Found 36124 bookmarks
Newest
Artifactory flaws chained in attacks deploying backdoor malware
Artifactory flaws chained in attacks deploying backdoor malware
Threat actors are exploiting critical and high-severity vulnerabilities in JFrog Artifactory to bypass authentication, gain administrative privileges, and deploy a Rust backdoor on vulnerable self-hosted servers.
·bleepingcomputer.com·
Artifactory flaws chained in attacks deploying backdoor malware
Vulnerabilità software e attacchi cyber-OT: come proteggere i componenti di controllo nelle reti industriali
Vulnerabilità software e attacchi cyber-OT: come proteggere i componenti di controllo nelle reti industriali
Vulnerabilità software nei sistemi OT espongono PLC, HMI e componenti di controllo ad attacchi capaci di compromettere produzione e sicurezza. Gestione del rischio, patching selettivo, monitoraggio e controlli compensativi diventano quindi essenziali
·cybersecurity360.it·
Vulnerabilità software e attacchi cyber-OT: come proteggere i componenti di controllo nelle reti industriali
Cyber resilience e NIS2: DefeniX di AD Consulting porta la governance della sicurezza oltre la compliance
Cyber resilience e NIS2: DefeniX di AD Consulting porta la governance della sicurezza oltre la compliance
L'adeguamento alla NIS2 rappresenta per molte organizzazioni un'occasione per ripensare la gestione del rischio cyber. Il progetto DefeniX di AD Consulting per CISL Emilia-Romagna, mostra come integrare monitoraggio, asset management, vulnerability management e incident response in un modello unitario e replicabile di cyber resilience
·cybersecurity360.it·
Cyber resilience e NIS2: DefeniX di AD Consulting porta la governance della sicurezza oltre la compliance
How Threat Actors Are Turning Trusted AI Platforms Into an Attack Surface
How Threat Actors Are Turning Trusted AI Platforms Into an Attack Surface
Threat actors are abusing trusted AI platforms to host malicious content, poison search results, and trick users into installing malware. Huntress examines campaigns targeting AI users through weaponized Claude Artifacts, shared AI conversations, sponsored search results, and ClickFix-style lures.
·bleepingcomputer.com·
How Threat Actors Are Turning Trusted AI Platforms Into an Attack Surface
Disallineati o insicuri?
Disallineati o insicuri?
Quando c'è un incidente provocato da un modello di IA, o da un agente, il discorso viene convenientemente orientato verso il disallineamento evitando di parlare di gestione del rischio. Uno spostamento d'attenzione che giova più alla spregiudicatezza di chi vuole restringere al minimo le responsabilità che alla sicurezza cyber
·cybersecurity360.it·
Disallineati o insicuri?
Riconoscimento facciale, il caso dello Stadio Olimpico: ecco il decreto che riscrive le regole
Riconoscimento facciale, il caso dello Stadio Olimpico: ecco il decreto che riscrive le regole
Il caso del riconoscimento facciale allo stadio Olimpico rimette al centro le nuove regole sull'uso dell'AI nelle attività di polizia, dallo stadio alle piazze. Il punto più delicato è il riconoscimento biometrico. Ecco quando si usa, chi può autorizzarlo e quali garanzie sono previste
·cybersecurity360.it·
Riconoscimento facciale, il caso dello Stadio Olimpico: ecco il decreto che riscrive le regole
GitLab urges users to patch max severity path traversal flaw
GitLab urges users to patch max severity path traversal flaw
GitLab urged users on Thursday to patch their servers immediately against a maximum-severity path traversal vulnerability tracked as CVE-2023-2825.
