Over Security

Over Security

Microsoft releases emergency Windows updates to fix RDS failures
Microsoft releases emergency Windows updates to fix RDS failures
Microsoft has released emergency out-of-band Windows updates to fix Remote Desktop Services failures caused by this month's security updates, along with Hyper-V and USB audio problems on some Windows versions.
·bleepingcomputer.com·
Microsoft releases emergency Windows updates to fix RDS failures
Homebrew 7.0.0 gets built-in GUI, better security controls
Homebrew 7.0.0 gets built-in GUI, better security controls
Homebrew package manager version 7.0.0 has been released with a built-in vulnerability scanner, stronger security controls, and the full release of its native BrewUI graphical interface.
·bleepingcomputer.com·
Homebrew 7.0.0 gets built-in GUI, better security controls
Twitch extension with 30K installs exposes users’ OAuth tokens
Twitch extension with 30K installs exposes users’ OAuth tokens
A browser extension called Twitch Enhanced Viewer | JeetBot, available in the official Chrome and Firefox stores, sends users' Twitch OAuth session tokens to a commercial bot service.
·bleepingcomputer.com·
Twitch extension with 30K installs exposes users’ OAuth tokens
Hackers hijack HBO Max Reddit account to push malware in ClickFix ads
Hackers hijack HBO Max Reddit account to push malware in ClickFix ads
Hackers compromised HBO Max's official Reddit account and used it to push malicious ads that launched ClickFix attacks to infect Windows and macOS devices with information-stealing malware.
·bleepingcomputer.com·
Hackers hijack HBO Max Reddit account to push malware in ClickFix ads
Hackers target exposed Vite dev servers to steal AWS, Azure secrets
Hackers target exposed Vite dev servers to steal AWS, Azure secrets
A mass-scanning campaign targeting internet-exposed Vite development servers is attempting to steal cloud credentials and configurations from AWS and Azure deployments.
·bleepingcomputer.com·
Hackers target exposed Vite dev servers to steal AWS, Azure secrets
Dossier sanitario e rapporto di lavoro: ecco il confine tra cura, organizzazione e controllo
Dossier sanitario e rapporto di lavoro: ecco il confine tra cura, organizzazione e controllo
La decisione si inserisce in una linea interpretativa che il Garante porta avanti da anni, rafforzando i principi di finalità, minimizzazione, separazione dei ruoli e privacy by design. Ecco perché il dossier sanitario può essere utilizzato solo nell’ambito del percorso di cura e non può trasformarsi in uno strumento di gestione del personale
·cybersecurity360.it·
Dossier sanitario e rapporto di lavoro: ecco il confine tra cura, organizzazione e controllo
Graduatorie online: i perché della sanzione privacy a Regione Emilia-Romagna
Graduatorie online: i perché della sanzione privacy a Regione Emilia-Romagna
Pubblicati sul sito istituzionale e indicizzati sui motori di ricerca i nominativi di circa 700 iscritti alle liste di collocamento avviati a selezione ex art. 16 L. 56/1987: per il Garante quella pubblicità non era imposta dalla legge e la sola partecipazione alla procedura poteva rivelare condizioni di disabilità o fragilità economico-sociale
·cybersecurity360.it·
Graduatorie online: i perché della sanzione privacy a Regione Emilia-Romagna
Revolut, dati esposti dopo una falsa richiesta governativa: il limite della fiducia digitale
Revolut, dati esposti dopo una falsa richiesta governativa: il limite della fiducia digitale
Una casella istituzionale compromessa è utile per esfiltrare passaporti e informazioni finanziarie e farle finire nelle mani sbagliate. Il caso Revolut racconta uno dei problemi più difficili della sicurezza contemporanea: la fiducia sulla quale abbiamo costruito i nostri processi di sicurezza
·cybersecurity360.it·
Revolut, dati esposti dopo una falsa richiesta governativa: il limite della fiducia digitale
Videosorveglianza negli spogliatoi: per il Garante privacy la finalità legittima non basta
Videosorveglianza negli spogliatoi: per il Garante privacy la finalità legittima non basta
Prevenire i furti è una finalità legittima, ma non rende automaticamente lecita una telecamera collocata in un luogo ad alta aspettativa di riservatezza. Il provvedimento del Garante mostra come proporzionalità, DPIA, alternative meno invasive, informativa e conservazione debbano essere valutate prima di attivare il trattamento
·cybersecurity360.it·
Videosorveglianza negli spogliatoi: per il Garante privacy la finalità legittima non basta
PreCrime Credentials
PreCrime Credentials
PreCrime™ Credentials is a fully managed "Honeypot-as-a-Service" that deceives threat actors by deploying decoy login portals to silently intercept and validate stolen credentials against your actual identity provider.
·bfore.ai·
PreCrime Credentials
Why Patch Automation Needs Brakes, Not Just an Accelerator
Why Patch Automation Needs Brakes, Not Just an Accelerator
Patch automation can help IT teams keep pace with growing update volumes, but deploying faster also means bad updates can spread faster. Action1 explains how update rings, predefined success criteria, and human oversight can make automated patching faster without sacrificing control.
·bleepingcomputer.com·
Why Patch Automation Needs Brakes, Not Just an Accelerator
Cosa è ChatGPT Lockdown Mode e quanto è utile
Cosa è ChatGPT Lockdown Mode e quanto è utile
ChatGPT Lockdown Mode è una funzione di sicurezza nata per contrastare la prompt injection. Un sistema pensato per professionisti e aziende che rappresenta un tassello necessario in un mosaico molto ampio. Non una panacea ma un punto di inizio
·cybersecurity360.it·
Cosa è ChatGPT Lockdown Mode e quanto è utile
Webinar: How malicious OAuth apps can lead to Google Workspace breaches
Webinar: How malicious OAuth apps can lead to Google Workspace breaches
Attackers can combine social engineering with malicious OAuth applications to gain access to Google Workspace data without relying solely on stolen passwords. This webinar examines two attacks to show how these breaches unfold and which security controls can help stop them.
·bleepingcomputer.com·
Webinar: How malicious OAuth apps can lead to Google Workspace breaches
Rapporto Anthropic: l’AI non inventa il cybercrime, lo rende industriale
Rapporto Anthropic: l’AI non inventa il cybercrime, lo rende industriale
Il nuovo rapporto Anthropic mostra come l’AI stia riducendo tempi, costi e competenze necessari per condurre operazioni offensive complesse. Cybercrime, frodi, propaganda, sorveglianza e ricerca di vulnerabilità diventano workflow automatizzati e scalabili, gestibili da gruppi sempre più piccoli
·cybersecurity360.it·
Rapporto Anthropic: l’AI non inventa il cybercrime, lo rende industriale
AI Act, il controllo umano può diventare un’illusione: cosa insegna HAL 9000
AI Act, il controllo umano può diventare un’illusione: cosa insegna HAL 9000
Citando "2001: odissea nello spazio", HAL 9000 mostra il rischio di una supervisione solo apparente: l’uomo può restare nel processo e, allo stesso tempo, non avere informazioni, competenze o poteri reali per governarlo. È questo che l’articolo 14 dell’AI Act prova a evitare imponendo un controllo umano effettivo e concretamente esercitabile
·cybersecurity360.it·
AI Act, il controllo umano può diventare un’illusione: cosa insegna HAL 9000
Revolut discloses data breach exposing financial info, passports
Revolut discloses data breach exposing financial info, passports
Fintech company Revolut has disclosed a data breach after sharing data from an undisclosed number of customers with a threat actor impersonating a government agency.
·bleepingcomputer.com·
Revolut discloses data breach exposing financial info, passports