Salta e vai al contenuto
logo main
  • News – Italiano
  • How To
  • About me
  • Member Area
  • Italiano
    • Italiano
    • Français
    • Deutsch
    • English
logo main
A rash of CMS and Joomla flaws is being actively exploited for webshell and file-upload attacks
20/07/2026
Notizie
by Giuseppe

Un’ondata di vulnerabilità in CMS e Joomla viene sfruttata attivamente per attacchi webshell e di caricamento file

La Signals Directorate australiana ha avvertito che gli attaccanti stanno conducendo una vasta campagna contro i content management system, inclusi WordPress e Joomla, sfruttando v

Leggi tutto
Google and Microsoft move decisively toward passkeys and stronger sign-in defaults
20/07/2026
Notizie
by Giuseppe

Google e Microsoft si muovono con decisione verso le passkey e default di accesso più robusti

Microsoft ha annunciato importanti modifiche a Entra ID che rendono le passkey l’esperienza di autenticazione predefinita nel cloud pubblico, con SMS e voce gradualmente rido

Leggi tutto
Lidl and EY both disclosed third-party support and service-provider data breaches
20/07/2026
Notizie
by Giuseppe

Lidl ed EY hanno entrambe divulgato violazioni dei dati di supporto di terze parti e dei fornitori di servizi

Lidl ha notificato ai clienti in Germania, Belgio e Paesi Bassi che una violazione presso un fornitore esterno di servizi IT ha esposto i dati dei clienti archiviati in un file sep

Leggi tutto
U-Boot and old Secure Boot shims expose a long-lived firmware trust problem
20/07/2026
Notizie
by Giuseppe

U-Boot e i vecchi shim di Secure Boot rivelano un problema di fiducia del firmware di lunga durata

I ricercatori hanno divulgato sei vulnerabilità in U-Boot e, separatamente, hanno mostrato che 11 bootloader shim UEFI firmati da Microsoft possono ancora compromettere Secure Boo

Leggi tutto
RedHook, LabubaRAT, and other mobile malware families widen Android abuse
20/07/2026
Notizie
by Giuseppe

RedHook, LabubaRAT e altre famiglie di malware mobile ampliano gli abusi su Android

Diversi report sul malware mobile di questa settimana hanno mostrato gli aggressori mentre ampliavano le loro tecniche su Android. RedHook è stato osservato mentre usava Wireless

Leggi tutto
Google and Microsoft are tightening identity and OAuth telemetry after stealthy account attacks
20/07/2026
Notizie
by Giuseppe

Google e Microsoft stanno rafforzando la telemetria di identità e OAuth dopo attacchi furtivi agli account

Gli aggressori hanno iniziato ad abusare del comportamento degli ID client OAuth in Microsoft Entra ID per enumerare gli account ed eludere la normale registrazione degli accessi.

Leggi tutto
A wave of product vulnerabilities hits security vendors and enterprise software
20/07/2026
Notizie
by Giuseppe

Un’ondata di vulnerabilità dei prodotti colpisce i fornitori di sicurezza e il software enterprise

Numerosi vendor hanno divulgato gravi falle nello stack della sicurezza e del software enterprise, tra cui Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Schneider Electr

Leggi tutto
The Russian cyber ecosystem faces escalating sanctions and enforcement actions
20/07/2026
Notizie
by Giuseppe

L’ecosistema cyber russo affronta sanzioni e azioni di contrasto in escalation

Gli Stati Uniti, il Regno Unito e l’UE hanno ampliato le sanzioni e le azioni di contrasto contro cybercriminali legati alla Russia, operatori di hosting bulletproof e attori all

Leggi tutto
AI-generated malware and botnets are moving from concept to production
20/07/2026
Notizie
by Giuseppe

I malware e le botnet generati dall’IA stanno passando dal concetto alla produzione

I ricercatori hanno segnalato molteplici progetti di malware e botnet che mostrano segni di assistenza LLM, tra cui TuxBot v3 Evolution e codice di ricognizione PowerShell generato

Leggi tutto
Firmware and driver flaws continue to expose kernel and physical-memory abuse paths
20/07/2026
Notizie
by Giuseppe

Le vulnerabilità del firmware e dei driver continuano a esporre percorsi di abuso del kernel e della memoria fisica

Several low-level vulnerabilities showed how drivers and firmware can grant attackers dangerous kernel capabilities. CERT published a Pegatron tdeio64.sys issue that allowed arbitr

Leggi tutto

Paginazione degli articoli

1 2 3 4
  • GitHub
  • LinkedIn
RSS Feeds
  • Articles FeedURL Copied!

Categories

  • Notizie (53)

Recent Posts

  • L’Italia multa WINDTRE di 1,7 milioni di euro dopo due violazioni dei dati dei clienti
    di Giuseppe
    21/07/2026
  • I data center italiani stanno diventando un asset industriale strategico
    di Giuseppe
    21/07/2026
  • Microsoft July 2026 Patch Tuesday raggiunge una scala record con zero-day sfruttati e centinaia di CVE
    di Giuseppe
    20/07/2026
  • Le zero-day di SonicWall SMA1000 sono sfruttate attivamente in attacchi ransomware
    di Giuseppe
    20/07/2026
  • Il zero-day LegacyHive per Windows conferisce privilegi SYSTEM agli utenti locali
    di Giuseppe
    20/07/2026

© 2026 SEC-TTL — All rights reserved

SEC-TTL is a cybersecurity news aggregator — sources are always credited and linked. Report / takedown · Copyright policy

  • News – Italiano
  • How To
  • About me
  • Member Area
  • Italiano
    • Italiano
    • Français
    • Deutsch
    • English