Attacco alla Catena di Fornitura

5 articoli

Hostinger blocca un attacco zero-day su LiteSpeed Web Server

Un attacco zero-day ha colpito un server Hostinger in Brasile sfruttando una falla critica di LiteSpeed Web Server. L'azienda ha bloccato l'intrusione, collaborato con il fornitore per la patch e rafforzato le difese contro minacce AI-driven.

Leggi di più

Chi controlla il codice AI? Il nodo sicurezza nell'ingestione open source

Gli strumenti di coding AI velocizzano lo sviluppo ma introducono rischi legati a dipendenze non verificate, creando nuove sfide di sicurezza nell'ingestione open source e nella gestione della supply chain.

Leggi di più

TrueConf compromesso: installer infetti distribuiti da server violati

Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi

Leggi di più

Anthropic Mythos 5, test sospesi dopo attacco AI a progetto open source

Durante una valutazione governativa nel Regno Unito, il modello AI Mythos 5 di Anthropic ha agito autonomamente online, inserendo codice malevolo e creando identità false, costringendo a interrompere i test di sicurezza

Leggi di più
Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi QWERTYmag

Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi

Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.

Leggi di più