Over Security

Over Security

35917 bookmarks
Custom sorting
Adobe fixes critical Magento zero-day exploited to backdoor servers
Adobe fixes critical Magento zero-day exploited to backdoor servers
Adobe has released an emergency fix for CVE-2026-75650, an actively exploited max-severity zero-day vulnerability dubbed StyleSmuggler, that impacts multiple versions of Magento and Adobe Commerce.
·bleepingcomputer.com·
Adobe fixes critical Magento zero-day exploited to backdoor servers
Webinar: The forgotten Google Workspace access that can lead to a breach
Webinar: The forgotten Google Workspace access that can lead to a breach
Third-party applications connected to Google Workspace can retain access long after their original purpose is forgotten. This webinar examines how overly permissive integrations contribute to breaches and which security controls can help fast-growing companies reduce their exposure.
·bleepingcomputer.com·
Webinar: The forgotten Google Workspace access that can lead to a breach
Hackers build AI frameworks for widescale credential theft
Hackers build AI frameworks for widescale credential theft
Threat actors are increasingly switching from AI-powered coding assistants to multi-agent frameworks that automate every stage of an attack.
·bleepingcomputer.com·
Hackers build AI frameworks for widescale credential theft
Microsoft: Windows Server 2025 changes causing app crashes
Microsoft: Windows Server 2025 changes causing app crashes
Microsoft warned customers last week that they may experience application crashes on some Windows Server 2025 due to recent memory management changes.
·bleepingcomputer.com·
Microsoft: Windows Server 2025 changes causing app crashes
ASCII smuggling, la nuova tecnica che elude i filtri antiphishing: come difendersi
ASCII smuggling, la nuova tecnica che elude i filtri antiphishing: come difendersi
L’ASCII smuggling esce dal perimetro della sicurezza AI e arriva nel phishing. Una campagna individuata da Microsoft usa caratteri Unicode invisibili per confondere i sistemi di rilevamento, mostrando come tecniche legate al prompt injection possano diventare strumenti per eludere le difese tradizionali
·cybersecurity360.it·
ASCII smuggling, la nuova tecnica che elude i filtri antiphishing: come difendersi
GPT-6 Astra e articolo 50 AI Act: il paradosso della trasparenza che non si può verificare
GPT-6 Astra e articolo 50 AI Act: il paradosso della trasparenza che non si può verificare
Il modello più capace mai rilasciato da OpenAI arriva mentre in Europa diventano operativi gli obblighi di trasparenza sui contenuti sintetici. Il risultato è un sistema normativo che carica il fornitore a monte e lascia disarmato il destinatario a valle. Per chi governa la sicurezza, questo cambia il modo in cui va impostato il presidio
·cybersecurity360.it·
GPT-6 Astra e articolo 50 AI Act: il paradosso della trasparenza che non si può verificare
ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2
ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2
Cisco Talos is tracking a cryptocurrency-stealing campaign that abuses the Google Visualization API for command and control (C2), retrieving obfuscated JavaScript from a publicly published Google Sheets document and injecting it into the victim's browser session.
·blog.talosintelligence.com·
ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2
CSIRT as a Service: cos’è e come gestisce gli incidenti secondo la NIS2
CSIRT as a Service: cos’è e come gestisce gli incidenti secondo la NIS2
Con gli attacchi gravi in Italia cresciuti del 42% e le scadenze NIS2 di ottobre 2026 alle porte, cresce l'interesse per il CSIRT as a Service: un modello che esternalizza la funzione di Referente CSIRT e coordina l'incident response dal rilevamento fino alla notifica alle autorità
·cybersecurity360.it·
CSIRT as a Service: cos’è e come gestisce gli incidenti secondo la NIS2
Servizi di ascolto e GDPR: perché il consenso non basta a proteggere i soggetti vulnerabili
Servizi di ascolto e GDPR: perché il consenso non basta a proteggere i soggetti vulnerabili
Il consenso non è necessariamente la base giuridica più sicura quando si trattano i dati di persone vulnerabili. Tra categorie particolari, comunicazioni a soggetti terzi e informazioni relative a possibili reati, la liceità dei servizi di ascolto richiede scelte documentate. E nell’art. 10 GDPR emerge il vero collo di bottiglia
·cybersecurity360.it·
Servizi di ascolto e GDPR: perché il consenso non basta a proteggere i soggetti vulnerabili
220 million traveler records exposed in Vietnam-linked APIS leak
220 million traveler records exposed in Vietnam-linked APIS leak
Exclusive: An exposed Advance Passenger Information System (APIS) database held 220 million passenger and crew records containing names, passport numbers, dates of birth, nationalities, and flight details spanning 2017 to 2026. Researchers accessed the Vietnam-linked system through a cloud-based path using default credentials.
