La CISA aggiunge 4 vulnerabilità KEV mentre gli attacchi a VMware e Siemens aumentano
La CISA aggiunge 4 vulnerabilità KEV mentre gli attacchi a VMware e Siemens aumentano
Una singola settimana nel campo della cybersecurity raramente consegna così tanto in una volta. La Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto quattro nuove voci al suo catalogo Known Exploited Vulnerabilities, Chi...
SentinelOne Segnala 4 Incidenti di Cyberattacco con IA Agenica
SentinelOne Segnala 4 Incidenti di Cyberattacco con IA Agenica
I ricercatori di sicurezza di SentinelOne hanno documentato quattro incidenti separati in cui sistemi di IA agenica, strumenti progettati per pianificare ed eseguire attività multi-step con una supervisione umana minima, sono stati collegati...
ShieldBreak Zero-Day: Nessuna Patch, CISA Concede 14 Giorni alle Agenzie
ShieldBreak Zero-Day: Nessuna Patch, CISA Concede 14 Giorni alle Agenzie
Una vulnerabilità appena divulgata in Microsoft Defender sta mettendo i team di sicurezza con le spalle al muro, e attualmente non esiste una patch ufficiale. La falla, tracciata come CVE-2026-69414 e soprannominata ShieldBrea...
Malware Falso CAPTCHA Disattiva 145 Processi di Sicurezza
Malware Falso CAPTCHA Disattiva 145 Processi di Sicurezza
La maggior parte delle persone ha cliccato su un CAPTCHA senza pensarci due volte. È proprio questa fiducia di routine che una nuova campagna malware sta sfruttando. I ricercatori di sicurezza hanno identificato pagine CAPTCHA finte...
Attacco OpenClaw Mostra che gli Agenti AI Possono Spingere Malware agli Utenti
Attacco OpenClaw Mostra che gli Agenti AI Possono Spingere Malware agli Utenti
Una campagna di supply-chain recentemente documentata che prende di mira OpenClaw, una piattaforma di agenti AI autonomi, ha rivelato una preoccupante nuova variazione su un vecchio problema. Invece di ingannare direttamente un essere umano con un phishing...
La Zero-Day di Windows del Gruppo Lazarus Colpisce i Lavoratori della Difesa
La Zero-Day di Windows del Gruppo Lazarus Colpisce i Lavoratori della Difesa
Il Gruppo Lazarus, sponsorizzato dallo stato nordcoreano, ha rilanciato la sua longeva campagna "Operation Dream Job", e questa volta il gruppo ha aggiunto un serio aggiornamento: una vulnerabilità zero-day di Windows tracciata come...
La falla "Download More RAM" espone un'escalation di privilegi in Windows
La falla "Download More RAM" espone un'escalation di privilegi in Windows
Al Simposio sulla Sicurezza USENIX 2026 di Baltimora, i ricercatori dell'Università di Birmingham e dell'Università di Durham hanno presentato i risultati relativi a un insieme di tre vulnerabilità di Windows in grado di bypassare le protezioni di sicurezza integrate...
Se hai ricevuto un'email che afferma che lo spyware Pegasus ha infettato il tuo telefono o computer, non sei solo. Questi messaggi in genere arrivano all'improvviso, spesso rivolgendosi a te per nome o addirittura...
Se hai ricevuto un'email che afferma che lo spyware Pegasus ha infettato il tuo telefono o computer, non sei solo. Questi messaggi in genere arrivano all'improvviso, spesso rivolgendosi a te per nome o addirittura...
If you've received an email claiming that Pegasus spyware has infected your phone or computer, you're not alone. These messages typically arrive out of nowhere, often addressing you by name or even ap...
Attacchi Zero-Day Spiegati: Lezioni dalla Patch Android di Google
Attacchi Zero-Day Spiegati: Lezioni dalla Patch Android di Google
Ogni tanto, un difetto software si diffonde prima ancora che il suo creatore sappia che esiste. Gli attaccanti lo trovano per primi, costruiscono un modo per sfruttarlo e iniziano a usarlo contro bersagli reali mentre il tempo scorre verso zero giorni di preavviso. Questa è l'essenza di un attacco zero-day, e rimane uno dei problemi più difficili nella cybersicurezza perché non c'è una patch da applicare né una firma che gli strumenti di sicurezza possano rilevare finché qualcuno non nota il danno.
ShieldBreak Zero-Day Bypassa la Patch di Microsoft Defender
ShieldBreak Zero-Day Bypassa la Patch di Microsoft Defender
Una nuova vulnerabilità proof-of-concept denominata ShieldBreak sta costringendo i team di sicurezza a riconsiderare Microsoft Defender, lo strumento antivirus e di protezione degli endpoint integrato in Windows. Secondo il...