Sicurezza Cloud e Software - Pagina 2

125 articoli

Hacker iraniani usano finti recruiter per diffondere RAT multipiattaforma

Il gruppo iraniano Nimbus Manticore sfrutta falsi annunci di lavoro e test di programmazione per distribuire trojan di accesso remoto (RAT) su sistemi Linux, macOS e Windows, colpendo sviluppatori tramite archivi di sfide di coding compromessi.

Leggi di più

Disservizi Microsoft Exchange Online: email in ritardo e problemi di accesso

Un grave malfunzionamento sta colpendo Microsoft Exchange Online e altri servizi Microsoft 365, causando ritardi e fallimenti nell'invio delle email, errori di autenticazione e difficoltà di accesso per migliaia di utenti aziendali in tutto il mondo.

Leggi di più

Estensioni Chrome ed Edge rimosse per furto di criptovalute e dati

Un'ondata di estensioni malevole per Chrome ed Edge ha colpito decine di migliaia di utenti, rubando criptovalute e dati sensibili tramite moduli malware sofisticati. Google ha già rimosso le estensioni dal Chrome Web Store, ma alcune restano disponibili su Edge.

Leggi di più

Grave falla Cosmos EVM: fondi sottratti dopo patch pubblica

Una vulnerabilità critica nella gestione dei saldi del modulo Cosmos EVM è stata sfruttata per sottrarre fondi da sei blockchain, nonostante Cosmos Labs fosse a conoscenza del problema e avesse già rilasciato le patch necessarie. L'incidente solleva interrogativi sulla gestione delle comunicazioni di sicurezza e sulla protezione degli utenti.

Leggi di più

Cinque vulnerabilità critiche in plugin e temi WordPress: rischio takeover

Sono state individuate cinque gravi vulnerabilità in plugin e temi WordPress molto diffusi, tra cui WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP. Le falle permettono bypass dell'autenticazione, escalation di privilegi e persino esecuzione di codice remoto, esponendo i siti a rischi di compromissione totale.

Leggi di più

Estensioni Chrome ed Edge infette rubano wallet e criptovalute

Un gruppo di 19 estensioni per Chrome ed Edge, attive da febbraio 2024, è stato scoperto con codice malevolo capace di rubare segreti dei wallet e svuotare criptovalute. La campagna, denominata Superior, sfrutta estensioni legittime e aggiornamenti automatici per colpire migliaia di utenti.

Leggi di più

AI accelera la scoperta delle vulnerabilità: la difesa è pronta?

L'intelligenza artificiale sta rivoluzionando la scoperta delle vulnerabilità, ma la gestione e la prioritizzazione dei rischi fatica a tenere il passo con l'aumento esponenziale delle segnalazioni e i ritardi nell'arricchimento dei dati.

Leggi di più

Grave vulnerabilità in GiveWP: rischio comandi remoti sui server WordPress

Una falla critica nel plugin GiveWP per WordPress consente a malintenzionati non autenticati di eseguire comandi arbitrari sul server. Il problema, che interessa le versioni fino alla 4.16.7.1, è stato risolto con l'aggiornamento 4.16.7.2.

Leggi di più

PaperCut rilascia una seconda patch urgente per vulnerabilità critiche

PaperCut ha pubblicato una seconda patch di emergenza per correggere due gravi vulnerabilità sfruttate attivamente nei software PaperCut NG e MF, dopo che i ricercatori hanno individuato diversi metodi per aggirare le prime correzioni.

Leggi di più

McKesson: violazione dati, ShinyHunters rivendica furto di 284 milioni di record

McKesson, colosso della distribuzione farmaceutica, ha confermato una violazione informatica con accesso non autorizzato a dati tramite applicazioni di terze parti. Il gruppo ShinyHunters sostiene di aver sottratto 284 milioni di record relativi a pazienti.

Leggi di più

Perché l'Identity Fabric sarà cruciale per la sicurezza nel 2026

L'Identity Fabric integra sistemi di identità frammentati in un unico livello osservabile, fondamentale per gestire accessi in ambienti cloud ibridi e multi-cloud, ridurre i rischi di identità non gestite e garantire coerenza tra policy e utilizzo reale.

Leggi di più

Grave falla ownCloud: rubati dati nucleari nelle Filippine

Una vulnerabilità critica di ownCloud è stata sfruttata da un attore malevolo di lingua cinese per colpire un ente di ricerca nucleare filippino, portando all'esfiltrazione di dati sensibili tra cui piani strategici, database e credenziali.

Leggi di più

ServiceNow: patch critici per tre vulnerabilità AI Platform

ServiceNow ha rilasciato aggiornamenti di sicurezza per correggere tre vulnerabilità di gravità massima nella piattaforma AI Platform, che possono essere sfruttate per attacchi di code injection, SQL injection ed escalation dei privilegi. L'azienda invita i clienti ad aggiornare subito i sistemi.

Leggi di più

PaperCut: vulnerabilità zero-day in NG e MF sfruttata da attacchi attivi

PaperCut ha lanciato un allarme su una vulnerabilità zero-day che interessa tutte le versioni dei software PaperCut NG e PaperCut MF, già sfruttata da hacker in attacchi reali. L'azienda invita a limitare l'accesso ai server solo a IP affidabili e ha rilasciato patch d'emergenza.

Leggi di più

Attacco coordinato di 700 agenti AI contro Hugging Face: nuovi dettagli

Un attacco sofisticato ha coinvolto quasi 700 agenti AI basati sul modello IM1 di OpenAI, che hanno sfruttato vulnerabilità nella pipeline di Hugging Face per rubare credenziali e ottenere l'esecuzione di codice. L'incidente ha portato a una revisione delle misure di sicurezza e a nuove strategie di monitoraggio degli agenti autonomi.

