Over Security

Over Security

34849 bookmarks
Custom sorting
CISA orders feds to patch actively exploited Drupal vulnerability
CISA orders feds to patch actively exploited Drupal vulnerability
CISA has given U.S. government agencies until Wednesday evening to secure their servers against an SQL injection vulnerability in the Drupal content management system (CMS) that it flagged as actively exploited.
·bleepingcomputer.com·
CISA orders feds to patch actively exploited Drupal vulnerability
Procedure e audit: il linguaggio comune che rende la verifica davvero utile
Procedure e audit: il linguaggio comune che rende la verifica davvero utile
L'audit non serve a puntare il dito contro colpevoli, bensì a capire se si calano nella pratica quotidiana le regole che un’organizzazione si è data. Ecco perché entrano in gioco le procedure, cosa accade quando mancano e in che modo possono trasformare la verifica in un’occasione di crescita reale per l’organizzazione
·cybersecurity360.it·
Procedure e audit: il linguaggio comune che rende la verifica davvero utile
Microsoft: Domain Controller lookup may fail on Windows Server 2016
Microsoft: Domain Controller lookup may fail on Windows Server 2016
Microsoft has confirmed a new known issue affecting Windows Server 2016 systems that causes domain controller lookups to fail after installing the KB5087537 May 2026 security update.
·bleepingcomputer.com·
Microsoft: Domain Controller lookup may fail on Windows Server 2016
7-Eleven data breach exposes personal information of 185,000 people
7-Eleven data breach exposes personal information of 185,000 people
The ShinyHunters extortion gang stole the personal information of over 183,000 people after hacking the systems of convenience store chain giant 7-Eleven in April, according to data breach notification service Have I Been Pwned.
·bleepingcomputer.com·
7-Eleven data breach exposes personal information of 185,000 people
Il GDPR 10 anni dopo: sì alla semplificazione, ma non con questo Digital Omnibus
Il GDPR 10 anni dopo: sì alla semplificazione, ma non con questo Digital Omnibus
A dieci anni dall’entrata in vigore, una semplificazione dei GDPR è più che auspicabile, ma non certamente quella del Digital Omnibus così come si sta svelando, scollegata dall’esperienza degli operatori e sbilanciata in favore degli interessi delle Big Tech
·cybersecurity360.it·
Il GDPR 10 anni dopo: sì alla semplificazione, ma non con questo Digital Omnibus
Anthropic’s restricted Claude Mythos model may be coming to Claude Code
Anthropic’s restricted Claude Mythos model may be coming to Claude Code
Anthropic appears to be preparing for the public rollout of the Mythos model, which was announced in April as a restricted model that poses major security risks to private and public software.
·bleepingcomputer.com·
Anthropic’s restricted Claude Mythos model may be coming to Claude Code
Dal cookie ai tracking pixel: i rischi regolatori per le imprese
Dal cookie ai tracking pixel: i rischi regolatori per le imprese
Per anni il dibattito sui cookie si è concentrato quasi esclusivamente sui banner, ma nel frattempo il contesto tecnologico è cambiato molto più rapidamente delle categorie giuridiche usate per descriverlo. E su questo terreno emerge ora una frattura sempre più evidente tra l’approccio italiano e quello europeo
·cybersecurity360.it·
Dal cookie ai tracking pixel: i rischi regolatori per le imprese
Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks
Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks
Authorities in the Netherlands have arrested the co-owners of two related Internet hosting companies for operating IT infrastructure used by Russia to carry out cyberattacks, influence operations and disinformation campaigns inside the European Union. The two men were the focus…
·krebsonsecurity.com·
Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks
FBI warns of Kali365 phishing service targeting Microsoft 365 accounts
FBI warns of Kali365 phishing service targeting Microsoft 365 accounts
The FBI is warning about the Kali365 phishing-as-a-service platform (PhaaS) that is used to hijack Microsoft 365 accounts by abusing OAuth device code authentication to steal session tokens and bypass multi-factor authentication (MFA).
