Found 34484 bookmarks
Newest
Acn, ad aprile quadro severo: manca il monitoraggio dell’AI offensiva
Acn, ad aprile quadro severo: manca il monitoraggio dell’AI offensiva
Il monitoraggio proattivo oggi mostra una postura operativa matura e lo testimoniano le cifre. Ma dall'operational summary dell'Acn di aprile 2026 emerge uno scenario che non attenua la portata del fenomeno cyber e una dissonanza con i report dei vendor di sicurezza. Ecco perché
·cybersecurity360.it·
Acn, ad aprile quadro severo: manca il monitoraggio dell’AI offensiva
Can you enforce strong Active Directory password rules without frustrating users?
Can you enforce strong Active Directory password rules without frustrating users?
Strong Active Directory passwords don't have to come at the expense of usability. Specops Software explains how passphrases, breached password protection, and self-service resets can improve security without frustrating users.
·bleepingcomputer.com·
Can you enforce strong Active Directory password rules without frustrating users?
MediaArea heap-based buffer overflow vulnerabilities
MediaArea heap-based buffer overflow vulnerabilities
Cisco Talos’ Vulnerability Discovery & Research team recently disclosed four vulnerabilities in MediaArea MediaInfoLib library. The vulnerabilities mentioned in this blog post have been patched by their respective vendor, in adherence to Cisco’s third-party vulnerability disclosure policy. For Snort coverage that can detect the exploitation of these vulnerabilities, download the latest rule sets from Snort.org, and our latest Vulnerability Advisories are always posted on Talos Intelligence’s w
·blog.talosintelligence.com·
MediaArea heap-based buffer overflow vulnerabilities
Glassworm botnet disrupted after resilient C2 infrastructure takedown
Glassworm botnet disrupted after resilient C2 infrastructure takedown
The Glassworm botnet targeting developers in software supply-chain attacks has been disrupted after researchers took down its resilient command-and-control infrastructure relying on Solana blockchain transactions and the BitTorrent DHT network.
·bleepingcomputer.com·
Glassworm botnet disrupted after resilient C2 infrastructure takedown
Football Fever Fuels Scam Campaigns Across Email and Social Media
Football Fever Fuels Scam Campaigns Across Email and Social Media
Football fans are increasingly targeted by scams exploiting club loyalty, national teams, football collectibles, streaming demand, and the growing excitement around the FIFA World Cup 2026, according to Bitdefender Labs.
·bitdefender.com·
Football Fever Fuels Scam Campaigns Across Email and Social Media
Relazione ACN 2025, più eventi cyber e meno incidenti: cosa significa davvero per le aziende
Relazione ACN 2025, più eventi cyber e meno incidenti: cosa significa davvero per le aziende
La Relazione annuale al Parlamento dell'Agenzia per la Cybersicurezza Nazionale fotografa un'Italia digitalmente più esposta ma anche più resiliente: 2.729 eventi cyber gestiti, 615 incidenti confermati e un gap crescente tra attacchi tentati e attacchi riusciti. Un'analisi tecnica dei dati, con indicazioni operative per le organizzazioni
·cybersecurity360.it·
Relazione ACN 2025, più eventi cyber e meno incidenti: cosa significa davvero per le aziende
CISA gives feds 4 days to patch actively exploited cPanel plugin flaw
CISA gives feds 4 days to patch actively exploited cPanel plugin flaw
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has given U.S. federal agencies four days to secure their servers against a critical vulnerability in the LiteSpeed cPanel user-end plugin, which is actively being exploited in attacks.
·bleepingcomputer.com·
CISA gives feds 4 days to patch actively exploited cPanel plugin flaw
Introducing EvidenceForge: Synthetic security logs that don’t look (as) fake
Introducing EvidenceForge: Synthetic security logs that don’t look (as) fake
EvidenceForge generates high-quality, realistic, and consistent datasets across multiple log formats, enabling teams to effectively train personnel and validate detection models without the need for complex manual simulations.
