6/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore
La selezione delle notizie più importanti del giorno dal mondo cybersecurity, per ogni titolo con il link diretto alla fonte…
Nuovo attacco alla supply chain: i cybercriminali impersonano i team IT per colpire Salesforce
Appare in ambito frodi mirate un focus particolare sulle piattaforme cloud business-critical come Salesforce. Un recente allarme lanciato dal Google Threat Intelligence Group (GTIG) mette in luce una...
Cyberwarfare tra Cina e Taiwan: nuove frontiere della tensione geopolitica
Negli ultimi anni, la cybersicurezza è diventata uno dei principali teatri di scontro tra le grandi potenze mondiali. L’ultimo episodio, riportato dal The Straits Times, vede le autorità...
Dall’Hacktivismo al Cybercrime: come i gruppi ideologici si trasformano in minacce a fini di lucro
In uno scenario sempre più complesso, dove ideologia e crimine si intrecciano, Rapid7 ha pubblicato un’analisi approfondita sull’evoluzione di alcuni gruppi hacktivisti verso modelli operativi orientati al profitto....
CVE-2025-45542: problemi di SQL Injection in PHP CloudClassroom
Un nuovo caso di SQL Injection time-based blind è emerso nel progetto open-source CloudClassroom PHP versione 1.0, assegnato alla CVE-2025-45542. La vulnerabilità, scoperta dal ricercatore Sanjay Singh, interessa...
Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale
Nel marzo 2025, il team di Mobile Threat Intelligence di ThreatFabric ha individuato un nuovo trojan bancario per Android denominato Crocodilus. Inizialmente osservato in campagne di test, il...
La chiamata del finto incidente: quando la voce clonata inganna la famiglia
La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero
La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...
Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco
Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....
Prince of Persia: 58 domini pronti a diventare server di comando, la riserva DNS dormiente dell’APT iraniano Infy
Whisper Security mappa il backend self-authoritative del gruppo di cyberspionaggio iraniano Infy: 58 domini già registrati e delegati ma senza...
Klia Kompress comprimere e convertire immagini su Linux senza usare il cloud
Klia Kompress è un tool Linux per comprimere e convertire immagini localmente, con supporto WebP, AVIF, JPEG, PNG e metadati...
Kubernetes 1.37 “Garhwal”: KYAML diventa stabile e le novità per sviluppatori e aziende
Kubernetes, la piattaforma open source per la gestione di applicazioni containerizzate su larga scala, ha raggiunto un nuovo traguardo con...
WezTerm il terminale multipiattaforma in Rust pensato per utenti avanzati
WezTerm è un terminale multipiattaforma scritto in Rust con pannelli, schede, SSH, ricerca avanzata e numerose funzioni per utenti LinuxL'articolo...