: Lascia il tuo voto agli Italian Security Awards 2026
Una falla critica nel kernel di Linus permette a un utente locale di ottenere privilegi root senza tracce…
Industria del ransomware sempre più strutturata: modello franchising, attacchi in crescita, tecniche…
Gli attacchi a velocità‑macchina rendono impossibile il patching tradizionale: servono isolamento immediato…
Due attacchi mirati contro enti governativi cambogiani mostrano una combinazione di strumenti già presenti…
Payload è un ransomware comparso a febbraio 2026 che cifra i file in modo da rendere il recupero impossibile…
Attivo almeno dalla fine del 2024 contro enti governativi in Sud America ed Europa sudorientale, il…
Una falla presente nel kernel Linux dal 2017 permette di ottenere privilegi root su tutte le principali…
Identificata una nuova ondata di attività ransomware riconducibile a un nuovo gruppo Ransomware as a…
Sono due le vulnerabilità zero-day corrette da Microsoft con il Patch Tuesday del mese di marzo 2026.…
Un gruppo APT asiatico ha compromesso reti governative e infrastrutture critiche in 37 Paesi. Nel mirino…
L’ultimo Threat Report di ESET fotografa l’esplosione del ransomware, i primi malware AI‑driven e l’ascesa…
Nell’appuntamento novembrino Microsoft chiude 63 vulnerabilità di cui solo una zero-day. Ecco le più…
Nel 2025 si registra un forte aumento degli attacchi exploit a Linux e Windows. Oltre 4.000 nuove vulnerabilità…
Cosa succede quando la server-room incontra l’officina e il Patch Tuesday balla con il turno di notte.…
Scoperte due vulnerabilità concatenate che permettono a un attaccante locale di ottenere privilegi root…
Analisi delle nuove backdoor, keylogger e strumenti kernel usati dal gruppo APT cinese per bypassare…
Una patch incompleta di Nvidia e una falla DoS in Docker espongono infrastrutture AI e container a furti…
Microsoft ha aperto il 2025 con il più ricco Patch Tuesday di sempre: ha chiuso 157 vulnerabilità, di…
Per ora si tratta di un proof of concept, ma Bootkitty è una minaccia seria che merita grande attenzione…
Si ampliano a macchia d’olio i casi dello sfruttamento di driver vulnerabili per disattivare le protezioni…
La diatriba pro e contro Rust nel kernel Linux è quasi allo stallo, ma le esigenze di cybersecurity…
Due vulnerabilità dei sistemi Microsoft sono senza patch, ma in rete ci sono exploit Proof of Concept…
Era attivo dal 2022 un malware Linux con spiccate doti di persistenza. La scoperta è di Aon, di recente…
In occasione del Patch Tuesday del mese di luglio Microsoft ha pubblicato le correzioni per 142 vulnerabilità…
Scoperta una vulnerabilità critica che può consentire agli attaccanti di ottenere l'esecuzione di codice…
È un Patch Tuesday relativamente tranquillo quello del mese di giugno, che ha visto la correzione di…
È un attacco fuori dal comune quello andato in scena a ottobre 2023 ai danni di cittadini di diversi…
Sono degne di approfondimento le tecniche sofisticate messe in campo nell’ambito di una campagna di…
Microsoft è protagonista a luglio di un Patch Tuesday ricco, in cui spiccano sei falle zero day. Attenzione…
Una nuova falla del kernel di Linux potrebbe esporre i sistemi a gravi rischi. La patch è già stata…
Un Patch Tuesday con pochissime correzioni vede come protagoniste tre falle zero-day di cui due attivamente…
I dettagli delle falle Zero Day e Critiche chiuse da Microsoft con il Patch Tuesday del mese di dicembre.…
Le patch del mese di ottobre sono 83. Mancano quelle attese per Exchange Server. Microsoft crea un nuovo…
Una tornata consistente di aggiornamenti e indicazioni mirate agli utenti dovrebbero aiutare Asustor…
Un driver per il popolare gioco di ruolo Genshin Impact è stato impiegato per chiudere i processi e…
Con la guerra in Ucraina sono fortemente i calati gli attacchi RDP, mentre i ransomware hanno iniziato…
Una vulnerabilità zero-day già sfruttata attivamente e sette falle critiche richiedono l’installazione…
È attribuita al gruppo APT Winnti sponsorizzato dalla Cina la Operazione CuckooBees che ha operato inosservato…
Due vulnerabilità attive dal 2012 mettono a rischio gli utenti degli antivirus Avast e AVG che non sono…
