ClickFix diventa una piattaforma scalabile di social engineering per la distribuzione di malware
ClickFix è passato da curiosità a modello di attacco ampiamente utilizzato che inganna gli utenti inducendoli a eseguire direttamente i comandi, aggirando molte difese degli endp
CISA spinge i fornitori verso una divulgazione coordinata delle vulnerabilità più disciplinata
CISA e le agenzie alleate hanno pubblicato nuove linee guida sulla divulgazione coordinata delle vulnerabilità, con l’obiettivo di aiutare i fornitori a gestire le segnalazioni
Un’ondata di vulnerabilità in CMS e Joomla viene sfruttata attivamente per attacchi webshell e di caricamento file
La Signals Directorate australiana ha avvertito che gli attaccanti stanno conducendo una vasta campagna contro i content management system, inclusi WordPress e Joomla, sfruttando v
Google e Microsoft si muovono con decisione verso le passkey e default di accesso più robusti
Microsoft ha annunciato importanti modifiche a Entra ID che rendono le passkey l’esperienza di autenticazione predefinita nel cloud pubblico, con SMS e voce gradualmente rido
Lidl ed EY hanno entrambe divulgato violazioni dei dati di supporto di terze parti e dei fornitori di servizi
Lidl ha notificato ai clienti in Germania, Belgio e Paesi Bassi che una violazione presso un fornitore esterno di servizi IT ha esposto i dati dei clienti archiviati in un file sep
U-Boot e i vecchi shim di Secure Boot rivelano un problema di fiducia del firmware di lunga durata
I ricercatori hanno divulgato sei vulnerabilità in U-Boot e, separatamente, hanno mostrato che 11 bootloader shim UEFI firmati da Microsoft possono ancora compromettere Secure Boo
RedHook, LabubaRAT e altre famiglie di malware mobile ampliano gli abusi su Android
Diversi report sul malware mobile di questa settimana hanno mostrato gli aggressori mentre ampliavano le loro tecniche su Android. RedHook è stato osservato mentre usava Wireless
Google e Microsoft stanno rafforzando la telemetria di identità e OAuth dopo attacchi furtivi agli account
Gli aggressori hanno iniziato ad abusare del comportamento degli ID client OAuth in Microsoft Entra ID per enumerare gli account ed eludere la normale registrazione degli accessi.
Un’ondata di vulnerabilità dei prodotti colpisce i fornitori di sicurezza e il software enterprise
Numerosi vendor hanno divulgato gravi falle nello stack della sicurezza e del software enterprise, tra cui Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Schneider Electr
L’ecosistema cyber russo affronta sanzioni e azioni di contrasto in escalation
Gli Stati Uniti, il Regno Unito e l’UE hanno ampliato le sanzioni e le azioni di contrasto contro cybercriminali legati alla Russia, operatori di hosting bulletproof e attori all

