Articoli - Pagina 11
569 articoliRobot umanoidi battono record umani ma si scontrano con i limiti
Ai World Humanoid Robot Games di Pechino, i robot umanoidi hanno superato i record umani nei 100 metri e nel salto in alto, ma hanno anche mostrato limiti evidenti tra cadute, incendi e difficoltà nelle attività pratiche. L'evento evidenzia i progressi e le sfide dell'autonomia robotica.
NVIDIA NemoClaw: vulnerabilità espone i modelli AI locali a istruzioni nascoste
Oasis Security ha scoperto una falla in NVIDIA NemoClaw che consente a siti web malevoli di prendere il controllo non autenticato dell'agente AI Ollama locale e iniettare istruzioni occulte nel modello, mettendo a rischio l'inferenza AI.
Marimo corregge grave vulnerabilità MCP nei notebook in modalità modifica
Marimo ha risolto una vulnerabilità critica che permetteva l'esecuzione di comandi MCP controllati da un attaccante all'apertura di notebook in modalità modifica. Il problema, che interessava le versioni precedenti alla 0.23.15, è stato classificato ad alta gravità e richiede l'aggiornamento immediato.
Grave falla Keycloak: attacco password reset espone tutti gli account
Red Hat e il progetto Keycloak hanno corretto una vulnerabilità critica che permetteva a un attaccante remoto non autenticato di prendere il controllo di qualsiasi account sfruttando il meccanismo di reset password. Nessun exploit pubblico noto, ma urge aggiornare.
Violazione dati a LACMA: esposti dati sensibili di clienti e dipendenti
Il Los Angeles County Museum of Art (LACMA) ha confermato una grave violazione dei dati avvenuta nel 2025, che ha portato all'esposizione di informazioni personali e sanitarie di clienti e dipendenti, tra cui numeri di previdenza sociale e dati medici.
AnonyMousKIT: phishing vocale AI per sbloccare iPhone rubati
Il servizio illegale AnonyMousKIT automatizza il furto di codici di sblocco e credenziali Apple tramite chiamate vocali AI, colpendo soprattutto utenti in Brasile e altri paesi emergenti, e alimentando un mercato globale di dispositivi rubati.
Apple aggiorna Mac Studio e Mac mini: potenza locale per l'AI
Apple presenta i nuovi Mac Studio e Mac mini con chip M6 e M5 Ultra, puntando su prestazioni ottimizzate per l'inferenza AI locale e lo sviluppo software. Miglioramenti su memoria unificata, CPU e GPU per gestire modelli AI avanzati direttamente sul dispositivo.
L'intelligenza artificiale trasforma la radiologia, non la sostituisce
Nonostante le previsioni di una rapida sostituzione dei radiologi da parte dell'AI, la professione cresce e l'intelligenza artificiale si afferma come alleato fondamentale, migliorando precisione e collaborazione nella diagnosi medica.
WhatsApp rafforza la sicurezza: nuove passkey e password alfanumeriche
WhatsApp introduce importanti novità per la protezione degli account: ora è possibile utilizzare più passkey su dispositivi diversi e impostare password alfanumeriche per la verifica in due passaggi, rendendo più difficile l'accesso non autorizzato e migliorando la difesa contro le truffe.
PowerToys introduce Window Hopper per gestire più finestre di un'app
Microsoft aggiorna PowerToys con Window Hopper, una nuova funzione che consente di passare rapidamente tra le finestre di una singola applicazione tramite una scorciatoia da tastiera personalizzabile. L'update include anche miglioramenti per Command Palette, PowerDisplay e altre utility.
Verifica identità: il nuovo fronte degli attacchi informatici
Nonostante anni di rafforzamento dell'autenticazione, le aziende sono sempre più vulnerabili agli attacchi che sfruttano le debolezze nei processi di verifica dell'identità durante onboarding e recupero account. Soluzioni come Specops Verified ID puntano a colmare questa lacuna.
Nutex Health vittima di furto dati dopo attacco informatico
Nutex Health, operatore sanitario statunitense con 28 strutture in 12 stati, ha subito una violazione dei dati: un attacco informatico ha permesso a terzi non autorizzati di accedere e sottrarre informazioni potenzialmente riservate dai server aziendali. L'azienda sta indagando sull'impatto e ha attivato le procedure di risposta.
Attacco DDoS paralizza i servizi digitali del governo norvegese
Un massiccio attacco DDoS ha colpito l'infrastruttura digitale condivisa del governo norvegese, causando interruzioni e rallentamenti nei servizi pubblici online gestiti da Digdir e Vivicta. Alcuni servizi restano parzialmente inaccessibili mentre proseguono le indagini.
Violazione Modu-ui Changup: chiavi esposte e dati startup a rischio
La piattaforma governativa sudcoreana Modu-ui Changup ha subito una grave violazione dei dati: la gestione inadeguata delle chiavi di cifratura ha permesso l'esposizione di informazioni personali e idee di startup, nonostante la presenza di cifratura.
Microsoft Teams introduce il blocco automatico dei bot esterni
Microsoft ha annunciato una nuova policy di protezione per Teams che consente agli amministratori di bloccare automaticamente tutti i bot esterni identificati dall'accesso alle riunioni, rafforzando la sicurezza degli incontri virtuali.
ReliaQuest sventa un attacco di social engineering: nessun furto di dati
ReliaQuest ha confermato di aver bloccato un attacco di social engineering condotto dal gruppo ShinyHunters, che ha ottenuto solo un accesso temporaneo e limitato senza compromettere dati aziendali o dei clienti.
NanoAvionics lancia satelliti modulari MP42 Gen-2 fino a 500 kg
Kongsberg NanoAvionics presenta la nuova famiglia di satelliti modulari MP42 Gen-2, progettati per missioni di difesa, osservazione della Terra e telecomunicazioni. Contratti già oltre 10 milioni di euro e primi lanci previsti tra fine 2026 e 2027.
Navigazione satellitare: l'Esa rafforza la difesa contro jamming e spoofing
L'Esa, tramite il programma Navisp, finanzia tre progetti per monitorare e mappare in tempo reale le interferenze ai sistemi di navigazione satellitare. Nel secondo trimestre 2025, oltre 10mila navi hanno subito attacchi, un dato otto volte superiore rispetto all'inizio dell'anno.
24 pacchetti npm sfruttano unpkg per ospitare pagine CAPTCHA false
Un gruppo di 24 pacchetti npm viene utilizzato come infrastruttura gratuita per campagne di phishing, reindirizzando gli utenti verso pagine CAPTCHA Cloudflare false ospitate su domini affidabili e sfruttando i mirror come unpkg.
Vertiv investe in Irlanda: 300 nuovi posti per data center e AI
Vertiv annuncia un ampliamento di 7.000 m² nello stabilimento di Letterkenny, Irlanda, per rafforzare la produzione e i collaudi di infrastrutture per data center, con la creazione di fino a 300 posti di lavoro qualificati, spinta dalla crescita di AI e colocation.
Quattro strategie per portare l'AI nella Pubblica Amministrazione
Dati integrati, competenze diffuse, governance completa e infrastrutture moderne: queste le quattro leve individuate da Amedeo Muro di ServiceNow per un'adozione efficace e sicura dell'intelligenza artificiale nella PA italiana.
L'AI colpisce i giovani lavoratori: crollo nei posti entry-level
Secondo uno studio aggiornato degli economisti di Stanford, l'intelligenza artificiale sta causando una significativa perdita di posti di lavoro tra i giovani lavoratori nei ruoli entry-level più esposti all'AI, mentre i lavoratori più anziani restano per ora poco coinvolti dal fenomeno.
Grave falla nei router Calix: dispositivi interni esposti online
Una vulnerabilità non corretta nei router Calix GS7 XGS consente ad attaccanti remoti di creare regole di port forwarding, esponendo dispositivi della rete domestica a internet e aggirando le protezioni NAT e firewall.
Attacchi hacker contro WordPress: vulnerabilità critiche nel plugin miniOrange
Due gravi falle di sicurezza nel plugin miniOrange SAML 2.0 Single Sign On per WordPress permettono agli hacker di bypassare l'autenticazione e ottenere accesso amministrativo. Le edizioni a pagamento sono rimaste esposte per settimane, mentre gli attacchi aumentano e le patch non vengono segnalate automaticamente.
Operazione QUICSILVER: attacco informatico contro il governo del Myanmar
Un nuovo attacco di cyberspionaggio, denominato Operazione QUICSILVER, ha preso di mira il governo e il settore IT del Myanmar tramite inviti a cerimonie di laurea falsificati, diffondendo il backdoor QUICAgent scritto in Go. Gli esperti attribuiscono l'operazione a un gruppo legato alla Cina.
Attacchi AI e vulnerabilità: la settimana nera della sicurezza digitale
Dalla minaccia di exploit AI contro i PLC Siemens agli attacchi su GitLab e alle chiavi Stripe trapelate, la settimana ha visto una raffica di incidenti e vulnerabilità che colpiscono infrastrutture critiche, software open source e servizi cloud.
Nvidia e Supermicro: indagati per esportazione illegale di server AI in Cina
Le autorità di Taiwan hanno incriminato nove persone, tra cui un manager senior di Nvidia e due dipendenti di Supermicro, per aver falsificato documenti e facilitato l'esportazione illegale di server AI avanzati verso la Cina, in violazione dei controlli statunitensi.
Sport digitali: utenti chiedono app unificate e AI affidabile
Secondo l'IBM Sports Intelligence Report, il 69% degli appassionati sportivi utilizza strumenti di intelligenza artificiale e quasi la metà desidera un'unica app che integri contenuti, aggiornamenti e acquisti, ma la propensione a pagare resta bassa.
Aggiornamento .NET Framework di agosto 2026 causa problemi di stampa su Windows
Microsoft ha confermato che gli aggiornamenti .NET Framework di agosto 2026 stanno causando errori di stampa e nell'esportazione PDF in alcune applicazioni WPF. È disponibile una soluzione temporanea, ma la correzione definitiva è ancora in fase di sviluppo.
Open Fiber raggiunge il 99,4% del Piano Banda Ultra Larga
Open Fiber ha quasi completato il Piano Banda Ultra Larga, con il 99,4% dell'infrastruttura realizzata, oltre 2,4 milioni di unità immobiliari connesse in Ftth e Fwa e servizi attivi in 2.280 comuni. Il punto sui lavori è stato presentato da Fabrizio Dell'Orefice al Meeting di Rimini.
Pagina 11 di 19