Over Security

Over Security

35917 bookmarks
Custom sorting
Vulnerability & Patch Roundup — July 2026
Vulnerability & Patch Roundup — July 2026
Discover important WordPress vulnerabilities in July 2026 and how to safeguard your site with essential security updates.
·blog.sucuri.net·
Vulnerability & Patch Roundup — July 2026
Amgen says cloud data breach exposed patient health, proprietary info
Amgen says cloud data breach exposed patient health, proprietary info
Pharmaceutical company Amgen says it suffered a data breach after threat actors stole corporate data and patient information stored in multiple cloud systems operated by third-party service providers.
·bleepingcomputer.com·
Amgen says cloud data breach exposed patient health, proprietary info
Amgen says cloud data breach exposed patient health, proprietary info
Amgen says cloud data breach exposed patient health, proprietary info
Pharmaceutical company Amgen says it suffered a data breach after threat actors stole corporate data and patient information stored in multiple cloud systems operated by third-party service providers.
·bleepingcomputer.com·
Amgen says cloud data breach exposed patient health, proprietary info
Amgen says cloud data breach exposed patient health, proprietary info
Amgen says cloud data breach exposed patient health, proprietary info
Pharmaceutical company Amgen says it suffered a data breach after threat actors stole corporate data and patient information stored in multiple cloud systems operated by third-party service providers.
·bleepingcomputer.com·
Amgen says cloud data breach exposed patient health, proprietary info
Arch Linux disables AUR package adoption to stop malware flood
Arch Linux disables AUR package adoption to stop malware flood
The Arch Linux project has temporarily disabled adoption of Arch User Repository (AUR) packages after a surge in malicious takeovers of existing packages.
·bleepingcomputer.com·
Arch Linux disables AUR package adoption to stop malware flood
Online ad firm Adform’s script compromised to steal cryptocurrency
Online ad firm Adform’s script compromised to steal cryptocurrency
Online advertising firm Adform suffered a supply-chain attack that delivered cryptocurrency-stealing scripts to websites using its ad platform, replacing wallet addresses copied to visitors' clipboards with ones controlled by an attacker.
·bleepingcomputer.com·
Online ad firm Adform’s script compromised to steal cryptocurrency
Hacker uses DeepSeek AI to autonomously attack vulnerable servers
Hacker uses DeepSeek AI to autonomously attack vulnerable servers
A Chinese-speaking threat actor is using the DeepSeek AI model and the open-source Hermes Agent to conduct autonomous cyberattacks on exposed servers with limited human involvement.
·bleepingcomputer.com·
Hacker uses DeepSeek AI to autonomously attack vulnerable servers
CISA warns of cyberattacks disrupting U.S. water utilities
CISA warns of cyberattacks disrupting U.S. water utilities
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is warning of a significant increase in attacks targeting internet-exposed programmable logic controllers (PLCs) in the water and wastewater systems sector.
·bleepingcomputer.com·
CISA warns of cyberattacks disrupting U.S. water utilities
ESET tracks rise in malicious AI skills and adaptable malware
ESET tracks rise in malicious AI skills and adaptable malware
Attackers are adapting established techniques to AI platforms, emerging technologies, and changing user behavior. ESET's new threat report examines the rise of malicious AI skills, AI-assisted malware, ClickFix attacks, record quishing activity, and ransomware tools designed to disable security software.
·bleepingcomputer.com·
ESET tracks rise in malicious AI skills and adaptable malware
Accessi non configurati: il caso della città metropolitana di Sassari
Accessi non configurati: il caso della città metropolitana di Sassari
L’errata configurazione dei privilegi di accesso, secondo il need-to-know, può trasformare un sistema documentale in una violazione sistematica della normativa in materia di dati personali ed è causa di data breach. Ecco una lezione del Garante Privacy per Sassari, enti pubblici ed organizzazioni private sull’importanza della gestione degli accessi
·cybersecurity360.it·
Accessi non configurati: il caso della città metropolitana di Sassari
Phishing ai clienti Telepass: non stai pagando una contravvenzione, ti stanno solo frodando
Phishing ai clienti Telepass: non stai pagando una contravvenzione, ti stanno solo frodando
Negli ultimi anni si è assistito alla diversificazione dei servizi erogati da istituti bancari, compagnie telefoniche, gestori pagamenti che, nati svolgendo attività in uno specifico ramo di mercato (finanza, telefonia, ecc..), si sono successivamente proposti come erogatori di servizi a tutto tond
·d3lab.net·
Phishing ai clienti Telepass: non stai pagando una contravvenzione, ti stanno solo frodando
Sanzione GDPR: focus sui form di registrazione non completati e sull’acquisizione occulta dei dati
Sanzione GDPR: focus sui form di registrazione non completati e sull’acquisizione occulta dei dati
Il provvedimento con cui il Garante Privacy ha sanzionato Altroconsumo Edizioni diventa una lezione sul GDPR: al centro l'utilizzo dei dati raccolti attraverso form di registrazione mai completati. Ecco perché il Garante sanziona violazioni in materia di marketing: la disponibilità tecnica di un'informazione non significa liceità di trattamento
·cybersecurity360.it·
Sanzione GDPR: focus sui form di registrazione non completati e sull’acquisizione occulta dei dati
AI Act, Garante: più tutele per i dati biometrici e garanzie nello schema di DL
AI Act, Garante: più tutele per i dati biometrici e garanzie nello schema di DL
In ambito adeguamento della normativa italiana all’AI Act, il Garante Privacy scende in campo per disciplinare l’uso dei sistemi di intelligenza artificiale da parte delle Forze di polizia, stabilendo limiti, presupposti e garanzie per il trattamento dati biometrici e per l’uso di tecnologie di identificazione biometrica da remoto. Ecco i dettagli
·cybersecurity360.it·
AI Act, Garante: più tutele per i dati biometrici e garanzie nello schema di DL
Network Anomaly Detection in KATA
Network Anomaly Detection in KATA
An analysis of how Network Anomaly Detection (NAD) rules work within Kaspersky Anti Targeted Attack, using Kerberoasting and DNS tunneling attacks as examples.
·securelist.com·
Network Anomaly Detection in KATA
Agenti AI che attaccano: la lezione dai casi Anthropic e OpenAI
Agenti AI che attaccano: la lezione dai casi Anthropic e OpenAI
Anche Anthropic riporta un caso di un'agente AI che fa attacchi cyber. Si aggiunge al pericoloso precedente OpenAI-Hugging Face, che è il primo esempio di attacchi AI autonomi senza (anzi contro) la volontà umana. Ecco che succede e cosa imparare
·cybersecurity360.it·
Agenti AI che attaccano: la lezione dai casi Anthropic e OpenAI