Critical React, Next.js flaw lets hackers execute code on servers
A maximum severity vulnerability, dubbed 'React2Shell', in the React Server Components (RSC) 'Flight' protocol allows remote code execution without authentication in React and Next.js applications.
Microsoft 365 license check bug blocks desktop app downloads
Microsoft is investigating and working to resolve a known issue that prevents customers from downloading Microsoft 365 desktop apps from the Microsoft 365 homepage.
Australia Releases National AI Plan to Guide Adoption
Australia unveils its National AI Plan, outlining goals for innovation, safety, workforce readiness, and responsible AI adoption supported by new oversight measures.
Spy vs. spy: How GenAI is powering defenders and attackers
Generative AI is rapidly transforming cybersecurity for both defenders and attackers. This blog highlights current uses, emerging threats, and the evolving landscape as capabilities advance.
Poltronesofà: la comunicazione in seguito a un attacco è customer care
Cosa ha fatto bene Poltronesofà e cosa ha fatto in modo perfettibile. Un caso pratico, reale e fresco per aiutare le organizzazioni a dare le giuste attenzioni ai propri clienti in caso di attacco. Le considerazioni dell’esperto
Come l’AI generativa supporta la compliance normativa
Strumenti come ChatGPT, Claude, Gemini e NoteBookLM stanno dimostrando un grande potenziale nel supportare le organizzazioni nella gestione di normative complesse come il Regolamento DORA, la Direttiva NIS2 e il GDPR. Ecco gli strumenti di AI generativa per la compliance normativa
Marquis data breach impacts over 74 US banks, credit unions
Financial software provider Marquis Software Solutions is warning that it suffered a data breach that impacted dozens of banks and credit unions across the US.
Critical flaw in WordPress add-on for Elementor exploited in attacks
Attackers are exploiting a critical-severity privilege escalation vulnerability (CVE-2025-8489) in the King Addons for Elementor plugin for WordPress, which lets them obtain administrative permissions during the registration process.
Freedom Mobile discloses data breach exposing customer data
Freedom Mobile, the fourth-largest wireless carrier in Canada, has disclosed a data breach after attackers hacked into its customer account management platform and stole the personal information of an undisclosed number of customers.
Kaspersky researchers uncover new version of Shai Hulud nom worm, which attacks targets in Russia, India, Brazil, China and other countries, and has wiper features.
PickleScan, scoperti tre bug 0-day che permettono di iniettare payload malevoli nei modelli ML
I ricercatori di JFrog Security Research hanno individuato tre vulnerabilità 0-day in PickleScan, noto tool per la scansione di modelli di machine learning.
Russia blocks Roblox over distribution of LGBT "propaganda"
Roskomnadzor, Russia's telecommunications watchdog, has blocked access to the Roblox online gaming platform for failing to stop the distribution of what it described as LGBT propaganda and extremist materials.
Il Regolamento Platform-to-Business e gli impatti della diffida AGCOM a Refurbed
La diffida adottata da AGCOM nei confronti di Refurbed segna l’inizio di una nuova fase per il mercato digitale italiano. La trasparenza algoritmica, la chiarezza contrattuale e un accesso ai dati meno sbilanciato sono componenti ormai essenziali della competizione online. Ecco perché
Microsoft "mitigates" Windows LNK flaw exploited as zero-day
Microsoft has silently "mitigated" a high-severity Windows LNK vulnerability exploited by multiple state-backed and cybercrime hacking groups in zero-day attacks.
MLOps: come portare il machine learning dalla sperimentazione alla produzione
Portare i modelli di machine learning dalla fase sperimentale alla produzione presenta sfide complesse: disallineamento dei dati, gestione degli ambienti, collaborazione tra team. MLOps colma questo divario integrando DevOps e ML: dall'addestramento al monitoraggio continuo, per modelli affidabili e scalabili
Nuove linee guida Anac sul whistleblowing: i punti fermi del Garante Privacy
L'intervento del Garante Privacy sugli schemi di Linee guida Anac in materia di whistleblowing, non solo per i canali interni, consolida l’intero sistema italiano di gestione delle segnalazioni. Ecco la check-list per tradurre le previsioni del parere in controlli concreti e subito utilizzabili
Deep dive into DragonForce ransomware and its Scattered Spider connection
DragonForce expanded its ransomware operation in 2025 by working with English-speaking hackers known for advanced social engineering and initial access. Acronis explains how the "Scattered Spider" collaboration enables coordinated, multistage intrusions across major environments.