Sfruttamento di vulnerabilità senza patch per entrare in rete, abuso di strumenti legittimi e disattivazione…
Un nuovo malware per l'accesso iniziale e nuove tecniche di evasione potenziano Purple Fox rendendola…
Una nuova falla, facile da sfruttare, riguarda Linux Kernel 5.8 e le versioni successive. La patch è…
Scoperti i dettagli di una nuova backdoor usata da attori cinesi per spiare aziende di telecomunicazioni,…
Una vulnerabilità in Snap consente a un utente con bassi privilegi di ottenere l'accesso root. Le patch…
48 falle chiuse di cui nessuna critica. Attenzione però a due vulnerabilità che hanno un CVSS relativamente…
Lenovo ha annunciato al CES 2022 i primi notebook Windows 11 con CPU AMD che integrano Microsoft Pluton,…
Router prodotti da Netgear, TP-Link, Tenda, EDiMAX, DLink e Western Digital sono interessati da una…
Un gruppo di ricerca ha dimostrato la possibilità di rilevare la presenza di malware nei dispositivi…
I laboratori di SentinelOne hanno pubblicato una nuova ricerca che ha rilevato e analizzato una vulnerabilità…
Sfruttando la firma digitale di Microsoft, il rootkit FiveSys consente ai cyber criminali di ottenere…
Fra le 71 vulnerabilità chiuse da Microsoft con il Patch Tuesday di ottobre ce n'è anche una Zero-day…
I cyber attacchi al firmware stanno diventando frequenti perché consentono agli attaccanti di aggirare…
Nuovi exploit e linguaggi di programmazione inediti sono alcune delle costanti che hanno caratterizzato…
Una vulnerabilità critica di un driver per stampanti HP, Xerox e Samsung potrebbe consentire un'escalation…
Quello di luglio è stato un Patch Tuesday molto ricco, con la correzione di 117 vulnerabilità. quattro…
Cinque bug critici e 45 importanti, fra cui alcuni già sfruttati attivamente, è il bilancio degli aggiornamenti…
Internet Explorer 11, Windows 10, Windows Server e Microsoft Exchange sono i protagonisti del Patch…
Un gruppo APT di lingua cinese sta controllando segretamente molte reti grazie a un nuovo toolkit avanzato…
Scoperte e chiuse cinque vulnerabilità rimaste silenti per quasi una dozzina di anni in un driver dei…
Kaspersky ha presentato il primo prodotto cyber immune: IoT Secure Gateway 100, un gateway industriale…
Gli attacchi che sfruttano vulnerabilità firmware sono in aumento, ma le aziende investono poco per…
Risponde David Gubiani, Regional Director SE EMEA Southern di Check Point Software Technologies
F5 ha corretto quattro vulnerabilità RCE critiche relative a prodotti BIG-IP. Permettono l'esecuzione…
56 falle corrette, di cui una zero-day, è il bilancio del Patch Tuesday di febbraio di Microsoft. Importante…
Nel Patch Tuesday di novembre Microsoft chiude 112 vulnerabilità. Particolare attenzione merita quella…
Apple corregge 11 bug che affliggono iPhone, iPad e iPod. Uno, particolarmente insidioso, permette l'escalation…
Una falla nella sicurezza di alcune telecamere TP-Link è stata corretta, ma manca ancora la patch per…
In futuro Windows 10 integrerà una funzione di sicurezza sviluppata per bloccare i malware. Isola parti…
Diverse falle nei driver Nvidia interessano sistemi Windows e Linux. Alcune patch sono già disponibili,…
Lenovo ha presentato dieci laptop protetti dalle funzioni Secured-core sviluppate insieme a Microsoft…
129 vulnerabilità vengono risolte con gli aggiornamenti diffusi da Microsoft nel Patch Tuesday di giugno.…
Chi riuscirà a violare la sicurezza della piattaforma IoT Azure Sphere potrà vincere una grossa somma.…
Le vulnerabilità di una videocamera Netatmo permette il jailbreak, ma l'azienda ha già pubblicato la…
Bitdefender ha scoperto una grave falla nella sicurezza dei processori Intel per server, desktop e notebook.…
Non tutte le avventure di Sherlock Holmes cominciarono con un grido nella notte, un cadavere riverso…
Testi nascosti generati con l'AI e servizi cloud legittimi permettono ai cyber criminali di superare…
Bitdefender integra i servizi di rilevamento e risposta gestiti nel programma dedicato alla sovranità…
Il 59% delle aziende manifatturiere ha subìto impatti finanziari da incidenti cyber. In quasi il 60%…
