The Hacker News
L’Agenzia statunitense per la sicurezza informatica e delle infrastrutture ha aggiunto al proprio catalogo delle vulnerabilità note sfruttate una falla di esecuzione di codice da remoto in Microsoft S...
2 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
Una valutazione della sicurezza presso la sede di un cliente ha preso una piega insolita quando due operatori red team professionisti hanno sfruttato una tempesta invernale e un po’ di improvvisazione...
2 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori di sicurezza affermano che una vulnerabilità senza patch nel componente repo-server di Argo CD potrebbe consentire a un attaccante di eseguire codice e potenzialmente assumere il control...
2 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Un uomo di 19 anni accusato di aver preso parte al collettivo di hacker Scattered Spider è stato estradato dalla Finlandia negli Stati Uniti per rispondere di accuse federali, secondo il Dipartimento...
1 Jul 20263 min di lettura
Leggi l'articolo →The Register - Security
Cisco Talos afferma che l’ecosistema di phishing basato sui codici dispositivo, noto come EvilTokens, è più capace e gestito con maggiore attenzione di quanto suggerissero le precedenti analisi. La ca...
1 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori di sicurezza hanno identificato un’ampia campagna malware in cui gli autori delle minacce utilizzano tecniche di ottimizzazione per i motori di ricerca (SEO) e siti web di software contr...
1 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori di sicurezza hanno identificato una nuova campagna malware multi-fase che utilizza l’ingegneria sociale e la piattaforma Blogger di Google per distribuire PureLogs, una variante di malwa...
1 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
I ricercatori di Check Point affermano di aver trovato prove che DeepSeek è stato usato per generare un concept di malware nativo del browser, in grado di agire come un ransomware senza installare un...
1 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori di sicurezza hanno scoperto una nuova campagna che distribuisce il trojan bancario Ousaban agli utenti Windows in Spagna e Portogallo tramite PDF di phishing che imitano file danneggiati...
1 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Adobe ha rilasciato aggiornamenti di sicurezza per una serie di vulnerabilità ad alto rischio in ColdFusion e Campaign Classic, tra cui diversi problemi con un punteggio CVSS di 10,0 che potrebbero co...
1 Jul 20262 min di lettura
Leggi l'articolo →Dark Reading
I ricercatori di sicurezza affermano che le operazioni di phishing stanno diventando sempre più adattive e utilizzano semplici informazioni sul browser e sul dispositivo per decidere quale payload dan...
1 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori hanno divulgato due vulnerabilità ad alta gravità in Cursor, un editor di codice assistito dall’IA, che potrebbero consentire a un prompt malevolo di far uscire l’agente dal sandbox ed e...
1 Jul 20262 min di lettura
Leggi l'articolo →