Salta e vai al contenuto
logo main
  • News – Italiano
  • How To
  • About me
  • Member Area
  • Italiano
    • Italiano
    • Français
    • Deutsch
    • English
logo main
ClickFix becomes a scalable social-engineering platform for malware delivery
20/07/2026
Notizie
by Giuseppe

ClickFix diventa una piattaforma scalabile di social engineering per la distribuzione di malware

ClickFix è passato da curiosità a modello di attacco ampiamente utilizzato che inganna gli utenti inducendoli a eseguire direttamente i comandi, aggirando molte difese degli endp

Leggi tutto
CISA pushes vendors toward more disciplined coordinated vulnerability disclosure
20/07/2026
Notizie
by Giuseppe

CISA spinge i fornitori verso una divulgazione coordinata delle vulnerabilità più disciplinata

CISA e le agenzie alleate hanno pubblicato nuove linee guida sulla divulgazione coordinata delle vulnerabilità, con l’obiettivo di aiutare i fornitori a gestire le segnalazioni

Leggi tutto
A rash of CMS and Joomla flaws is being actively exploited for webshell and file-upload attacks
20/07/2026
Notizie
by Giuseppe

Un’ondata di vulnerabilità in CMS e Joomla viene sfruttata attivamente per attacchi webshell e di caricamento file

La Signals Directorate australiana ha avvertito che gli attaccanti stanno conducendo una vasta campagna contro i content management system, inclusi WordPress e Joomla, sfruttando v

Leggi tutto
Google and Microsoft move decisively toward passkeys and stronger sign-in defaults
20/07/2026
Notizie
by Giuseppe

Google e Microsoft si muovono con decisione verso le passkey e default di accesso più robusti

Microsoft ha annunciato importanti modifiche a Entra ID che rendono le passkey l’esperienza di autenticazione predefinita nel cloud pubblico, con SMS e voce gradualmente rido

Leggi tutto
Lidl and EY both disclosed third-party support and service-provider data breaches
20/07/2026
Notizie
by Giuseppe

Lidl ed EY hanno entrambe divulgato violazioni dei dati di supporto di terze parti e dei fornitori di servizi

Lidl ha notificato ai clienti in Germania, Belgio e Paesi Bassi che una violazione presso un fornitore esterno di servizi IT ha esposto i dati dei clienti archiviati in un file sep

Leggi tutto
U-Boot and old Secure Boot shims expose a long-lived firmware trust problem
20/07/2026
Notizie
by Giuseppe

U-Boot e i vecchi shim di Secure Boot rivelano un problema di fiducia del firmware di lunga durata

I ricercatori hanno divulgato sei vulnerabilità in U-Boot e, separatamente, hanno mostrato che 11 bootloader shim UEFI firmati da Microsoft possono ancora compromettere Secure Boo

Leggi tutto
RedHook, LabubaRAT, and other mobile malware families widen Android abuse
20/07/2026
Notizie
by Giuseppe

RedHook, LabubaRAT e altre famiglie di malware mobile ampliano gli abusi su Android

Diversi report sul malware mobile di questa settimana hanno mostrato gli aggressori mentre ampliavano le loro tecniche su Android. RedHook è stato osservato mentre usava Wireless

Leggi tutto
Google and Microsoft are tightening identity and OAuth telemetry after stealthy account attacks
20/07/2026
Notizie
by Giuseppe

Google e Microsoft stanno rafforzando la telemetria di identità e OAuth dopo attacchi furtivi agli account

Gli aggressori hanno iniziato ad abusare del comportamento degli ID client OAuth in Microsoft Entra ID per enumerare gli account ed eludere la normale registrazione degli accessi.

Leggi tutto
A wave of product vulnerabilities hits security vendors and enterprise software
20/07/2026
Notizie
by Giuseppe

Un’ondata di vulnerabilità dei prodotti colpisce i fornitori di sicurezza e il software enterprise

Numerosi vendor hanno divulgato gravi falle nello stack della sicurezza e del software enterprise, tra cui Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Schneider Electr

Leggi tutto
The Russian cyber ecosystem faces escalating sanctions and enforcement actions
20/07/2026
Notizie
by Giuseppe

L’ecosistema cyber russo affronta sanzioni e azioni di contrasto in escalation

Gli Stati Uniti, il Regno Unito e l’UE hanno ampliato le sanzioni e le azioni di contrasto contro cybercriminali legati alla Russia, operatori di hosting bulletproof e attori all

Leggi tutto

Paginazione degli articoli

1 2 3 … 6
  • GitHub
  • LinkedIn
RSS Feeds
  • Articles FeedURL Copied!

Categories

  • Notizie (53)

Recent Posts

  • L’Italia multa WINDTRE di 1,7 milioni di euro dopo due violazioni dei dati dei clienti
    di Giuseppe
    21/07/2026
  • I data center italiani stanno diventando un asset industriale strategico
    di Giuseppe
    21/07/2026
  • Microsoft July 2026 Patch Tuesday raggiunge una scala record con zero-day sfruttati e centinaia di CVE
    di Giuseppe
    20/07/2026
  • Le zero-day di SonicWall SMA1000 sono sfruttate attivamente in attacchi ransomware
    di Giuseppe
    20/07/2026
  • Il zero-day LegacyHive per Windows conferisce privilegi SYSTEM agli utenti locali
    di Giuseppe
    20/07/2026

© 2026 SEC-TTL — All rights reserved

SEC-TTL is a cybersecurity news aggregator — sources are always credited and linked. Report / takedown · Copyright policy

  • News – Italiano
  • How To
  • About me
  • Member Area
  • Italiano
    • Italiano
    • Français
    • Deutsch
    • English