·bleepingcomputer.com·
FBI warns of Kali365 phishing service targeting Microsoft 365 accounts
Bce, allarme sui cyberattacchi AI alle banche: il nodo è il tempo di patch
Bce, allarme sui cyberattacchi AI alle banche: il nodo è il tempo di patch
La Bce riunisce le banche dell’area euro martedì 26 maggio 2026 per discutere il salto di qualità imposto da modelli come Claude Mythos Preview: il punto non è solo trovare più vulnerabilità, ma correggerle in ore prima che diventino una finestra di attacco per criminali e attori statuali
·cybersecurity360.it·
Bce, allarme sui cyberattacchi AI alle banche: il nodo è il tempo di patch
Ransomware, una minaccia in evoluzione: cosa aspettarsi nell’era dell’Agentic AI
Ransomware, una minaccia in evoluzione: cosa aspettarsi nell’era dell’Agentic AI
Nel 2025 il ransomware ha dimostrato resilienza, capacità di evoluzione e grande adattabilità, con il dominio dei modelli di Ransomware-as-a-Service (RaaS). Le previsioni di VDC Research e Kaspersky per il 2026: attacchi sempre più subdoli con l'Agentic AI
·cybersecurity360.it·
Ransomware, una minaccia in evoluzione: cosa aspettarsi nell’era dell’Agentic AI
Kaspersky: la GenAI mette alla prova il riconoscimento facciale
Kaspersky: la GenAI mette alla prova il riconoscimento facciale
Le immagini modificate dall’IA possono apparire come persone diverse agli occhi umani, ma restare riconoscibili per gli algoritmi. Per Maher Yamout, il riconoscimento facciale deve essere affiancato da password, token e altri controlli.
·securityinfo.it·
Kaspersky: la GenAI mette alla prova il riconoscimento facciale
Quacivi a capo dell’Acn: perché è svolta per la cyber italiana
Quacivi a capo dell’Acn: perché è svolta per la cyber italiana
L’arrivo di Andrea Quacivi alla guida dell’ACN coincide con un momento delicato per la NIS2, con ’aumento degli attacchi ransomware e della pressione sulla supply chain software. La governance cyber italiana continua a oscillare tra logiche amministrative e necessità operative. Ecco come valutare l'attuale stagione della nostra cybersecurity
·cybersecurity360.it·
Quacivi a capo dell’Acn: perché è svolta per la cyber italiana
Postcast live (test)
Postcast live (test)
Qualche giorno fa assieme ad Andrea abbiamo provato ad eseguire lo stream di una puntata podcast. Si trattava di una puntata di test che avevamo pensato di fare dall’ufficio di Bolzano di NTS…
·roccosicilia.com·
Postcast live (test)
Threat Hunting and Defending #1 (study)
Threat Hunting and Defending #1 (study)
Premessa Ricomincio a studiare per una nuova certificazione Cyber Security e quest’anno ho scelto “Conducting Threat Hunting and Defending using Cisco Technologies for Cybersecurity&#82…
·roccosicilia.com·
Threat Hunting and Defending #1 (study)
Ghost CMS SQL injection flaw exploited in large-scale ClickFix campaign
Ghost CMS SQL injection flaw exploited in large-scale ClickFix campaign
A large-scale campaign is exploiting a critical SQL injection vulnerability (CVE-2026-26980) in Ghost CMS to inject malicious JavaScript code that triggers ClickFix attack flows.
·bleepingcomputer.com·
Ghost CMS SQL injection flaw exploited in large-scale ClickFix campaign
7-Eleven - 185,256 breached accounts
7-Eleven - 185,256 breached accounts
In April 2026, 7-Eleven was the victim of a "pay or leak" extortion campaign by ShinyHunters, with the data later published that month. The incident exposed 185k unique email addresses, along with names, physical addresses, dates of birth and phone numbers. A small number of records also contained additional exposed data fields. The company later advised the breach was limited to "certain 7-Eleven systems used to store franchisee documents", a statement consistent with the exposed data.
·haveibeenpwned.com·
7-Eleven - 185,256 breached accounts