Forti investimenti in Intelligenza Artificiale e nuovi progetti per gli MSP sono stati al centro di…
Da luglio 2025 il gruppo russo Laundry Bear ha abusato di una falla per sottrarre email e credenziali…
Il costo medio di una violazione dati sale ai massimi storici mentre gli attacchi generati dall'AI aumentano…
Il traffico degli agenti AI connessi ai sistemi aziendali cresce del 375% in dieci settimane, mentre…
La cybersecurity evolve tra nuove norme, investimenti e assicurazioni più rigorose, ma persistono frammentazione…
Nel secondo trimestre 2026 Microsoft è coinvolta nel 22,6% degli attacchi di brand phishing, LinkedIn…
Un sistema di sicurezza agentica targato Microsoft coordina tre tipi di agenti per una difesa continua…
L’adozione indiscriminata dell’AI genera costi, complessità ed errori: serve usarla solo dove crea reale…
L'evoluzione della "Shadow AI" sotto l’influenza degli agenti AI autonomi e del Model Context Protocol…
Il 70% delle organizzazioni EMEA collega le proprie strategie di sicurezza alla geopolitica: gli USA…
Gli attacchi sfruttano identità legittime: credenziali valide, insider e NHI rendono invisibili le intrusioni.…
L’AI rende gli attacchi più sofisticati e colpisce email e piattaforme collaborative; automazione e…
Autenticare ogni agente AI è essenziale: senza identità e controlli Zero Trust, l’Agentic AI espone…
Password deboli ancora diffuse: molti siti accettano sequenze prevedibili come “123456”, esponendo gli…
Minacce sempre più veloci, aziende che sovrastimano la propria capacità di gestione degli incidenti,…
Identità usata nel 79% degli attacchi ransomware e agenti AI quasi sempre senza governance: i nuovi…
Una campagna di phishing colpisce il Portogallo con finte ricevute di pagamento e una catena di infezione…
Fortinet potenzia FortiEndpoint con controllo sull’uso dell’AI, DLP integrata e operazioni assistite,…
Vulnerabilità più che raddoppiate, phishing in forte crescita e solo il 7,8% degli alert davvero critici:…
La partnership integra asset intelligence e simulazione degli attacchi per dare priorità alla mitigazione…
Nuovi workflow guidati semplificano gli aggiornamenti su larga scala e introducono controlli di governance…
Una ricerca rivela che è necessario rafforzare la gestione delle identità per contenere i rischi degli…
Un terzo delle piattaforme di viaggio italiane non protegge le email dei clienti da frodi: solo il 45%…
L’AI riduce falsi positivi e accelera i test di sicurezza, ma richiede guida umana, metodo solido e…
Il 77% delle aziende ammette che l'adozione dell'AI supera la capacità di governare i rischi. In un…
A giugno le organizzazioni italiane hanno subito in media 2.602 attacchi a settimana, +11,5% su maggio.…
Scoperta una campagna che sfrutta la funzione di condivisione chat di Claude per installare uno stealer…
Italia settima al mondo per violazioni ransomware con 243 attacchi nel 2025, mentre l'ecosistema criminale…
La scelta dei fornitori tecnologici diventa strategica: norme UE in evoluzione e rischi di dipendenza…
L’AI accelera il cyber rischio a velocità macchina, mettendo sotto pressione i piani di ripristino e…
L’AI negli attacchi ha fatto un salto di qualità, passando in almeno un caso dal supporto agli attaccanti…
Sophos annuncia Fusion, sistema AI-native che unifica email, endpoint, firewall e identità: la difesa…
Un threat actor sponsorizzato dal governo cinese rinnova lo sviluppo di backdoor su misura per i dispositivi…
Dal paradosso di Zenone alla crittografia quantistica: un percorso filosofico tra Achille, la tartaruga,…
Kaspersky aggiorna Security for Mail Server con euristiche contro phishing AI, list-linking, domini…
Bitdefender lancia il Sovereign Acceleration Program per la sovranità digitale europea. Il CRO Frank…
La sovranità dei dati non dipende dal luogo in cui risiedono, ma dal controllo su accessi, chiavi, governance…
Gli smart glasses tornano di moda ma con funzioni avanzate che amplificano rischi per privacy e sicurezza,…
Una tecnica emergente sfrutta identificativi di applicazioni inesistenti per testare credenziali aziendali…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca