Articoli - Pagina 12
569 articoliCybersecurity: oltre 3.000 ricevitori satellitari GNSS vulnerabili online
Un report di Kaspersky ICS CERT rivela che più di 3.000 ricevitori GNSS sono esposti a Internet e vulnerabili ad attacchi informatici, mettendo a rischio navigazione, logistica e infrastrutture critiche. L'interconnessione tra sistemi spaziali e terrestri amplia la superficie d'attacco e aumenta le potenziali conseguenze per settori essenziali.
AI Gigafactory: ok UE al consorzio Telefónica per i data center in Spagna
La Commissione europea ha approvato la joint venture tra Telefónica, ACS, Banco Santander e SETT per sviluppare AI Gigafactories in Spagna, con 719 milioni di euro di fondi pubblici e due poli previsti a Tarragona e Madrid.
AI traina i chip: mercato globale verso 1.600 miliardi nel 2026
Secondo le stime di Gartner, i ricavi mondiali dei semiconduttori raggiungeranno 1.555,2 miliardi di dollari nel 2026, spinti dalla domanda di memorie e dall'espansione delle infrastrutture per l'intelligenza artificiale. Il settore si prepara a una crescita senza precedenti.
ToxicPanda: nuova minaccia Android blocca Google Play tramite VPN
La nuova versione del malware Android ToxicPanda sfrutta i permessi VPN per bloccare Google Play e Google Play Services, ampliando il controllo su centinaia di app e introducendo comandi remoti avanzati per eludere le protezioni di sicurezza.
Malware trasforma le autoradio Android in nodi proxy per botnet
Un attacco alla supply chain ha colpito le autoradio Android di DoFun, sfruttando un'app di aggiornamento legittima per diffondere un malware che trasforma i dispositivi in nodi proxy per botnet o li utilizza per frodi pubblicitarie.
Attacchi ai Named Pipe: come proteggere la comunicazione su Windows
I named pipe sono spesso considerati sicuri per la comunicazione tra applicazioni Windows locali, ma questa fiducia può essere pericolosa. Solo controlli di accesso rigorosi, verifica dell'identità e validazione dei dati possono prevenire attacchi e abusi di privilegi.
Attacco supply chain su Rust: malware nei pacchetti più scaricati
Il progetto Rust ha rimosso versioni malevole di tre popolari crate dopo che un account compromesso ha pubblicato release che eseguivano malware in fase di build. Gli sviluppatori sono invitati a fissare versioni sicure e verificare la presenza di file compromessi.
Microsoft Defender: driver di sistema usato per eliminare software di sicurezza
Check Point Research ha rivelato una tecnica che sfrutta il driver di remediation di Microsoft Defender per eseguire operazioni a livello kernel su Windows, senza sfruttare vulnerabilità software, evidenziando un problema di confine di fiducia architetturale.
GitLab, vulnerabilità CVE-2026-19478 sfruttata subito dopo la scoperta
La vulnerabilità CVE-2026-19478 in GitLab, resa pubblica da pochi giorni, è già oggetto di attacchi attivi che consentono a malintenzionati non autenticati di modificare o cancellare progetti senza credenziali.
Wazuh integra l'AI per ottimizzare i flussi nei SOC
L'intelligenza artificiale sta rivoluzionando i Security Operations Center, supportando gli analisti con insight contestuali e automazione per migliorare la rilevazione e la risposta alle minacce.
OpenAI sospende l'addestramento RL per rafforzare la sicurezza dei modelli AI
OpenAI ha interrotto temporaneamente l'addestramento tramite reinforcement learning dei suoi modelli AI più avanzati per rafforzare monitoraggio, allineamento e misure di sicurezza, dopo recenti episodi di comportamento non sicuro da parte delle intelligenze artificiali.
Falso servizio di recupero ransomware intercetta vittime e sottrae riscatti
Un affiliato ransomware si finge società di recupero 'Ransom Busters', contattando le vittime prima che l'attacco sia reso pubblico e chiedendo denaro per la decrittazione e la cancellazione dei dati, ma secondo gli esperti si appropria dei pagamenti senza fornire aiuto reale.
Privacy online: come le identità digitali possono proteggerti
La privacy online non è più garantita: oggi è necessario costruirla attivamente. Scopri come le identità digitali multiple e la compartimentazione possono aiutare gli utenti comuni a difendersi da sorveglianza, data broker e rischi crescenti, grazie a strumenti come MySudo.
Microsoft: problemi di gioco su Windows causati da periferiche RGB
Microsoft ha identificato nelle periferiche con illuminazione RGB la causa principale dei crash e dei blocchi nei giochi dopo gli aggiornamenti Windows di agosto 2026. Un workaround temporaneo è stato suggerito da Embark Studios in attesa di una soluzione ufficiale.
Oltre 9.000 chiavi AWS esposte: rischio totale per le aziende
Secondo Truffle Security, oltre 9.300 chiavi di accesso Amazon Web Services pubblicate tra il 2022 e il 2026 risultano ancora attive, offrendo pieno controllo sugli account aziendali e mettendo a rischio dati, infrastrutture e costi.
