: Lascia il tuo voto agli Italian Security Awards 2026
Una falla critica nel kernel di Linus permette a un utente locale di ottenere privilegi root senza tracce…
Microsoft accelera i tempi di rilascio delle patch Windows e, in parallelo, chiede alle aziende di ridurre…
Nell’appuntamento novembrino Microsoft chiude 63 vulnerabilità di cui solo una zero-day. Ecco le più…
Microsoft risolve 137 falle di sicurezza nel Patch Tuesday di luglio, tra cui una Zero Day su SQL Server…
Patch Tuesday giugno 2025: Microsoft corregge 65 vulnerabilità, tra cui due zero-day (una attivamente…
Una patch incompleta di Nvidia e una falla DoS in Docker espongono infrastrutture AI e container a furti…
Microsoft risolve 134 falle nel Patch Tuesday di aprile, tra cui una zero-day attivamente sfruttata.…
Microsoft ha aperto il 2025 con il più ricco Patch Tuesday di sempre: ha chiuso 157 vulnerabilità, di…
L’ultimo Patch Tuesday del 2024 vede la risoluzione da parte di Microsoft di una sola falla Zero-Day,…
Scoperta una vulnerabilità critica che può consentire agli attaccanti di ottenere l'esecuzione di codice…
Macchine virtuali e spooler di stampa tornano alla ribalta con le patch del mese di marzo. Ecco le vulnerabilità…
All’appuntamento mensile del Patch Tuesday non ci sono falle zero day. Ma è comunque bene prestare attenzione…
Il gruppo hacker Storm-0558, collegato alla Cina, ha potuto violare i sistemi di posta Exchange di 25…
I dettagli delle falle Zero Day e Critiche chiuse da Microsoft con il Patch Tuesday del mese di dicembre.…
Le patch del mese di ottobre sono 83. Mancano quelle attese per Exchange Server. Microsoft crea un nuovo…
Due vulnerabilità di escalation dei privilegi identificate come Nimbuspwn permettono agli attaccanti…
Una vulnerabilità in Snap consente a un utente con bassi privilegi di ottenere l'accesso root. Le patch…
Lenovo ha pubblicato la correzione di due falle che interessano tutti i notebook in produzione, compresi…
Consentivano l'escalation dei privilegi in locale. Grazie a un ricercatore di Positive Technologies…
Diverse falle nei driver Nvidia interessano sistemi Windows e Linux. Alcune patch sono già disponibili,…
Le recenti innovazioni estendono Dynatrace Intelligence oltre l'analisi e le raccomandazioni, consentendo…
Industria del ransomware sempre più strutturata: modello franchising, attacchi in crescita, tecniche…
Con le difese sempre più efficaci, gli attaccanti cambiano strada e sfruttano i meccanismi di login…
DORA e NIS2 trasformano il cyber risk in tema di governance, ma la compliance non basta: minacce in…
Il settore finanziario registra un'impennata delle intrusioni interattive: ransomware, spionaggio economico…
Anthropic ha pubblicato un plugin per Claude Code che analizza in tempo reale il codice generato dall’AI…
Una analisi documenta il passaggio dell'AI da strumento di supporto a operatore autonomo negli attacchi…
Attacco zero‑day di Salt Typhoon colpisce un CSP europeo, rivelando la crescente vulnerabilità delle…
Una vulnerabilità hardware nelle famiglie di chipset Qualcomm più diffuse consente di bypassare il secure…
La sicurezza AI‑centrica non è più un costo: diventa un asset strategico che abilita continuità operativa,…
Una ricerca documenta che le regole email native di M365 vengono usate sempre più spesso dopo una compromissione…
L'AI trasforma il phishing in un processo industriale, con esche personalizzate, codici generati in…
Interfaccia Spring Boot Actuator esposta, secret in un foglio di calcolo e flusso OAuth2 ROPC hanno…
LockBit 5.0 opera in modo coerente su Windows, Linux ed ESXi ed è in grado di colpire direttamente gli…
