Over Security

Over Security

35945 bookmarks
Custom sorting
Critical React, Next.js flaw lets hackers execute code on servers
Critical React, Next.js flaw lets hackers execute code on servers
A maximum severity vulnerability, dubbed 'React2Shell', in the React Server Components (RSC) 'Flight' protocol allows remote code execution without authentication in React and Next.js applications.
·bleepingcomputer.com·
Critical React, Next.js flaw lets hackers execute code on servers
Microsoft 365 license check bug blocks desktop app downloads
Microsoft 365 license check bug blocks desktop app downloads
​Microsoft is investigating and working to resolve a known issue that prevents customers from downloading Microsoft 365 desktop apps from the Microsoft 365 homepage.
·bleepingcomputer.com·
Microsoft 365 license check bug blocks desktop app downloads
Australia Releases National AI Plan to Guide Adoption
Australia Releases National AI Plan to Guide Adoption
Australia unveils its National AI Plan, outlining goals for innovation, safety, workforce readiness, and responsible AI adoption supported by new oversight measures.
·cyble.com·
Australia Releases National AI Plan to Guide Adoption
Spy vs. spy: How GenAI is powering defenders and attackers
Spy vs. spy: How GenAI is powering defenders and attackers
Generative AI is rapidly transforming cybersecurity for both defenders and attackers. This blog highlights current uses, emerging threats, and the evolving landscape as capabilities advance.
·blog.talosintelligence.com·
Spy vs. spy: How GenAI is powering defenders and attackers
Poltronesofà: la comunicazione in seguito a un attacco è customer care
Poltronesofà: la comunicazione in seguito a un attacco è customer care
Cosa ha fatto bene Poltronesofà e cosa ha fatto in modo perfettibile. Un caso pratico, reale e fresco per aiutare le organizzazioni a dare le giuste attenzioni ai propri clienti in caso di attacco. Le considerazioni dell’esperto
·cybersecurity360.it·
Poltronesofà: la comunicazione in seguito a un attacco è customer care
Come l’AI generativa supporta la compliance normativa
Come l’AI generativa supporta la compliance normativa
Strumenti come ChatGPT, Claude, Gemini e NoteBookLM stanno dimostrando un grande potenziale nel supportare le organizzazioni nella gestione di normative complesse come il Regolamento DORA, la Direttiva NIS2 e il GDPR. Ecco gli strumenti di AI generativa per la compliance normativa
·cybersecurity360.it·
Come l’AI generativa supporta la compliance normativa
Marquis data breach impacts over 74 US banks, credit unions
Marquis data breach impacts over 74 US banks, credit unions
Financial software provider Marquis Software Solutions is warning that it suffered a data breach that impacted dozens of banks and credit unions across the US.
·bleepingcomputer.com·
Marquis data breach impacts over 74 US banks, credit unions
Critical flaw in WordPress add-on for Elementor exploited in attacks
Critical flaw in WordPress add-on for Elementor exploited in attacks
Attackers are exploiting a critical-severity privilege escalation vulnerability (CVE-2025-8489) in the King Addons for Elementor plugin for WordPress, which lets them obtain administrative permissions during the registration process.
·bleepingcomputer.com·
Critical flaw in WordPress add-on for Elementor exploited in attacks
Freedom Mobile discloses data breach exposing customer data
Freedom Mobile discloses data breach exposing customer data
Freedom Mobile, the fourth-largest wireless carrier in Canada, has disclosed a data breach after attackers hacked into its customer account management platform and stole the personal information of an undisclosed number of customers.
·bleepingcomputer.com·
Freedom Mobile discloses data breach exposing customer data
Shai Hulud 2.0, now with a wiper flavor
Shai Hulud 2.0, now with a wiper flavor
Kaspersky researchers uncover new version of Shai Hulud nom worm, which attacks targets in Russia, India, Brazil, China and other countries, and has wiper features.
·securelist.com·
Shai Hulud 2.0, now with a wiper flavor
Russia blocks Roblox over distribution of LGBT "propaganda"
Russia blocks Roblox over distribution of LGBT "propaganda"
Roskomnadzor, Russia's telecommunications watchdog, has blocked access to the Roblox online gaming platform for failing to stop the distribution of what it described as LGBT propaganda and extremist materials.
·bleepingcomputer.com·
Russia blocks Roblox over distribution of LGBT "propaganda"
Il Regolamento Platform-to-Business e gli impatti della diffida AGCOM a Refurbed
Il Regolamento Platform-to-Business e gli impatti della diffida AGCOM a Refurbed
La diffida adottata da AGCOM nei confronti di Refurbed segna l’inizio di una nuova fase per il mercato digitale italiano. La trasparenza algoritmica, la chiarezza contrattuale e un accesso ai dati meno sbilanciato sono componenti ormai essenziali della competizione online. Ecco perché
·cybersecurity360.it·
Il Regolamento Platform-to-Business e gli impatti della diffida AGCOM a Refurbed
Microsoft "mitigates" Windows LNK flaw exploited as zero-day
Microsoft "mitigates" Windows LNK flaw exploited as zero-day
Microsoft has silently "mitigated" a high-severity Windows LNK vulnerability exploited by multiple state-backed and cybercrime hacking groups in zero-day attacks.
·bleepingcomputer.com·
Microsoft "mitigates" Windows LNK flaw exploited as zero-day
MLOps: come portare il machine learning dalla sperimentazione alla produzione
MLOps: come portare il machine learning dalla sperimentazione alla produzione
Portare i modelli di machine learning dalla fase sperimentale alla produzione presenta sfide complesse: disallineamento dei dati, gestione degli ambienti, collaborazione tra team. MLOps colma questo divario integrando DevOps e ML: dall'addestramento al monitoraggio continuo, per modelli affidabili e scalabili
·cybersecurity360.it·
MLOps: come portare il machine learning dalla sperimentazione alla produzione
Nuove linee guida Anac sul whistleblowing: i punti fermi del Garante Privacy
Nuove linee guida Anac sul whistleblowing: i punti fermi del Garante Privacy
L'intervento del Garante Privacy sugli schemi di Linee guida Anac in materia di whistleblowing, non solo per i canali interni, consolida l’intero sistema italiano di gestione delle segnalazioni. Ecco la check-list per tradurre le previsioni del parere in controlli concreti e subito utilizzabili
·cybersecurity360.it·
Nuove linee guida Anac sul whistleblowing: i punti fermi del Garante Privacy
Deep dive into DragonForce ransomware and its Scattered Spider connection
Deep dive into DragonForce ransomware and its Scattered Spider connection
DragonForce expanded its ransomware operation in 2025 by working with English-speaking hackers known for advanced social engineering and initial access. Acronis explains how the "Scattered Spider" collaboration enables coordinated, multistage intrusions across major environments.
·bleepingcomputer.com·
Deep dive into DragonForce ransomware and its Scattered Spider connection