Over Security

Over Security

31463 bookmarks
Custom sorting
Over 14,000 F5 BIG-IP APM instances still exposed to RCE attacks
Over 14,000 F5 BIG-IP APM instances still exposed to RCE attacks
Internet security watchdog Shadowserver has found over 14,000 BIG-IP APM instances exposed online amid ongoing attacks exploiting a critical-severity remote code execution (RCE) vulnerability.
·bleepingcomputer.com·
Over 14,000 F5 BIG-IP APM instances still exposed to RCE attacks
Vertex AI e il rischio dei “double agent” AI
Vertex AI e il rischio dei “double agent” AI
Un recente studio della Unit 42 di Palo Alto ha messo in luce un aspetto ancora poco esplorato della sicurezza dei sistemi basati su agenti AI: la possibilità che un agente distribuito in ambienti enterprise possa trasformarsi in un “doppiogiochista” (un  double agent) capace di compromettere l’intera infrastruttura cloud. L’analisi si concentra sulla piattaforma Vertex …
·securityinfo.it·
Vertex AI e il rischio dei “double agent” AI
New CrystalRAT malware adds RAT, stealer and prankware features
New CrystalRAT malware adds RAT, stealer and prankware features
A new malware-as-a-service called CrystalRAT is being promoted on Telegram, offering remote access, data theft, keylogging, and clipboard hijacking capabilities.
·bleepingcomputer.com·
New CrystalRAT malware adds RAT, stealer and prankware features
New EvilTokens service fuels Microsoft device code phishing attacks
New EvilTokens service fuels Microsoft device code phishing attacks
A new malicious kit called EvilTokens integrates device code phishing capabilities, allowing attackers to hijack Microsoft accounts and provide advanced features for business email compromise attacks.
·bleepingcomputer.com·
New EvilTokens service fuels Microsoft device code phishing attacks
WhatsApp falso made in Italy: il caso Asigint non è un incidente isolato, è un sistema
WhatsApp falso made in Italy: il caso Asigint non è un incidente isolato, è un sistema
Meta ha denunciato l’italiana Asigint per aver sviluppato un clone di WhatsApp usato per spiare circa 200 persone, in gran parte in Italia. La vicenda si intreccia con lo spyware Spyrtacus e riaccende il dibattito sull'industria italiana della sorveglianza. Il problema non è solo tecnologico, ma politico, giuridico e culturale. Il parere di Pierluigi Paganini
·cybersecurity360.it·
WhatsApp falso made in Italy: il caso Asigint non è un incidente isolato, è un sistema
Siti WordPress a rischio: c’è la patch per la falla invisibile che espone i segreti dei server
Siti WordPress a rischio: c’è la patch per la falla invisibile che espone i segreti dei server
Non serve essere hacker esperti: basta un account “subscriber” per accedere a dati critici. Per il plugin Smart Slider 3, il problema non è la complessità del codice, quanto la mancanza di controlli adeguati. Ma è disponibile la patch per sanare la falla che ha esposto mezzo milione di siti WordPress e occorre applicarla subito
·cybersecurity360.it·
Siti WordPress a rischio: c’è la patch per la falla invisibile che espone i segreti dei server
Routine Access Is Powering Modern Intrusions, a New Threat Report Finds
Routine Access Is Powering Modern Intrusions, a New Threat Report Finds
Modern intrusions increasingly start with valid credentials and routine access, not exploits. Blackpoint Cyber's upcoming threat report shows how VPN abuse, RMM tools, and social engineering drive most incidents.
·bleepingcomputer.com·
Routine Access Is Powering Modern Intrusions, a New Threat Report Finds
European Digital Identity Wallet: caratteristiche, evoluzione normativa e implicazioni pratiche
European Digital Identity Wallet: caratteristiche, evoluzione normativa e implicazioni pratiche
Con il Portafoglio europeo, inizia una nuova era per l'identità digitale in Europa. Ecco perché lo European Digital Identity Wallet (EUDI Wallet) è un'iniziativa destinata a cambiare il modo in cui le persone interagiscono nel mercato unico digitale europeo
·cybersecurity360.it·
European Digital Identity Wallet: caratteristiche, evoluzione normativa e implicazioni pratiche
FBI warns against using Chinese mobile apps due to privacy risks
FBI warns against using Chinese mobile apps due to privacy risks
The U.S. Federal Bureau of Investigation (FBI) warned Americans against using foreign-developed mobile applications, particularly those created by Chinese developers.
·bleepingcomputer.com·
FBI warns against using Chinese mobile apps due to privacy risks
Da ENISA un nuovo framework per capire (davvero) il mercato della cyber security europea
Da ENISA un nuovo framework per capire (davvero) il mercato della cyber security europea
ENISA presenta ECSMAF 3.0, versione aggiornata del framework per l'analisi del mercato cyber europeo. Approccio più snello e data driven con sette step operativi, template riutilizzabili e monitoraggio continuo. Obiettivo: colmare lacune di settore, rafforzare competitività UE e supportare decisioni strategiche
·cybersecurity360.it·
Da ENISA un nuovo framework per capire (davvero) il mercato della cyber security europea