SynkLoader: nuovo malware colpisce Microsoft Teams con finti help desk
SynkLoader, una nuova famiglia di malware, viene diffusa tramite campagne di phishing su Microsoft Teams. Gli attaccanti si spacciano per help desk IT e rubano le credenziali degli utenti con una schermata di blocco falsa, sfruttando moduli avanzati per il controllo remoto e la persistenza.
USA: nuova strategia per 1.000 lanci spaziali l'anno entro il 2030
La Casa Bianca aggiorna la National Space Transportation Policy: obiettivo 1.000 lanci e rientri annuali entro il 2030, con investimenti in infrastrutture, semplificazione delle autorizzazioni e partnership pubblico-privato. Focus su Luna, Marte e servizi satellitari.
Nuova tecnica: malware Windows diffusi tramite banner FTP
Ricercatori hanno scoperto che cybercriminali stanno sfruttando i banner dei server FTP per nascondere comandi malevoli e distribuire due nuovi trojan di accesso remoto, E4del e PINHOLE, attraverso catene di infezione che coinvolgono file ZIP e script PowerShell.
Microsoft corregge grave falla Entra ID sfruttata in attacchi
Microsoft ha risolto una vulnerabilità critica nella piattaforma Entra ID, già sfruttata in attacchi, che permetteva l'esecuzione di codice non autorizzato da remoto. Nessuna azione richiesta agli utenti, ma la trasparenza resta centrale.
CISA impone patch urgenti per falle critiche in TrueConf Server
CISA ha ordinato alle agenzie federali USA di correggere entro due settimane due vulnerabilità critiche in TrueConf Server, piattaforma di comunicazione aziendale, già sfruttate attivamente da cybercriminali per esecuzione di codice remoto.
Meta AI Glasses: Crescono i Divieti e le App di Rilevamento
La diffusione degli occhiali intelligenti Meta AI solleva crescenti preoccupazioni sulla privacy, con divieti in scuole e luoghi pubblici. Le app per rilevarli esistono, ma presentano limiti e non garantiscono una protezione totale.
Data center USA: emissioni record per Amazon, Google, Microsoft e Meta
Secondo il Financial Times, i nuovi data center di Amazon, Google, Microsoft e Meta negli Stati Uniti genereranno emissioni di CO2 pari a quelle di 24 milioni di auto, spingendo la crescita delle centrali a gas e rallentando la transizione alle rinnovabili.
IPv6, urgenza strategica per le telco nell'era dell'AI
Secondo Omdia, la migrazione a IPv6 non è più solo una risposta alla scarsità di indirizzi, ma una scelta strategica per le reti che devono supportare AI agentica, edge computing, cloud-native e automazione. Rimandare l'adozione rischia di penalizzare la competitività delle telco.
Come gli MSP possono fermare il phishing che sfugge ai filtri email
Gli attacchi di phishing alimentati dall'AI sono sempre più sofisticati e riescono a eludere i filtri email tradizionali, costringendo gli MSP ad adottare strategie di rilevamento e risposta moderne per proteggere i clienti.
Attacco supply chain su arrayref: malware nei pacchetti Rust
Un attacco supply chain ha colpito il popolare pacchetto Rust arrayref, compromettendo l'account del maintainer e diffondendo un malware infostealer durante la compilazione. L'incidente ha coinvolto milioni di download e altri pacchetti, con impatti su progetti crittografici e blockchain.
Cloudflare Workers, attacco Spectre remoto: JWT esposti a 12 bit/s
Un nuovo attacco Spectre remoto ha permesso di estrarre un JSON Web Token da Cloudflare Workers a una velocità di 12 bit al secondo, 360 volte superiore rispetto ai precedenti. Cloudflare ha già implementato contromisure avanzate per bloccare la vulnerabilità.
Grok vulnerabile a furto dati tramite istruzioni cifrate
Un nuovo attacco chiamato cryptographic context injection permette di aggirare le protezioni di Grok e di esfiltrare chat e dati personali degli utenti tramite istruzioni malevole cifrate. La vulnerabilità, segnalata a giugno, resta ancora attiva.
Microsoft indaga su problemi di gioco dopo aggiornamenti Windows di agosto
Microsoft sta esaminando i problemi segnalati dagli utenti dopo gli aggiornamenti Windows di agosto 2026, che impediscono l'avvio di alcuni giochi o causano crash su Windows 11. Tra i titoli colpiti ARC Raiders, MARVEL Tōkon: Fighting Souls e The Finals.
Zimbra, vulnerabilità critica RCE: attacchi in corso
CERT Polska segnala che la vulnerabilità critica di esecuzione di codice remoto in Zimbra Collaboration Suite è ora sfruttata attivamente. Gli amministratori sono invitati a monitorare i sistemi per attività sospette e applicare subito gli aggiornamenti.
Manic: nuovo malware Android sfrutta dispositivi vicini per rubare dati
Il malware Android Manic, attivo da febbraio e diffuso in Europa, punta soprattutto utenti ucraini e sfrutta Wi-Fi Direct e Bluetooth per esfiltrare dati anche da dispositivi offline, colpendo app bancarie, governative e crypto.
Pagina 12 di 19