Salta e vai al contenuto
logo main
  • News – Italiano
  • How To
  • About me
  • Member Area
  • Italiano
    • Italiano
    • Français
    • Deutsch
    • English
logo main
LegacyHive Windows zero-day gives local users SYSTEM privileges
20/07/2026
Notizie
by Giuseppe

Il zero-day LegacyHive per Windows conferisce privilegi SYSTEM agli utenti locali

I ricercatori noti come Nightmare Eclipse o Chaotic Eclipse hanno rilasciato pubblicamente LegacyHive, un exploit proof-of-concept per una falla di elevazione dei privilegi in Wind

Leggi tutto
Scattered Spider members are sentenced for the Transport for London attack
20/07/2026
Notizie
by Giuseppe

I membri di Scattered Spider vengono condannati per l’attacco a Transport for London

Due membri adolescenti del gruppo di cybercriminalità Scattered Spider sono stati condannati nel Regno Unito a cinque anni e sei mesi di carcere ciascuno per il cyberattacco del 2

Leggi tutto
AsyncAPI npm supply-chain compromise spreads malware through trusted packages
20/07/2026
Notizie
by Giuseppe

La compromissione della supply chain npm di AsyncAPI diffonde malware attraverso pacchetti fidati

Gli aggressori hanno compromesso l’organizzazione npm di AsyncAPI e hanno iniettato codice malevolo in più pacchetti ampiamente usati, inclusi i pacchetti generator e specs

Leggi tutto
AI-assisted intrusions in government networks show how frontier models are changing cyber espionage
20/07/2026
Notizie
by Giuseppe

Le intrusioni assistite dall’IA nelle reti governative mostrano come i modelli all’avanguardia stiano cambiando lo spionaggio informatico

I ricercatori hanno scoperto una campagna di intrusioni cinese attiva che ha usato Claude Code e DeepSeek per automatizzare parti delle operazioni di spionaggio contro sistemi gove

Leggi tutto
Microsoft and security vendors rush to address AI-era attack surfaces
20/07/2026
Notizie
by Giuseppe

Microsoft e i fornitori di sicurezza corrono per affrontare le superfici di attacco dell’era dell’IA

Un ampio gruppo di fornitori e ricercatori si è concentrato questa settimana su come l’IA cambi le operazioni di sicurezza, dalla difesa agentica al prompt injection e agli

Leggi tutto
CrashStealer malware abuses signed apps and fake crash-reporting prompts on macOS
20/07/2026
Notizie
by Giuseppe

Il malware CrashStealer abusa di app firmate e falsi prompt di segnalazione arresti anomali su macOS

CrashStealer è un nuovo infostealer per macOS che si maschera da strumento di segnalazione arresti anomali di Apple e usa componenti firmati o notarizzati per superare i controlli

Leggi tutto
ClickFix becomes a scalable social-engineering platform for malware delivery
20/07/2026
Notizie
by Giuseppe

ClickFix diventa una piattaforma scalabile di social engineering per la distribuzione di malware

ClickFix è passato da curiosità a modello di attacco ampiamente utilizzato che inganna gli utenti inducendoli a eseguire direttamente i comandi, aggirando molte difese degli endp

Leggi tutto
CISA pushes vendors toward more disciplined coordinated vulnerability disclosure
20/07/2026
Notizie
by Giuseppe

CISA spinge i fornitori verso una divulgazione coordinata delle vulnerabilità più disciplinata

CISA e le agenzie alleate hanno pubblicato nuove linee guida sulla divulgazione coordinata delle vulnerabilità, con l’obiettivo di aiutare i fornitori a gestire le segnalazioni

Leggi tutto
A rash of CMS and Joomla flaws is being actively exploited for webshell and file-upload attacks
20/07/2026
Notizie
by Giuseppe

Un’ondata di vulnerabilità in CMS e Joomla viene sfruttata attivamente per attacchi webshell e di caricamento file

La Signals Directorate australiana ha avvertito che gli attaccanti stanno conducendo una vasta campagna contro i content management system, inclusi WordPress e Joomla, sfruttando v

Leggi tutto
Google and Microsoft move decisively toward passkeys and stronger sign-in defaults
20/07/2026
Notizie
by Giuseppe

Google e Microsoft si muovono con decisione verso le passkey e default di accesso più robusti

Microsoft ha annunciato importanti modifiche a Entra ID che rendono le passkey l’esperienza di autenticazione predefinita nel cloud pubblico, con SMS e voce gradualmente rido

Leggi tutto

Paginazione degli articoli

1 … 3 4 5 … 8
  • GitHub
  • LinkedIn
RSS Feeds
  • Articles FeedURL Copied!

Categories

  • Notizie (91)

Recent Posts

  • Rilasciato l’Exploit FalconFlank per CrowdStrike Falcon
    di Giuseppe
    04/09/2026
  • Zero-day SonicWall SMA 1000 sfruttati in rete
    di Giuseppe
    03/09/2026
  • JFrog Artifactory colpito da un bypass di autenticazione sfruttato subito dopo la divulgazione
    di Giuseppe
    02/09/2026
  • McKesson sotto pressione dopo un incidente cyber e la rivendicazione di ShinyHunters
    di Giuseppe
    01/09/2026
  • PaperCut: la patch di emergenza 2 chiude la catena RCE sfruttata
    di Giuseppe
    31/08/2026

© 2026 SEC-TTL — All rights reserved

SEC-TTL is a cybersecurity news aggregator — sources are always credited and linked. Report / takedown · Copyright policy

  • News – Italiano
  • How To
  • About me
  • Member Area
  • Italiano
    • Italiano
    • Français
    • Deutsch
    • English