Zoom, scoperta vulnerabilità che apre le porte all’account takeover su Windows
È stata corretta una vulnerabilità critica nel client Windows di Zoom che potrebbe consentire a un attaccante non autenticato di violare gli account v...
Leggi tutto →173 articoli in questa categoria
È stata corretta una vulnerabilità critica nel client Windows di Zoom che potrebbe consentire a un attaccante non autenticato di violare gli account v...
Leggi tutto →
La versione 8.14.0 del popolare pacchetto npm jscrambler è stata compromessa con un preinstall hook che eseguiva silenziosamente un infostealer Rust m...
Leggi tutto →
L'Istituto nazionale elvetico di test per la cibersicurezza NCT rivela come tastiere, mouse e cuffie senza fili possano diventare pericolose porte d'a...
Leggi tutto →
La protezione dati è una leva strategica di mitigazione del rischio legale: sanzioni fino al 4% del fatturato globale, responsabilità penale personale...
Leggi tutto →
La crittografia post-quantum non è una minaccia del futuro: la strategia “harvest now, decrypt later” rende urgente la transizione oggi. Con la pubbli...
Leggi tutto →
Il mercato della cyber insurance si è trasformato radicalmente: premi più alti, requisiti tecnici stringenti e clausole di esclusione sempre più ampie...
Leggi tutto →
JFrog scopre una nuova campagna di supply chain attribuita a Lazarus/Contagious Interview: pacchetti npm che imitano rollup-plugin-polyfill-node nasco...
Leggi tutto →
Il fattore umano è insieme il punto di forza e debolezza di ogni SOC: analisti esausti commettono errori, trascurano segnali critici e abbandonano l'o...
Leggi tutto →
I sistemi IAM sono il perimetro invisibile che governa chi può fare cosa nei sistemi aziendali. Implementare correttamente il principio del minimo pri...
Leggi tutto →
Le indagini, relative al cyber attacco a Jaguar Land Rover dello scorso settembre, che aveva causato paralisi operativa, portano ad hacker russi, anc...
Leggi tutto →
La sicurezza fisica di un data center è il fondamento su cui poggiano tutte le difese digitali: nessuna cifratura protegge un server a cui si può acce...
Leggi tutto →
FortiGuard Labs ricostruisce una compromissione partita da un pacchetto npm infetto da Shai-Hulud: in poche ore l'attaccante passa da un Jenkins runne...
Leggi tutto →
La nuova stagione regolatoria non è garanzia assoluta rispetto al cyber risk. Essere compliant non significa automaticamente essere protetti né dagli ...
Leggi tutto →
Nikkei rivela come chiavette USB cinesi contraffatte, distribuite durante le operazioni di soccorso post-terremoto, abbiano compromesso per quasi un a...
Leggi tutto →
Con la Determinazione 127437 del 13 aprile 2026, ACN ha ridefinito il perimetro di sicurezza dei soggetti essenziali e importanti. Ecco perché è neces...
Leggi tutto →
Il rischio cyber delle terze parti è oggi una delle minacce più insidiose per le organizzazioni: gli attacchi alla supply chain colpiscono attraverso ...
Leggi tutto →
Ecco come usare la prossima scadenza NIS2 del 30 giugno 2026, entro cui le aziende in perimetro devono completare la categorizzazione delle attività e...
Leggi tutto →
Il gruppo World Leaks colpisce la supply chain globale dell'elettronica, esponendo documenti confidenziali di due dei brand più potenti al mondo. L'at...
Leggi tutto →
La scadenza per l’elencazione e categorizzazione delle attività e dei servizi non dovrebbe essere letta come un mero adempimento formale, ma come il p...
Leggi tutto →
La convergenza tra ingegneria della sicurezza, ingegneria del software e disciplina giuridica della responsabilità costituirà il terreno di elaborazio...
Leggi tutto →