The Hacker News
I ricercatori di sicurezza affermano che una campagna di phishing osservata dalla fine di giugno all’inizio di luglio 2026 ha abusato del flusso di autenticazione tramite codice dispositivo di Microso...
7 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Google ha corretto una grave vulnerabilità in Dialogflow CX che avrebbe potuto consentire a un aggressore con privilegi di modifica limitati di prendere il controllo di altri chatbot nello stesso prog...
7 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Una nuova operazione di frode Android, monitorata con il nome RedWing, viene promossa su Telegram come servizio malware pronto all’uso, abbassando la barriera tecnica per gli aggressori che mirano a r...
7 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
Una denuncia del Dipartimento di Giustizia degli Stati Uniti contro Peter Stokes, accusato di essere coinvolto nel gruppo criminale informatico Scattered Spider, evidenzia come la telemetria del siste...
7 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
I ricercatori di Noma Labs affermano di aver scoperto una vulnerabilità di prompt injection negli Agentic Workflows di GitHub, sfruttabile per estrarre informazioni da repository privati e pubblicarle...
7 Jul 20262 min di lettura
Leggi l'articolo →Dark Reading
Secondo quanto riferito, una campagna di phishing prende di mira i professionisti del marketing impersonando opportunità di lavoro e indirizzando le vittime verso false pagine di accesso progettate pe...
7 Jul 20262 min di lettura
Leggi l'articolo →Dark Reading
Google ha risolto un problema di sicurezza in Dialogflow CX che avrebbe potuto consentire a un agente non autorizzato o configurato in modo errato di accedere ai dati correlati ai chatbot, secondo i r...
7 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori di Noma Security affermano che un issue pubblico su GitHub può essere usato per manipolare i GitHub Agentic Workflows e ottenere l’esposizione di dati provenienti da repository privati,...
7 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
I ricercatori di sicurezza affermano che un nuovo worm focalizzato sul cloud si sta diffondendo negli ambienti di sviluppo e container, rubando credenziali, estraendo criptovalute e rimuovendo malware...
7 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I procuratori statunitensi affermano che un identificatore persistente del dispositivo Windows ha aiutato gli investigatori a collegare un presunto membro di Scattered Spider a un’intrusione del 2025...
7 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori hanno divulgato una vulnerabilità ora risolta in Writer, una piattaforma aziendale di IA generativa, che avrebbe potuto consentire agli aggressori di superare i confini tra tenant e assu...
7 Jul 20262 min di lettura
Leggi l'articolo →BleepingComputer
Accenture ha confermato di aver subito un incidente di sicurezza dopo che un attore delle minacce ha iniziato a pubblicizzare la vendita, su un forum di criminalità informatica, di quelli che ha descr...
7 Jul 20262 min di lettura
Leggi l'articolo →