·blog.talosintelligence.com·
Introducing EvidenceForge: Synthetic security logs that don’t look (as) fake
From Prompt to Prod: Sicuranext Evaluates AI Integration in SOC Analysis
From Prompt to Prod: Sicuranext Evaluates AI Integration in SOC Analysis
At Sicuranext, we do not evaluate AI with artificial examples. We replay realistic SOC workflows, measure correctness and consistency, verify tool behavior, and put guardrails around automation before it touches our SOC. AI in a SOC should not be judged by whether it can produce a convincing paragraph. It should be judged by whether it behaves correctly inside a real workflow: on noisy alerts, incomplete evidence, repeated executions, structured outputs, tool calls, and operational guardrails.
·blog.sicuranext.com·
From Prompt to Prod: Sicuranext Evaluates AI Integration in SOC Analysis
L’algoritmo e la fede nell’enciclica di Papa Leone XIV: il Vaticano sfida i limiti dell’AI Act
L’algoritmo e la fede nell’enciclica di Papa Leone XIV: il Vaticano sfida i limiti dell’AI Act
La presentazione dell’enciclica Magnifica Humanitas di Papa Leone XIV seduto accanto al co-fondatore di Anthropic rivela qualcosa di più profondo di un semplice dialogo tra Chiesa e Silicon Valley: la consapevolezza che l’IA non è più soltanto una questione tecnica o regolatoria. Ecco i punti cardine
·cybersecurity360.it·
L’algoritmo e la fede nell’enciclica di Papa Leone XIV: il Vaticano sfida i limiti dell’AI Act
La fine del bug bounty?
La fine del bug bounty?
L'intelligenza artificiale ha moltiplicato le segnalazioni di vulnerabilità fino a sommergere chi dovrebbe correggerle. E i programmi che premiano chi scova le falle iniziano a cedere.
·guerredirete.it·
La fine del bug bounty?
Windows 11 KB5089573 update released with performance improvements
Windows 11 KB5089573 update released with performance improvements
Microsoft has released the KB5089573 preview cumulative update for Windows 11 versions 25H2 and 24H2, which comes with 30 changes, including performance and reliability improvements.
·bleepingcomputer.com·
Windows 11 KB5089573 update released with performance improvements
CypherLoc, la nuova truffa dello schermo bloccato: cos’è e come difendersi
CypherLoc, la nuova truffa dello schermo bloccato: cos’è e come difendersi
CypherLoc è la nuova truffa dello schermo bloccato che combina tecniche di intrusione avanzate e una buona capacità di manipolazione psicologica per indurre le vittime a contattare servizi di assistenza tecnica fraudolenti e prendere il pieno controllo dei loro dispositivi. Ecco tutti i dettagli e come difendersi
·cybersecurity360.it·
CypherLoc, la nuova truffa dello schermo bloccato: cos’è e come difendersi
SSH Labs
SSH Labs
·blog.compass-security.com·
SSH Labs
UK Cybercrime Journal: £102 million Lost to Scams in 2025
UK Cybercrime Journal: £102 million Lost to Scams in 2025
What Happened On 5 May 2026, new data revealed that British romance scam victims were defrauded of a staggering £102 million last year, re...
·blog.bushidotoken.net·
UK Cybercrime Journal: £102 million Lost to Scams in 2025
Cosa sono le identità non umane e come proteggerle
Cosa sono le identità non umane e come proteggerle
API, account di servizio, credenziali IoT, sono elementi critici perché consentono ad applicazioni e servizi di comunicare tra loro senza intervento umano. Proteggere le identità non umane è una necessità. Ecco cosa fare
·cybersecurity360.it·
Cosa sono le identità non umane e come proteggerle
TTP-based Threat Hunting
TTP-based Threat Hunting
Il titolo di questo post riprende, volutamente, il documento di MITRE a cui si ispira: 36 pagine di saggezza che, se lavori nel mondo della cyber security, devi leggere, assimilare e comprendere mo…
·roccosicilia.com·
TTP-based Threat Hunting