L’adozione interna del software prima del lancio permette ai team di viverlo come utenti reali, riducendo…
A oltre un anno dalla scoperta, molte app SaaS restano vulnerabili a nOAuth: un errore nell’autenticazione…
La piattaforma di osservabilità si amplia con funzionalità progettate per prevenire problemi, ottimizzare…
La piattaforma Dynatrace recepisce l’AI agentica per spingere automazione, integrazione dei dati e adattamento…
ROI, ROSI e ROAI: ironico viaggio tra acronimi, budget e sicurezza. Come sopravvivere ai numeri e ai…
AI e cyberwarfare mettono a dura prova la difesa cyber delle aziende italiane. È urgente passare da…
La partnership intende offrire ai clienti comuni un accesso migliorato alle funzionalità della piattaforma…
La soluzione Cloud Security Posture Management unifica sicurezza e osservabilità unificate per avere…
Il regolamento DORA impone nuovi standard di resilienza informatica. Scopri le sfide per PMI e grandi…
La nuova applicazione Compliance Assistant aiuta a mitigare i rischi e a ridurre i controlli di configurazione,…
Con l'acquisizione di Cado Security, Darktrace espande il rilevamento e la risposta alle minacce in…
È un ransomware emergente ma ha già oltre 30 vittime attive in Europa e USA. Attacca principalmente…
L'Intelligenza Artificiale generativa nasconde importanti insidie per la sicurezza informatica: ecco…
Sfruttando le falle divulgate ma non ancora corrette, Magnet Goblin riesce a infiltrarsi indisturbato…
In occasione di un evento per clienti e partner italiani, il CEO Sanjay Mirchandani illustra con il…
Project Informatica acquisisce Fasternet anche per la sua offerta in ambito cybersecurity
Risponde Paolo Cecchi, Regional Sales Director Mediterranean Region di SentinelOne
La percentuale più alta di attività cybercrime ha origine in Russia, la Cina è il Paese più attivo con…
Dynatrace Security Analytics si serve dell’AI per fornire agli analisti della sicurezza le risposte…
Un Patch Tuesday con pochissime correzioni vede come protagoniste tre falle zero-day di cui due attivamente…
Una ricerca che ha coinvolto anche l’Italia aiuta a comprendere il legame fra sicurezza dello sviluppo…
Gestire gli endpoint da remoto anche quando sono spenti, intervenire per cancellare i dati in caso di…
Le novità della piattaforma Dynatrace per ottimizzare la gestione degli sviluppi della trasformazione…
La necessità di far convergere osservabilità, sicurezza e business analytics sarà l’unica strada per…
L’approccio alla security sta evolvendo alla luce delle nuove minacce informatiche. I manager di Sophos…
Il servizio MDR integra nel Sophos Adaptive Cybersecurity Ecosystem la telemetria proveniente da soluzioni…
Sfruttando l’Intelligenza Artificiale è possibile unificare i dati mantenendone il contesto per fornire…
Darktrace Prevent è una nuova soluzione per la difesa proattiva delle reti aziendali, basta sull’Intelligenza…
Il modello ramsomware-as-a-service sta favorendo un consolidamento delle attività legate al ransomware…
Sette siti italiani sono stati inaccessibili per qualche ora ieri a seguito di un attacco DDoS rivendicato…
Aiuti umanitari, donazioni, attacchi di stato: la guerra sta diventando il pretesto migliore per attaccare…
Un altro malware wiper scoperto da ESET e impiegato in Ucraina. È uno strumento distruttivo.
L’esperta di sicurezza informatica Mariana Pereira spiega il ruolo della componente cyber in un contesto…
Le armi cyber non sono esclusiva del Cremlino. Ci sono anche gruppi cyber che si sono schierati a difesa…
Nel fine settimana è andato in scena un attacco cyber con data leak ai danni di Nvidia.
