Attacco all’FBI, ShinyHunters rivendica il colpo: cosa sappiamo davvero
ShinyHunters sostiene di essere riuscito a violare l'infrastruttura dell'FBI e di aver sottratto una grande quantità di informazioni relative ad agent...
Leggi tutto →71 articoli in questa categoria
ShinyHunters sostiene di essere riuscito a violare l'infrastruttura dell'FBI e di aver sottratto una grande quantità di informazioni relative ad agent...
Leggi tutto →
Claude Opus 5.5 avvicina le capacità cyber dei modelli più avanzati a una platea molto più ampia e per questo Anthropic ha introdotto nuovi safeguard,...
Leggi tutto →
Google ha rilasciato il bollettino di sicurezza Android per il mese di settembre 2026 con patch per 180 vulnerabilità, tra cui otto Remote Code Execut...
Leggi tutto →
In vigore dal 2024, il Cyber Resilience Act prevede severi obblighi di segnalazione dall'11 settembre 2026. Ecco cosa comportano gli obblighi di comun...
Leggi tutto →
I sistemi legacy e i PLC obsoleti restano essenziali in molti impianti, ma vulnerabilità non correggibili e assenza di supporto ne aumentano il rischi...
Leggi tutto →
Con 974 CVE corrette, quasi il doppio del record di luglio, il Patch Tuesday di settembre 2026 è il più grande della storia. Ma la vera notizia non è ...
Leggi tutto →
Con il debutto di Claude Mythos, il tempo che intercorre tra la scoperta di una vulnerabilità e la compromissione attiva (con accessi non autorizzati)...
Leggi tutto →
Anthropic presenta Claude Fable 5.1 e Mythos 5.1: stesso modello, ma differenti livelli di sicurezza. Le capacità cyber aumentano fino alla ricerca di...
Leggi tutto →
Ogni funzione, dipendenza e riga di codice aggiuntiva può ampliare la superficie di attacco. Dal principio KISS a DRY e YAGNI, progettare sistemi più ...
Leggi tutto →
Il nuovo modello specializzato di OpenAI, GPT-5.6-Cyber completa il 95% delle richieste cyber avanzate e ha già individuato vulnerabilità reali. Ma ca...
Leggi tutto →
Il Patch Tuesday di agosto 2026 interviene per correggere 421 vulnerabilità tra cui una zero-day nel driver WinSock già sfruttata da Lazarus e quattro...
Leggi tutto →
Ogni dato proveniente dall'esterno può diventare un vettore di attacco. Per questo l'input validation non dovrebbe essere un controllo aggiunto a vall...
Leggi tutto →Il gruppo criminale filorusso TA488 sfrutta la CVE-2026-42897, falla XSS in Outlook Web Access, con un exploit half-click: basta aprire l'email per in...
Leggi tutto →La diffusione di strumenti di intelligenza artificiale generativa, che provocano un aumento esponenziale di segnalazioni a basso valore aggiunto, e i ...
Leggi tutto →Il modello di intelligenza artificiale Claude Mythos di Anthropic individua falle in algoritmi di crittografia difficili da violare, anche se lo stand...
Leggi tutto →Si riduce l’intervallo fra scoperta delle vulnerabilità ed attacco e le banche devono fare presto. L'avvertimento di Bankitalia ai soggetti vigilati s...
Leggi tutto →Il problema non è soltanto l’agente AI che ha superato una sandbox. Il vero punto è che una valutazione delle capacità cyber ha prodotto effetti su un...
Leggi tutto →
Nel caso dell'attacco Wp2shell, le vulnerabilità si correggono con una patch. L’assenza di governance, invece, continua a produrre vittime: ecco perch...
Leggi tutto →
Adobe risponde agli attacchi informatici accelerati dall'intelligenza artificiale modificando le strategie di difesa aziendale attraverso il superamen...
Leggi tutto →
Il Patch Tuesday di luglio 2026 stabilisce il record assoluto nella storia di Microsoft: 622 CVE corrette, incluse due zero-day già sfruttate in attac...
Leggi tutto →