·bleepingcomputer.com·
GitLab urges users to patch max severity path traversal flaw
No Hat 2026, a Bergamo l’hacking incontra AI, cyber-spionaggio e droni
No Hat 2026, a Bergamo l’hacking incontra AI, cyber-spionaggio e droni
Il 10 ottobre torna la conferenza internazionale dedicata alla cybersecurity e all’ethical hacking. Tra i temi dell’ottava edizione, vulnerabilità negli AI coding assistant, attacchi alle infrastrutture di rete, malware, anonimato e compromissione dei sistemi autonomi L’intelligenza artificiale che sta cambiando anche il lavoro di chi cerca vulnerabilità e sviluppa nuove tecniche di attacco è uno …
·securityinfo.it·
No Hat 2026, a Bergamo l’hacking incontra AI, cyber-spionaggio e droni
Microsoft fixes Teams, Outlook launch failures on ARM Windows PCs
Microsoft fixes Teams, Outlook launch failures on ARM Windows PCs
Microsoft has fixed a bug that prevented Teams and Outlook from launching on ARM-based Windows devices after installing updates released since the August 2026 Patch Tuesday.
·bleepingcomputer.com·
Microsoft fixes Teams, Outlook launch failures on ARM Windows PCs
Aggiornamenti Android settembre 2026, corrette 180 vulnerabilità: cosa fare subito
Aggiornamenti Android settembre 2026, corrette 180 vulnerabilità: cosa fare subito
Google ha rilasciato il bollettino di sicurezza Android per il mese di settembre 2026 con patch per 180 vulnerabilità, tra cui otto Remote Code Execution critiche nel componente System e quattro falle critiche nel kernel Linux. Ecco un’analisi tecnica e le indicazioni operative per aziende e consulenti
·cybersecurity360.it·
Aggiornamenti Android settembre 2026, corrette 180 vulnerabilità: cosa fare subito
Trezor: 347,000 users targeted in phishing attacks after Brevo breach
Trezor: 347,000 users targeted in phishing attacks after Brevo breach
Trezor has revealed that phishing attacks against its customers earlier this week targeted 347,000 email addresses and affected 2,500 users who clicked an embedded malicious link.
·bleepingcomputer.com·
Trezor: 347,000 users targeted in phishing attacks after Brevo breach
Droni, la nuova linea del fronte: dall’Ucraina ai cieli d’Europa, cosa cambia con le regole Ue
Droni, la nuova linea del fronte: dall’Ucraina ai cieli d’Europa, cosa cambia con le regole Ue
L'episodio recente più emblematico riguarda l'aereo del presidente ucraino Volodymyr Zelensky, sfiorato da un drone al momento del decollo dalla Moldavia, mentre era in rotta verso Oslo. Ecco perché l'escalation dei droni non si ferma in Ucraina e cos'è la dinamica della rana bollita in Europa
·cybersecurity360.it·
Droni, la nuova linea del fronte: dall’Ucraina ai cieli d’Europa, cosa cambia con le regole Ue
La corsa all’IA e l’allarme di chi l’ha costruita: ecco dove sorge la dinamica pericolosa
La corsa all’IA e l’allarme di chi l’ha costruita: ecco dove sorge la dinamica pericolosa
Jacob Coxon, ricercatore di Anthropic ed ex di OpenAI, ha lasciato il gruppo dei fratelli Amodei, accusando le due aziende di correre verso sistemi sempre più capaci, senza garanzie di sicurezza. Vediamo se sono credibili gli allarmi lanciati da chi sviluppa l’AI, ma nulla dimostra che i modelli attuali possano causare un’estinzione umana
·cybersecurity360.it·
La corsa all’IA e l’allarme di chi l’ha costruita: ecco dove sorge la dinamica pericolosa
September Windows Server updates break Remote Desktop Services
September Windows Server updates break Remote Desktop Services
Windows admins report that the September 2026 security updates are causing Remote Desktop Services (RDS) failures on Windows Server 2019, 2022, and 2025 servers, preventing users from connecting and, in some cases, requiring a hard reset to restore functionality.
·bleepingcomputer.com·
September Windows Server updates break Remote Desktop Services
Microsoft Excel KB5002914 update breaks copy and paste for some users
Microsoft Excel KB5002914 update breaks copy and paste for some users
Microsoft Excel users report that this week's KB5002914 Office security update is breaking copy-and-paste operations and formula dragging, with affected users saying that removing or rolling back the update restores normal functionality.
·bleepingcomputer.com·
Microsoft Excel KB5002914 update breaks copy and paste for some users