Articoli - Pagina 12

569 articoli

Cybersecurity: oltre 3.000 ricevitori satellitari GNSS vulnerabili online

Un report di Kaspersky ICS CERT rivela che più di 3.000 ricevitori GNSS sono esposti a Internet e vulnerabili ad attacchi informatici, mettendo a rischio navigazione, logistica e infrastrutture critiche. L'interconnessione tra sistemi spaziali e terrestri amplia la superficie d'attacco e aumenta le potenziali conseguenze per settori essenziali.

Leggi di più

AI Gigafactory: ok UE al consorzio Telefónica per i data center in Spagna

La Commissione europea ha approvato la joint venture tra Telefónica, ACS, Banco Santander e SETT per sviluppare AI Gigafactories in Spagna, con 719 milioni di euro di fondi pubblici e due poli previsti a Tarragona e Madrid.

Leggi di più

AI traina i chip: mercato globale verso 1.600 miliardi nel 2026

Secondo le stime di Gartner, i ricavi mondiali dei semiconduttori raggiungeranno 1.555,2 miliardi di dollari nel 2026, spinti dalla domanda di memorie e dall'espansione delle infrastrutture per l'intelligenza artificiale. Il settore si prepara a una crescita senza precedenti.

Leggi di più

ToxicPanda: nuova minaccia Android blocca Google Play tramite VPN

La nuova versione del malware Android ToxicPanda sfrutta i permessi VPN per bloccare Google Play e Google Play Services, ampliando il controllo su centinaia di app e introducendo comandi remoti avanzati per eludere le protezioni di sicurezza.

Leggi di più

Malware trasforma le autoradio Android in nodi proxy per botnet

Un attacco alla supply chain ha colpito le autoradio Android di DoFun, sfruttando un'app di aggiornamento legittima per diffondere un malware che trasforma i dispositivi in nodi proxy per botnet o li utilizza per frodi pubblicitarie.

Leggi di più

Attacchi ai Named Pipe: come proteggere la comunicazione su Windows

I named pipe sono spesso considerati sicuri per la comunicazione tra applicazioni Windows locali, ma questa fiducia può essere pericolosa. Solo controlli di accesso rigorosi, verifica dell'identità e validazione dei dati possono prevenire attacchi e abusi di privilegi.

Leggi di più

Attacco supply chain su Rust: malware nei pacchetti più scaricati

Il progetto Rust ha rimosso versioni malevole di tre popolari crate dopo che un account compromesso ha pubblicato release che eseguivano malware in fase di build. Gli sviluppatori sono invitati a fissare versioni sicure e verificare la presenza di file compromessi.

Leggi di più

Microsoft Defender: driver di sistema usato per eliminare software di sicurezza

Check Point Research ha rivelato una tecnica che sfrutta il driver di remediation di Microsoft Defender per eseguire operazioni a livello kernel su Windows, senza sfruttare vulnerabilità software, evidenziando un problema di confine di fiducia architetturale.

Leggi di più

GitLab, vulnerabilità CVE-2026-19478 sfruttata subito dopo la scoperta

La vulnerabilità CVE-2026-19478 in GitLab, resa pubblica da pochi giorni, è già oggetto di attacchi attivi che consentono a malintenzionati non autenticati di modificare o cancellare progetti senza credenziali.

Leggi di più

Wazuh integra l'AI per ottimizzare i flussi nei SOC

L'intelligenza artificiale sta rivoluzionando i Security Operations Center, supportando gli analisti con insight contestuali e automazione per migliorare la rilevazione e la risposta alle minacce.

Leggi di più

OpenAI sospende l'addestramento RL per rafforzare la sicurezza dei modelli AI

OpenAI ha interrotto temporaneamente l'addestramento tramite reinforcement learning dei suoi modelli AI più avanzati per rafforzare monitoraggio, allineamento e misure di sicurezza, dopo recenti episodi di comportamento non sicuro da parte delle intelligenze artificiali.

Leggi di più

Falso servizio di recupero ransomware intercetta vittime e sottrae riscatti

Un affiliato ransomware si finge società di recupero 'Ransom Busters', contattando le vittime prima che l'attacco sia reso pubblico e chiedendo denaro per la decrittazione e la cancellazione dei dati, ma secondo gli esperti si appropria dei pagamenti senza fornire aiuto reale.

Leggi di più

Privacy online: come le identità digitali possono proteggerti

La privacy online non è più garantita: oggi è necessario costruirla attivamente. Scopri come le identità digitali multiple e la compartimentazione possono aiutare gli utenti comuni a difendersi da sorveglianza, data broker e rischi crescenti, grazie a strumenti come MySudo.

Leggi di più

Microsoft: problemi di gioco su Windows causati da periferiche RGB

Microsoft ha identificato nelle periferiche con illuminazione RGB la causa principale dei crash e dei blocchi nei giochi dopo gli aggiornamenti Windows di agosto 2026. Un workaround temporaneo è stato suggerito da Embark Studios in attesa di una soluzione ufficiale.

Leggi di più

Oltre 9.000 chiavi AWS esposte: rischio totale per le aziende

Secondo Truffle Security, oltre 9.300 chiavi di accesso Amazon Web Services pubblicate tra il 2022 e il 2026 risultano ancora attive, offrendo pieno controllo sugli account aziendali e mettendo a rischio dati, infrastrutture e costi.

