazionale).Si avvicina la carta al POS, l’esercente ch...
Tor lancia Snowflake: ora il tuo smartphone può aggirare la censura su Internet
Milioni di persone in paesi con severi controlli su Internet cercano da anni un modo per aggirare i blocchi e ora lo smartphone di un volontario a caso dall’altra parte del mondo può aiutarli. Il prog...
Articoli più letti dei nostri esperti
Svelato Terminator: Il cane robot che soffia fuoco come un drago!
Silvia Felici - 24 Giugno 2023
Mercedes-Benz l’interfaccia vocale del futuro con ChatGPT rivoluziona i comandi vocali della tua auto!
Silvia Felici - 24 Giugno 2023
Cos’è il Cross Site Scripting. Un articolo per comprenderlo realmente in modo semplice
Davide Cavallini - 24 Giugno 2023
Allenando le AI con i dati creati da altre AI “riempiremo Internet di sciocchezze”
Redazione RHC - 23 Giugno 2023
Una RCE da 9,6 è stata rilevata su FortiNAC. Installare le patch immediatamente
Bajram Zeqiri - 23 Giugno 2023
Hacking e musica. Il connubio vincente tra innovazione, arte, ingegno e astrazione
Massimiliano Brolli - 23 Giugno 2023
ULSS6 multata di 10k euro per dei dati di pazienti comunicati per errore ad altri destinatari
Chiara Nardini - 23 Giugno 2023
The Borderline: per un pugno di like le persone muoiono! Analisi di un mondo digitale che deve essere rivisto
Daniela Farina - 23 Giugno 2023
Streaming illegale: sequestrate dalla Guardia di Finanza risorse illegali e denunciate 13 persone
Redazione RHC - 23 Giugno 2023
Alla scoperta di Predator. Il nuovo spyware prodotto da Cytrox che sta mettendo a rischio i dispositivi Android
Sandro Sana - 23 Giugno 2023
Ultime news
Attacco informatico alla Tata Power. La minaccia al settore elettrico si fanno sempre più pressante
Gucci, Saint Laurent, Bottega Veneta. Gli insider sono in azione!
L’Uzbekistan è un proxy per gli attacchi informatici di molti stati. Ma qualcosa sta per cambiare
Una backdoor sugli HotSpot degli aerei di linea potrebbe consentire l’accesso alle informazioni dei passeggeri
Il Mostro è stato arrestato. Violentava la figlia di 2 anni, produceva materiale pedopornografico e adescava altre vittime
Il cybercrime si sposta su Telegram. Aumento di 2,5 volte rispetto allo stesso periodo del 2021
Polizia Postale & UniBa per la prevenzione e il contrasto alla pedopornografia online e ai crimini informatici
Il PoC di sfruttamento dell’Authentication Bypass di Fortinet è online
Lockbit a RHC sugli 0day di Exchange: “non c’è nulla di particolare, è un flusso di lavoro”
Altri 0day su MS Exchange vengono sfruttati attivamente. Questa volta si tratta di LockBit
L’attacco alla supply chain di Toyota ha fatto trapelare online 300.000 clienti
Fakeyou: l’app deepfake che “preoccupa” il Garante Privacy
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










