Chinese telcos maintain deep US presence despite Salt Typhoon links, House committee says
Canadian man pleads guilty to Snowflake hacks that led to 165 breaches
Hackers run khunt post-exploitation toolkit from Oracle database
Hackers exploited a SQL injection vulnerability to install a post-exploitation toolkit directly inside an Oracle database that was used to breach a corporate network.
COLDCARD security audit phishing attack installs remote access tool
A phishing campaign is exploiting fears surrounding the recently disclosed COLDCARD wallet vulnerability and suspected $88.6 million Bitcoin theft to trick users into installing ScreenConnect remote access software.
PSA: Apple’s Private Relay can leak your real IP address
A bug in how Apple implements its Private Relay feature, which in theory masks users’ IP addresses from the sites they visit, can reveal users’ real IP addresses.
Sovranità digitale e AI: le sfide per la leadership IT
La sovranità digitale tra sfide geopolitiche e intelligenza artificiale: dati e analisi sulla leadership IT nelle aziende.
CISA warns of hackers exploiting Langflow, N-central, Apache Tomcat flaws
The U.S. Cybersecurity and Infrastructure Security Agency is giving federal agencies three days to mitigate vulnerabilities in IBM Langflow, N-central, and Apache Tomcat, all actively exploited.
Dutch retailer De Bijenkorf warns customer data may be exposed after cyber incident
Security Wals: il podcast
Lo ammetto, è stato un anno difficile. Uno di quelli dove le volte che hai ingioiato il rospo, sono in pari con quelle in cui ti sei rialzato.
From Stolen Credentials to Full Breach: The 72-Hour Timeline
Follow the 72-hour Timeline of a credential attack, from stolen passwords and initial access to lateral movement, data theft, and breach response.
Google Blogger locks hundreds of blogs in malware false positive
Google has locked hundreds of Blogger websites after a false positive claimed they violated its "Malware and Similar Malicious Content" policy, with some sites deleted from the platform.
Supply chain software: Amazon conferma una campagna d’attacco che l’Italia ha già intercettato
In due episodi Amazon ha analizzato gli attaccanti far leva su tecniche di ingegneria sociale per conquistare la fiducia degli amministratori dei pacchetti e ottenere così i privilegi. Ecco come gruppi legati alla Corea del Nord hanno sferrato gli attacchi ai pacchetti NPM e come difendersi da una minaccia strutturale sull'ecosistema di dipendenze
Facciamo behavior-driven development con il C
E se la soluzione al problema dell’antivirus fosse avere il codice open?
Non mettete regole troppo complesse alle vostre password
Password vs Passphrase: la cracking challenge
Sono tutti open con il source degli altri – reprise
Cosa fa un security engineer in SUSE?
Caro diario eccoci qui…
GCC, analisi statica e warning mancanti
Programmazione Difensiva: Chiudere la Finestra su una Race Condition Critica
Security Wals: il podcast
How AI-powered phishing killed blocklists for good
AI is helping attackers create disposable phishing infrastructure and rapidly evolving toolkits that blocklists cannot track fast enough. Push Security explains why browser-level, technique-based detection offers a more durable defense than relying on domains, signatures, and other known-bad indicators.
Cyberattacks on water systems expand to 12 states as South Dakota, Georgia announce incidents
Un dato anonimo per chi? Le nuove linee guida EDPB cambiano prospettiva
Le nuove linee guida EDPB superano la visione tradizionale dell'anonimizzazione: un dato può essere anonimo per alcuni soggetti ma non per altri. Per i titolari del trattamento cambia il modo di valutare rischio, accountability e governance dei dati, anche nei progetti di intelligenza artificiale
Un dato anonimo per chi? Le nuove linee guida EDPB cambiano prospettiva
Le nuove linee guida EDPB superano la visione tradizionale dell'anonimizzazione: un dato può essere anonimo per alcuni soggetti ma non per altri. Per i titolari del trattamento cambia il modo di valutare rischio, accountability e governance dei dati, anche nei progetti di intelligenza artificiale
Anthropic AI agent faked identities, phished real developers in UK government hacking test
Phishing ai danni di ARERA utilizza il tema “bonus sociale idrico”
Anthropic AI agent faked identities, phished real developers in UK government hacking test
NIS2 e fornitori ICT: criteri per valutare criticità, dipendenze e responsabilità nella supply chain
La gestione dei fornitori non può essere ridotta a un elenco anagrafico o contrattuale. In ottica NIS2, la criticità di un fornitore dipende dagli asset che gestisce, dai servizi IT che supporta, dagli accessi di cui dispone e dall’impatto che una sua indisponibilità o compromissione può produrre sull’organizzazione