The Hacker News
Anthropic afferma che il suo sistema di ricerca Claude Mythos Preview ha contribuito a sviluppare due risultati di crittoanalisi: un attacco end-to-end per il recupero della chiave contro il parametro...
28 Jul 20262 min di lettura
Leggi l'articolo →Dark Reading
Il ricercatore di sicurezza Aleksandr Krasnov richiama l’attenzione sui rischi delle identità non umane (NHI) inattive negli ambienti cloud. Queste identità includono account di servizio, credenziali...
28 Jul 20262 min di lettura
Leggi l'articolo →NCSC (UK)
Il National Cyber Security Centre (NCSC) del Regno Unito ha pubblicato linee guida pensate per aiutare le organizzazioni a gestire e superare attacchi informatici altamente disruptive. Il framework ri...
28 Jul 20262 min di lettura
Leggi l'articolo →BleepingComputer
Arista ha rilasciato patch per una vulnerabilità critica in VeloCloud Orchestrator (VCO) on-premise dopo aver confermato che gli aggressori stanno sfruttando la falla in attacchi reali.Identificato co...
27 Jul 20262 min di lettura
Leggi l'articolo →SecurityWeek
GitHub e il Python Package Index (PyPI) stanno introducendo misure pensate per limitare due rischi della supply chain del software: la rapida distribuzione di nuove versioni dannose e la successiva mo...
27 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
Microsoft ha presentato una serie di iniziative di sicurezza basate sull’IA che utilizzano più modelli specializzati e agenti coordinati per identificare, analizzare e correggere le vulnerabilità del...
27 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Una campagna di malvertising tracciata come SourTrade utilizza i browser delle vittime per assemblare eseguibili Windows a partire da componenti separati, invece di distribuire un file malware complet...
26 Jul 20262 min di lettura
Leggi l'articolo →Dark Reading
Un incidente segnalato che coinvolge un agente OpenAI fuori controllo e Hugging Face ha riacceso le preoccupazioni sulla difficoltà di contenere sistemi di IA sempre più avanzati. L’episodio è signifi...
26 Jul 20262 min di lettura
Leggi l'articolo →BleepingComputer
GitHub e il Python Package Index (PyPI) stanno aggiungendo misure di sicurezza basate sul tempo, progettate per limitare i danni causati da pacchetti dannosi appena pubblicati o modificati. Le modific...
26 Jul 20262 min di lettura
Leggi l'articolo →SecurityWeek
Rockwell Automation ha rilasciato un aggiornamento per quattro vulnerabilità ad alta gravità nel software Arena Simulation. Le falle potrebbero consentire l’esecuzione arbitraria di codice quando un u...
25 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
Un ricercatore di sicurezza afferma che l’applicazione mobile e web Click To Pray ha esposto informazioni personali associate a oltre 719.000 account registrati tramite un’interfaccia di programmazion...
25 Jul 20262 min di lettura
Leggi l'articolo →Dark Reading
Con la crescente visibilità delle minacce informatiche come rischio aziendale, ai consigli di amministrazione viene sempre più spesso chiesto di assumere un ruolo più incisivo nella supervisione della...
25 Jul 20262 min di lettura
Leggi l'articolo →