·bleepingcomputer.com·
220 million traveler records exposed in Vietnam-linked APIS leak
Ransomware in 2026: What the Data Demands From You
Ransomware in 2026: What the Data Demands From You
Group-IB's 2026 data shows ransomware accelerating across APAC. See where response plans fail, and the 5-pillar framework built to hold under pressure.
·group-ib.com·
Ransomware in 2026: What the Data Demands From You
Edge computing e cloud industriale: architetture sicure e gestione dei rischi cyber in fabbrica
Edge computing e cloud industriale: architetture sicure e gestione dei rischi cyber in fabbrica
L’edge computing porta elaborazione e decisioni vicino agli impianti, riducendo latenza e dipendenza dal cloud. Ma nodi distribuiti e nuove interconnessioni ampliano anche la superficie di attacco: protezione dei dati, segmentazione e governance diventano quindi essenziali per la fabbrica connessa
·cybersecurity360.it·
Edge computing e cloud industriale: architetture sicure e gestione dei rischi cyber in fabbrica
Cyber resilienza negli impianti: metriche OT e strategie di governance
Cyber resilienza negli impianti: metriche OT e strategie di governance
La cyber resilienza industriale non si misura soltanto sulla capacità di prevenire gli attacchi, ma sulla continuità dei processi e sulla rapidità del ripristino. Metriche OT, governance e responsabilità definite permettono di trasformare la resilienza degli impianti in un indicatore concreto di rischio
·cybersecurity360.it·
Cyber resilienza negli impianti: metriche OT e strategie di governance
Chameleon Ultra: Guide to RFID Reading, Emulation and Testing
Chameleon Ultra: Guide to RFID Reading, Emulation and Testing
Contactless cards and key fobs are now part of everyday life. They unlock apartment buildings, identify employees, open hotel rooms, record attendance and interact with electronic locks. Although many of these credentials look similar from the outside, the technology inside them can be very different. The Chameleon Ultra is a compact, open-source RFID and NFC […]
·mobile-hacker.com·
Chameleon Ultra: Guide to RFID Reading, Emulation and Testing
Voucher Cloud & Cybersecurity: ecco come le PMI devono presentare la domanda
Voucher Cloud & Cybersecurity: ecco come le PMI devono presentare la domanda
Conclusa la fase della compilazione dell’elenco fornitori, ora è il momento della definizione del processo di invio della domanda da parte di PMI e liberi professionisti. Ecco come presentare la domanda per il Voucher Cloud & Cybersecurity e perché bisogna preparsi per tempo, anche se la scadenza è ad ottobre
·cybersecurity360.it·
Voucher Cloud & Cybersecurity: ecco come le PMI devono presentare la domanda
Mathspace discloses data breach affecting over 1 million people
Mathspace discloses data breach affecting over 1 million people
Online maths learning platform Mathspace disclosed over the weekend that attackers stole data from more than 1 million students, staff, and parents after breaching its Metabase internal reporting system.
·bleepingcomputer.com·
Mathspace discloses data breach affecting over 1 million people
Le passkey di Google possono essere sottratte da un PC già infetto
Le passkey di Google possono essere sottratte da un PC già infetto
Tre tecniche descritte da Unit 42 colpiscono Google Password Manager in Chrome per Windows. Non rompono la crittografia delle passkey di Google e richiedono un computer già compromesso, ma mostrano che sincronizzazione, recupero e fiducia nel dispositivo possono diventare punti deboli
·cybersecurity360.it·
Le passkey di Google possono essere sottratte da un PC già infetto
Trezor data breach impact now reaches 81,000 customers
Trezor data breach impact now reaches 81,000 customers
Cryptocurrency hardware wallet maker Trezor says an August data breach at its shipping and logistics provider, ShipMonk, affects an additional 67,000 U.S. customers.
·bleepingcomputer.com·
Trezor data breach impact now reaches 81,000 customers