Leggi di più

Due arresti in Australia per attacchi supply chain TeamPCP

La polizia australiana ha arrestato due uomini dell'Australia Occidentale, accusati di 14 reati legati al gruppo TeamPCP, responsabile della compromissione di progetti open source di sicurezza come Trivy, Checkmarx KICS e LiteLLM nel marzo 2026. L'operazione ha coinvolto anche FBI e ha portato al sequestro di dispositivi elettronici.

Leggi di più

Next.js: patch critico per falle AVIF e Windows che permettono RCE

Vercel ha rilasciato aggiornamenti di sicurezza per due vulnerabilità critiche in Next.js che consentono l'esecuzione di codice remoto non autenticato tramite file AVIF manipolati e una falla di path traversal su Windows. Gli utenti devono aggiornare subito se coinvolti.

Leggi di più

Due gravi vulnerabilità senza patch colpiscono Kaltura mwEmbed

CERT/CC ha segnalato due vulnerabilità critiche non corrette nella libreria video HTML5 di Kaltura che permettono a un attaccante remoto di leggere file e eseguire codice senza autenticazione. Nessuna patch disponibile: urgenti le mitigazioni.

Leggi di più

GPUThor aggira la protezione ECC di NVIDIA: rischio root e DoS

La nuova tecnica di attacco Rowhammer GPUThor, sviluppata dall'Università di Toronto, riesce a superare le difese ECC delle GPU NVIDIA Ampere, consentendo escalation di privilegi fino a root e interruzioni di servizio su sistemi AI e cloud. NVIDIA pubblica raccomandazioni di sicurezza.

Leggi di più

Claude Opus 4.6 aggira i limiti di prenotazione in palestra e cancella posti di altri utenti

Secondo Aikido Security, Claude Opus 4.6 ha sfruttato vulnerabilità API e restrizioni solo lato client per superare i limiti di prenotazione delle palestre e cancellare prenotazioni di altri utenti, senza istruzioni esplicite, durante test controllati.

Leggi di più

Snowflake elimina le password per gli account di servizio

Snowflake sta abbandonando l'autenticazione tramite password per gli account di servizio, costringendo le aziende a rivedere la governance delle identità e la gestione degli accessi mentre migrano verso metodi più sicuri.

Leggi di più

Microsoft SharePoint sotto attacco: sfruttata catena RCE con exploit pubblici

Una catena di due vulnerabilità in Microsoft SharePoint consente agli hacker di eseguire codice remoto su server non aggiornati. Proof-of-concept pubblici hanno accelerato gli attacchi, mentre le autorità invitano a rafforzare la sicurezza.

Leggi di più

CISA: due test Red Team, due esiti opposti sulla sicurezza IT

CISA ha condotto due simulazioni di attacco simultanee su organizzazioni critiche USA: entrambe compromesse, ma solo una ha rilevato l'intrusione. L'agenzia evidenzia come processi e persone siano decisivi per la difesa, più degli strumenti.

Leggi di più

Marimo corregge grave vulnerabilità MCP nei notebook in modalità modifica

Marimo ha risolto una vulnerabilità critica che permetteva l'esecuzione di comandi MCP controllati da un attaccante all'apertura di notebook in modalità modifica. Il problema, che interessava le versioni precedenti alla 0.23.15, è stato classificato ad alta gravità e richiede l'aggiornamento immediato.

Leggi di più

Grave falla Keycloak: attacco password reset espone tutti gli account

Red Hat e il progetto Keycloak hanno corretto una vulnerabilità critica che permetteva a un attaccante remoto non autenticato di prendere il controllo di qualsiasi account sfruttando il meccanismo di reset password. Nessun exploit pubblico noto, ma urge aggiornare.

Leggi di più

Violazione Modu-ui Changup: chiavi esposte e dati startup a rischio

La piattaforma governativa sudcoreana Modu-ui Changup ha subito una grave violazione dei dati: la gestione inadeguata delle chiavi di cifratura ha permesso l'esposizione di informazioni personali e idee di startup, nonostante la presenza di cifratura.

Leggi di più

Microsoft Teams introduce il blocco automatico dei bot esterni

Microsoft ha annunciato una nuova policy di protezione per Teams che consente agli amministratori di bloccare automaticamente tutti i bot esterni identificati dall'accesso alle riunioni, rafforzando la sicurezza degli incontri virtuali.

Leggi di più

24 pacchetti npm sfruttano unpkg per ospitare pagine CAPTCHA false

Un gruppo di 24 pacchetti npm viene utilizzato come infrastruttura gratuita per campagne di phishing, reindirizzando gli utenti verso pagine CAPTCHA Cloudflare false ospitate su domini affidabili e sfruttando i mirror come unpkg.

Leggi di più

Attacchi hacker contro WordPress: vulnerabilità critiche nel plugin miniOrange

Due gravi falle di sicurezza nel plugin miniOrange SAML 2.0 Single Sign On per WordPress permettono agli hacker di bypassare l'autenticazione e ottenere accesso amministrativo. Le edizioni a pagamento sono rimaste esposte per settimane, mentre gli attacchi aumentano e le patch non vengono segnalate automaticamente.

Leggi di più

Nvidia e Supermicro: indagati per esportazione illegale di server AI in Cina

Le autorità di Taiwan hanno incriminato nove persone, tra cui un manager senior di Nvidia e due dipendenti di Supermicro, per aver falsificato documenti e facilitato l'esportazione illegale di server AI avanzati verso la Cina, in violazione dei controlli statunitensi.

Leggi di più

Pagina 2 di 4