Attacchi informatici stanno coadiuvando l'azione militare russa contro l'Ucraina. L'obiettivo è paralizzare…
Il phishing preoccupa per le spese elevate, per gli effetti collaterali degli attacchi e per la difficoltà…
L’azienda ha presentato la sua visione per il 2022 e si è candidata come partner per la trasformazione…
La nuova tecnica di attacco di Emotet si basa su un allegato di Excel. Ecco come riconoscere il pericolo…
VMware analizza in maniera approfondita minacce, moventi e possibili soluzioni per gli ambienti multi-cloud…
Gli attacchi di phishing che vanno a segno sfruttando le macro di Office sono troppi: Microsoft interviene…
Una ricerca di HP Wolf Security mette in guardia su tre campagne che hanno spopolato a fine 2021 e potrebbero…
La prima edizione del report trimestrale Microsoft Cyber Signals si focalizza sulla gestione delle identità…
Troppi strumenti e processi manuali sommergono di lavoro i team IT e abbassano la sicurezza delle infrastrutture.…
I dati delle persone coinvolte nel programma Restoring Family Links della Croce Rossa sono stati rubati…
Molti siti governativi dell’Ucraina sono stati attaccati con l’evidente intento di creare panico nella…
Dopo avere rubato le credenziali di accesso delle farmacie che producevano Green Pass a seguito di tamponi…
L'offuscamento di JavaScript spesso è impiegato per nascondere malware, ma ha anche impieghi legittimi.…
Ondate di phishing contro aziende di settori differenti e in Paesi differenti distribuiscono il Trojan…
Oltre a proteggere gli endpoint, HP consente agli amministratori di rete di proteggere e gestire da…
La supremazia nello streaming dei video game e lo scontento per gli atteggiamenti omofobi potrebbero…
Dalle guerre fisiche agli attacchi alle supply chain: la tattica di interrompere i sistemi di approvvigionamento…
Appurato che è stato un ransomware a mettere fuori gioco i sistemi informatici della regione Lazio,…
Negli ambienti di produzione containerizzati è difficile avere visibilità in tempo reale delle vulnerabilità…
La mancanza di collaborazione tra i team di security e quelli di networking rischiano di vanificare…
Il più grande oleodotto degli USA è bloccato a seguito di un attacco ransomware. Le indagini sono in…
Il gruppo ransomware REvil ha attaccato un fornitore di Apple e chiesto a quest'ultima un riscatto di…
Nel quarto trimestre 2020 si sono impennati gli attacchi contro gli endpoint. In crescita l'uso di malware…
I gestori di server git.php.net hanno rintracciato righe di codice malevolo che avrebbero installato…
I ricercatori di Proofpoint hanno studiato un nuovo malware che sfrutta diverse tecniche di offuscamento…
Le credenziali di amministratore esposte online hanno permesso a un collettivo hacker di prendere il…
I ricercatori di Check Point research hanno individuato un generatore di malware per Office con interessanti…
A conclusione delle indagini interne sull'hack di Solar Winds, Microsoft ha rilevato che sono state…
È bastato iniettare codice dannoso negli strumenti di sviluppo open source per simulare un attacco alla…
Con il miglioramento all'Application Security Module e nuove funzioni di monitoraggio delle infrastrutture…
SolarWinds non è stato l'unico attacco devastante del 2020. Ci sono almeno altri quattro episodi degni…
Check Point Software Technologies offre una licenza gratuita di tre mesi di SandBlast Agent, per individuare…
I ricercatori della community di sicurezza informatica di Google sono stati bersagliati da attacchi…
SonicWall è stata vittima di un attacco informatico coordinato e altamente sofisticato, dovuto allo…
Emergono nuovi dettagli sull'attacco SolarWinds e abbondano gli strumenti di detection.
Dynatrace annuncia la disponibilità del nuovo modulo Application Security per identificare le vulnerabilità…
Un gruppo sponsorizzato da uno stato-nazione non meglio precisato ha tentato di attaccare la catena…
Il telelavoro ha svelato nuove vulnerabilità nella cybersicurezza, il ritorno in ufficio non le risolverà…
Un attacco di social engineering ai dipendenti di Twitter ha consegnato ai cyber criminali il controllo…
I sistemi di ENAC messi fuori uso da un cyber attacco, probabilmente basato su un ransomware
Entro il 2022 la maggior parte delle aziende passerà a sistemi di autenticazione senza password. Molti…
Scoperta una nuova campagna di spear phishing che miete migliaia di vittime in tutto il mondo. Per riconoscere…
EasyJet è stata vittima di un data breach. I cyber criminali hanno rubato indirizzi email di nove milioni…
Quali attacchi ci troviamo ad affrontare in questo particolare momento storico? E, soprattutto, come…
Il telelavoro è una sfida molto seria per i team di cyber security: per affrontare l'emergenza l'IT…
Da quando è iniziata l'epidemia di COVID-19 L'Organizzazione Mondiale della Sanità è bersagliata di…
Alcuni fornitori di servizi di sicurezza offrono gratuitamente i propri servizi per aiutare le aziende…
Se non avete trovato il risultato corretto,
affinate la ricerca aggiungendo o togliendo
alcuni termini chiave e provate a ripetere la ricerca