Dic 09, 2025 Marina Londei Attacchi, In evidenza, Minacce, News, RSS, Vulnerabilità 0 React2Shell, una vulnerabilità di React che consente l’esecuzione di codice da remoto, è già stata sfruttata dagli attaccanti per colpire più di 30 organizzazioni di diversi settori. La vulnerabilità (CVE-2025-55182), scoperta dal ricercatore di sicurezza Lachlan Davidson, è stata resa nota lo scorso ..
Tag : In evidenza
Dic 08, 2025 Stefano Silvestri Attacchi, Hacking, In evidenza, Intrusione, Leaks, Malware, Minacce, News, Phishing, Privacy, Scenario, Tecnologia, Vulnerabilità 0 Nel periodo compreso tra il 29 novembre e il 5 dicembre, il CERT-AGID ha analizzato 77 campagne malevole dirette verso cittadini, aziende e pubbliche amministrazioni italiane. Di queste, 43 hanno avuto obiettivi specifici in Italia, ..
Dic 05, 2025 Marina Londei Approfondimenti, Attacchi, Gestione dati, In evidenza, Minacce, RSS 0 Lakera, società di Check Point, ha pubblicato una ricerca in cui dimostra che l’iniezione indiretta di prompt permette agli attaccanti di prendere di mira i dati acquisiti dall’IA e non i prompt inseriti dagli utenti. Con Gemini 3 il rischio di ..
Dic 02, 2025 Marina Londei Attacchi, Hacking, In evidenza, Minacce, News, RSS 0 Una campagna durata sette anni che ha infettato 4.3 milioni di utenti Edge e Chrome: è il bilancio degli impatti di ShadyPanda, una campagna che ha colpito estensioni browser per installare backdoor ed eseguire codice da remoto. L’indagine di Koi Security ha ..
Nov 27, 2025 Marina Londei Approfondimenti, In evidenza, Malware, Malware, Minacce, Minacce, News, RSS, Tecnologia, Tecnologia 0 Dopo l’esplosione di ChatGPT e degli LLM, nel mondo della cybersicurezza è emersa una preoccupazione importante: molti ricercatori si sono chiesti se, così come si stavano diffondendo chatbot in grado di aiutare gli utenti in quasi qualsiasi task, ..
Nov 26, 2025 Marina Londei Approfondimenti, Gestione dati, Gestione dati, In evidenza, Leaks, Leaks, Minacce, Minacce, News, RSS 0 I ricercatori di watchTowr Labs hanno individuato migliaia di secret, chiavi di autenticazione, username e password e molti altri dati sensibili esposti sul web dopo essere stati caricati su tool di formattazione online come i noti ..
Nov 25, 2025 Marina Londei Attacchi, In evidenza, Minacce, News, RSS 0 I ricercatori di Wiz Threat Research e Aikido hanno segnalato il ritorno di una massiccia campagna di attacchi supply-chain soprannominata “Shalai Ulud 2.0”, un’operazione su vasta scala che ha colpito ecosistemi open-source come NPM e PyPI. Come spiega il team di Aikido, si ..
Nov 24, 2025 Marina Londei Approfondimenti, Gestione dati, In evidenza, News, RSS, Tecnologia, Tecnologia, Vulnerabilità, Vulnerabilità 0 Analizzando DeepSeek R1, un potente LLM dell’omonima società cinese, i ricercatori di CrowdStrike hanno scoperto che questo modello produce codice vulnerabile quando riceve dei prompt contenenti argomenti “politicamente sensibili”. “CrowdStrike Counter Adversary Operations ha condotto test indipendenti su ..
Nov 24, 2025 Stefano Silvestri Attacchi, Hacking, In evidenza, Intrusione, Leaks, Malware, Minacce, News, Phishing, Scenario, Tecnologia, Vulnerabilità 0 Nel periodo compreso tra il 15 e il 21 novembre, il CERT-AGID ha analizzato 71 campagne malevole indirizzate verso utenti e organizzazioni italiane. Di queste, 44 hanno avuto obiettivi specificamente italiani, mentre 27 campagne generiche hanno ..
Nov 21, 2025 Marina Londei Approfondimenti, In evidenza, Interviste, News, RSS, Tecnologia, Tecnologia 0 Lo scorso marzo Skybox Security, società israeliana di cybersicurezza, ha annunciato la chiusura definitiva licenziando oltre 300 dipendenti. La notizia ha scosso le organizzazioni di tutto il mondo che si sono ritrovate di punto in bianco a dover individuare un’alternativa altrettanto ..


