(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust

14 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Una campagna di 24 giorni documentata da Wiz concatena tre CVE in JFrog Artifactory per ottenere privilegi amministrativi in meno di 5 minuti, installare plugin Groovy malevoli e...

>> leggi tutto

Deep-Live-Cam infetto: 434 spazi nascosti in un finto pacchetto Requests trasformano 96.000 stelle GitHub in un clipper crypto

14 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Per nove ore e trentanove minuti, l'8-9 settembre 2026, il popolare tool deepfake open source Deep-Live-Cam ha distribuito una dipendenza avvelenata capace di dirottare wallet Bitcoin, Ethereum, Tron...

>> leggi tutto

Chain of Thought in vendita: Alibaba, Moonshot e DeepSeek hanno prosciugato Claude per addestrare Qwen e Kimi

12 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Anthropic documenta quasi 200 milioni di scambi rubati da cinque campagne di distillazione illecita condotte da laboratori IA cinesi. Un advisory congiunto NSA-CISA-FBI conferma l'entità geopolitica del fenomeno:...

>> leggi tutto

Xinbi Guarantee: il Tesoro USA smantella l’erede da 24 miliardi di dollari di Huione Guarantee

10 Settembre 2026  |  Dario Fadda  |  Analisi

Sanzioni OFAC e sequestri DOJ colpiscono Xinbi Guarantee, marketplace Telegram che ha ereditato il ruolo del defunto Huione Guarantee nel riciclaggio, nel pig butchering e nella vendita di...

>> leggi tutto

BigBear 2.0: la piattaforma di phishing-as-a-service che aggira anche l’MFA di Microsoft 365

9 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

CloudSEK smaschera BigBear 2.0, un kit AiTM basato su Evilginx2 che ha compromesso 258 organizzazioni in 40 paesi, rubando 474 sessioni con secondo fattore già superato e disabilitando...

>> leggi tutto

crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy

8 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

Conky Manager GTK il nuovo modo semplice per gestire i temi Conky su Linux

14 September 2026  |  ziobudda.org

Conky Manager GTK è un gestore moderno per temi Conky su Linux: anteprime, personalizzazione, download, profili e strumenti diagnosticiL'articolo "Conky...

>> leggi tutto

network

ONLYOFFICE, la soluzione open-source per la trasformazione digitale dell’istruzione

14 September 2026  |  ziobudda.org

Cloud gratuito per scuole e organizzazioni non profit, sconti del 30% per l’istruzione superiore e strumenti gratuiti per studenti ed...

>> leggi tutto

network

Intel Wildcat Lake: differenze reali tra Windows 11, Ubuntu 26.04 LTS e CachyOS

14 September 2026  |  ziobudda.org

La piattaforma Intel Wildcat Lake è una piattaforma hardware progettata per computer portatili di fascia economica. Il termine indica l’insieme...

>> leggi tutto

network

Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust

14 September 2026  |  insicurezzadigitale.com

Una campagna di 24 giorni documentata da Wiz concatena tre CVE in JFrog Artifactory per ottenere privilegi amministrativi in meno...

>> leggi tutto