Un’ondata di vulnerabilità in CMS e Joomla viene sfruttata attivamente per attacchi webshell e di caricamento file
La Signals Directorate australiana ha avvertito che gli attaccanti stanno conducendo una vasta campagna contro i content management system, inclusi WordPress e Joomla, sfruttando v
Google e Microsoft si muovono con decisione verso le passkey e default di accesso più robusti
Microsoft ha annunciato importanti modifiche a Entra ID che rendono le passkey l’esperienza di autenticazione predefinita nel cloud pubblico, con SMS e voce gradualmente rido
Lidl ed EY hanno entrambe divulgato violazioni dei dati di supporto di terze parti e dei fornitori di servizi
Lidl ha notificato ai clienti in Germania, Belgio e Paesi Bassi che una violazione presso un fornitore esterno di servizi IT ha esposto i dati dei clienti archiviati in un file sep
U-Boot e i vecchi shim di Secure Boot rivelano un problema di fiducia del firmware di lunga durata
I ricercatori hanno divulgato sei vulnerabilità in U-Boot e, separatamente, hanno mostrato che 11 bootloader shim UEFI firmati da Microsoft possono ancora compromettere Secure Boo
RedHook, LabubaRAT e altre famiglie di malware mobile ampliano gli abusi su Android
Diversi report sul malware mobile di questa settimana hanno mostrato gli aggressori mentre ampliavano le loro tecniche su Android. RedHook è stato osservato mentre usava Wireless
Google e Microsoft stanno rafforzando la telemetria di identità e OAuth dopo attacchi furtivi agli account
Gli aggressori hanno iniziato ad abusare del comportamento degli ID client OAuth in Microsoft Entra ID per enumerare gli account ed eludere la normale registrazione degli accessi.
Un’ondata di vulnerabilità dei prodotti colpisce i fornitori di sicurezza e il software enterprise
Numerosi vendor hanno divulgato gravi falle nello stack della sicurezza e del software enterprise, tra cui Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Schneider Electr
L’ecosistema cyber russo affronta sanzioni e azioni di contrasto in escalation
Gli Stati Uniti, il Regno Unito e l’UE hanno ampliato le sanzioni e le azioni di contrasto contro cybercriminali legati alla Russia, operatori di hosting bulletproof e attori all
I malware e le botnet generati dall’IA stanno passando dal concetto alla produzione
I ricercatori hanno segnalato molteplici progetti di malware e botnet che mostrano segni di assistenza LLM, tra cui TuxBot v3 Evolution e codice di ricognizione PowerShell generato
Le vulnerabilità del firmware e dei driver continuano a esporre percorsi di abuso del kernel e della memoria fisica
Several low-level vulnerabilities showed how drivers and firmware can grant attackers dangerous kernel capabilities. CERT published a Pegatron tdeio64.sys issue that allowed arbitr