Leggi di più

SynkLoader: nuovo malware colpisce Microsoft Teams con finti help desk

SynkLoader, una nuova famiglia di malware, viene diffusa tramite campagne di phishing su Microsoft Teams. Gli attaccanti si spacciano per help desk IT e rubano le credenziali degli utenti con una schermata di blocco falsa, sfruttando moduli avanzati per il controllo remoto e la persistenza.

Leggi di più

USA: nuova strategia per 1.000 lanci spaziali l'anno entro il 2030

La Casa Bianca aggiorna la National Space Transportation Policy: obiettivo 1.000 lanci e rientri annuali entro il 2030, con investimenti in infrastrutture, semplificazione delle autorizzazioni e partnership pubblico-privato. Focus su Luna, Marte e servizi satellitari.

Leggi di più

Nuova tecnica: malware Windows diffusi tramite banner FTP

Ricercatori hanno scoperto che cybercriminali stanno sfruttando i banner dei server FTP per nascondere comandi malevoli e distribuire due nuovi trojan di accesso remoto, E4del e PINHOLE, attraverso catene di infezione che coinvolgono file ZIP e script PowerShell.

Leggi di più

Microsoft corregge grave falla Entra ID sfruttata in attacchi

Microsoft ha risolto una vulnerabilità critica nella piattaforma Entra ID, già sfruttata in attacchi, che permetteva l'esecuzione di codice non autorizzato da remoto. Nessuna azione richiesta agli utenti, ma la trasparenza resta centrale.

Leggi di più

CISA impone patch urgenti per falle critiche in TrueConf Server

CISA ha ordinato alle agenzie federali USA di correggere entro due settimane due vulnerabilità critiche in TrueConf Server, piattaforma di comunicazione aziendale, già sfruttate attivamente da cybercriminali per esecuzione di codice remoto.

Leggi di più

Meta AI Glasses: Crescono i Divieti e le App di Rilevamento

La diffusione degli occhiali intelligenti Meta AI solleva crescenti preoccupazioni sulla privacy, con divieti in scuole e luoghi pubblici. Le app per rilevarli esistono, ma presentano limiti e non garantiscono una protezione totale.

Leggi di più

Data center USA: emissioni record per Amazon, Google, Microsoft e Meta

Secondo il Financial Times, i nuovi data center di Amazon, Google, Microsoft e Meta negli Stati Uniti genereranno emissioni di CO2 pari a quelle di 24 milioni di auto, spingendo la crescita delle centrali a gas e rallentando la transizione alle rinnovabili.

Leggi di più

IPv6, urgenza strategica per le telco nell'era dell'AI

Secondo Omdia, la migrazione a IPv6 non è più solo una risposta alla scarsità di indirizzi, ma una scelta strategica per le reti che devono supportare AI agentica, edge computing, cloud-native e automazione. Rimandare l'adozione rischia di penalizzare la competitività delle telco.

Leggi di più

Come gli MSP possono fermare il phishing che sfugge ai filtri email

Gli attacchi di phishing alimentati dall'AI sono sempre più sofisticati e riescono a eludere i filtri email tradizionali, costringendo gli MSP ad adottare strategie di rilevamento e risposta moderne per proteggere i clienti.

Leggi di più

Attacco supply chain su arrayref: malware nei pacchetti Rust

Un attacco supply chain ha colpito il popolare pacchetto Rust arrayref, compromettendo l'account del maintainer e diffondendo un malware infostealer durante la compilazione. L'incidente ha coinvolto milioni di download e altri pacchetti, con impatti su progetti crittografici e blockchain.

Leggi di più

Cloudflare Workers, attacco Spectre remoto: JWT esposti a 12 bit/s

Un nuovo attacco Spectre remoto ha permesso di estrarre un JSON Web Token da Cloudflare Workers a una velocità di 12 bit al secondo, 360 volte superiore rispetto ai precedenti. Cloudflare ha già implementato contromisure avanzate per bloccare la vulnerabilità.

Leggi di più

Grok vulnerabile a furto dati tramite istruzioni cifrate

Un nuovo attacco chiamato cryptographic context injection permette di aggirare le protezioni di Grok e di esfiltrare chat e dati personali degli utenti tramite istruzioni malevole cifrate. La vulnerabilità, segnalata a giugno, resta ancora attiva.

Leggi di più

Microsoft indaga su problemi di gioco dopo aggiornamenti Windows di agosto

Microsoft sta esaminando i problemi segnalati dagli utenti dopo gli aggiornamenti Windows di agosto 2026, che impediscono l'avvio di alcuni giochi o causano crash su Windows 11. Tra i titoli colpiti ARC Raiders, MARVEL Tōkon: Fighting Souls e The Finals.

Leggi di più

Zimbra, vulnerabilità critica RCE: attacchi in corso

CERT Polska segnala che la vulnerabilità critica di esecuzione di codice remoto in Zimbra Collaboration Suite è ora sfruttata attivamente. Gli amministratori sono invitati a monitorare i sistemi per attività sospette e applicare subito gli aggiornamenti.

Leggi di più

Manic: nuovo malware Android sfrutta dispositivi vicini per rubare dati

Il malware Android Manic, attivo da febbraio e diffuso in Europa, punta soprattutto utenti ucraini e sfrutta Wi-Fi Direct e Bluetooth per esfiltrare dati anche da dispositivi offline, colpendo app bancarie, governative e crypto.

Leggi di più

Pagina 12 di 19