Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust
Una campagna di 24 giorni documentata da Wiz concatena tre CVE in JFrog Artifactory per ottenere privilegi amministrativi in meno di 5 minuti, installare plugin Groovy malevoli e...
Deep-Live-Cam infetto: 434 spazi nascosti in un finto pacchetto Requests trasformano 96.000 stelle GitHub in un clipper crypto
Per nove ore e trentanove minuti, l'8-9 settembre 2026, il popolare tool deepfake open source Deep-Live-Cam ha distribuito una dipendenza avvelenata capace di dirottare wallet Bitcoin, Ethereum, Tron...
Chain of Thought in vendita: Alibaba, Moonshot e DeepSeek hanno prosciugato Claude per addestrare Qwen e Kimi
Anthropic documenta quasi 200 milioni di scambi rubati da cinque campagne di distillazione illecita condotte da laboratori IA cinesi. Un advisory congiunto NSA-CISA-FBI conferma l'entità geopolitica del fenomeno:...
Xinbi Guarantee: il Tesoro USA smantella l’erede da 24 miliardi di dollari di Huione Guarantee
Sanzioni OFAC e sequestri DOJ colpiscono Xinbi Guarantee, marketplace Telegram che ha ereditato il ruolo del defunto Huione Guarantee nel riciclaggio, nel pig butchering e nella vendita di...
BigBear 2.0: la piattaforma di phishing-as-a-service che aggira anche l’MFA di Microsoft 365
CloudSEK smaschera BigBear 2.0, un kit AiTM basato su Evilginx2 che ha compromesso 258 organizzazioni in 40 paesi, rubando 474 sessioni con secondo fattore già superato e disabilitando...
crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy
Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Conky Manager GTK il nuovo modo semplice per gestire i temi Conky su Linux
Conky Manager GTK è un gestore moderno per temi Conky su Linux: anteprime, personalizzazione, download, profili e strumenti diagnosticiL'articolo "Conky...
ONLYOFFICE, la soluzione open-source per la trasformazione digitale dell’istruzione
Cloud gratuito per scuole e organizzazioni non profit, sconti del 30% per l’istruzione superiore e strumenti gratuiti per studenti ed...
Intel Wildcat Lake: differenze reali tra Windows 11, Ubuntu 26.04 LTS e CachyOS
La piattaforma Intel Wildcat Lake è una piattaforma hardware progettata per computer portatili di fascia economica. Il termine indica l’insieme...
Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust
Una campagna di 24 giorni documentata da Wiz concatena tre CVE in JFrog Artifactory per ottenere privilegi amministrativi in meno...