Over Security

Over Security

Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking
Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking
The Carnegie Mellon University CERT Coordination Center (CERT/CC) is warning that Skullcandy Dime 3 wireless earbuds accept Bluetooth pairing requests from nearby unpaired devices without requiring user interaction.
·bleepingcomputer.com·
Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking
Sistemi legacy e obsolescenza dei PLC: strategie di protezione e mitigazione dei rischi in fabbrica
Sistemi legacy e obsolescenza dei PLC: strategie di protezione e mitigazione dei rischi in fabbrica
I sistemi legacy e i PLC obsoleti restano essenziali in molti impianti, ma vulnerabilità non correggibili e assenza di supporto ne aumentano il rischio cyber. Segmentazione, monitoraggio e compensating controls permettono di proteggerli mentre si pianifica un ammodernamento sostenibile
·cybersecurity360.it·
Sistemi legacy e obsolescenza dei PLC: strategie di protezione e mitigazione dei rischi in fabbrica
The Flashpoint Threat Intelligence Brief: Middle East
The Flashpoint Threat Intelligence Brief: Middle East
Flashpoint’s weekly analysis tracks shifting kinetic and cyber threat radiuses, geopolitical disruptions, and provides critical operational forecasts for the ongoing Middle East conflict.
·flashpoint.io·
The Flashpoint Threat Intelligence Brief: Middle East
MFA's Weakest Link: Account Recovery Is the New Attack Path
MFA's Weakest Link: Account Recovery Is the New Attack Path
MFA makes account takeover harder, but attackers are increasingly targeting the recovery processes used to reset passwords and authentication methods. Specops explains why stronger identity verification at the service desk is critical to preventing social engineering attacks from turning account recovery into account takeover.
·bleepingcomputer.com·
MFA's Weakest Link: Account Recovery Is the New Attack Path
AI, vishing e spionaggio industriale: gli attacchi sono più credibili, veloci e più vicini alla vittima
AI, vishing e spionaggio industriale: gli attacchi sono più credibili, veloci e più vicini alla vittima
AI, vishing, furto di identità e social engineering funzionano perché spesso non serve bucare un sistema. Agli aggressori è sufficiente convincere qualcuno ad aprire la porta e l’AI accelera tutto questo, rendendo gli attacchi più personalizzati e scalabili
·cybersecurity360.it·
AI, vishing e spionaggio industriale: gli attacchi sono più credibili, veloci e più vicini alla vittima
Patch Tuesday settembre 2026: due zero-day già sfruttate e venti bug wormable
Patch Tuesday settembre 2026: due zero-day già sfruttate e venti bug wormable
Con 974 CVE corrette, quasi il doppio del record di luglio, il Patch Tuesday di settembre 2026 è il più grande della storia. Ma la vera notizia non è il numero: sono le due zero-day già sfruttate su ALPC e Windows Update Stack, venti vulnerabilità wormable e un Exchange che esegue codice remoto leggendo allegati Visio
·cybersecurity360.it·
Patch Tuesday settembre 2026: due zero-day già sfruttate e venti bug wormable
Piano ispettivo del Garante privacy: una bussola per tutti, ma servono trasparenza e certezza dei tempi
Piano ispettivo del Garante privacy: una bussola per tutti, ma servono trasparenza e certezza dei tempi
Ad oltre un mese dalla scadenza del piano definito per gennaio-luglio, imprese, amministrazioni e professionisti non dispongono ancora della consueta indicazione pubblica delle successive priorità ispettive. Ecco perché è necessario e urgente programmare il piano ispettivo del Garante Privacy e perché si deve reintegrare la compagine a 4 componenti
·cybersecurity360.it·
Piano ispettivo del Garante privacy: una bussola per tutti, ma servono trasparenza e certezza dei tempi
AI e spionaggio: dov’è il confine e cosa apporta il digitale all’elemento umano
AI e spionaggio: dov’è il confine e cosa apporta il digitale all’elemento umano
Nel mondo dello spionaggio e del controspionaggio la HUMINT, Human Intelligence, agisce sfruttando le relazioni umane per avere accesso fisico e diretto ad ambienti riservati. Ad essa si sta affiancando l'AI ma non per sostituire l'elemento umano nello spionaggio. Ecco perché è ancora fondamentale la tecnica investigativa legata alle reti umane
·cybersecurity360.it·
AI e spionaggio: dov’è il confine e cosa apporta il digitale all’elemento umano
Man gets 15 years for extorting women with AI-generated porn videos
Man gets 15 years for extorting women with AI-generated porn videos
An Ohio man was sentenced to 15 years in prison for multiple cybercrimes, including sextortion and cyberstalking of numerous victims using AI-generated sexually explicit content.
·bleepingcomputer.com·
Man gets 15 years for extorting women with AI-generated porn videos
L’AI non sfugge all’uomo, si fa più capace. Cosa ci insegna il caso OpenAI-Hugging Face
L’AI non sfugge all’uomo, si fa più capace. Cosa ci insegna il caso OpenAI-Hugging Face
Si è acceso il dibattito nella comunità degli esperti di intelligenza artificiale circa la capacità di questo modelli di colpire obiettivi sensibili in totale autonomia. Quanto c'è di vero e, soprattutto, come regolamentare l’autonomia degli agenti AI
·cybersecurity360.it·
L’AI non sfugge all’uomo, si fa più capace. Cosa ci insegna il caso OpenAI-Hugging Face
New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access
New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access
An anonymous security researcher known as Nightmare Eclipse has released a new Microsoft Defender zero-day exploit named "ShieldCrash" right after Microsoft rolled out its September 2026 Patch Tuesday security updates.
·bleepingcomputer.com·
New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access
Google warns of new Chrome zero-day bug exploited in attacks
Google warns of new Chrome zero-day bug exploited in attacks
Google has patched 230 vulnerabilities on Tuesday, including another actively exploited Chrome zero-day bug, the seventh such vulnerability patched since the start of the year.
·bleepingcomputer.com·
Google warns of new Chrome zero-day bug exploited in attacks