U-Boot e i vecchi shim di Secure Boot rivelano un problema di fiducia del firmware di lunga durata
I ricercatori hanno divulgato sei vulnerabilità in U-Boot e, separatamente, hanno mostrato che 11 bootloader shim UEFI firmati da Microsoft possono ancora compromettere Secure Boo
RedHook, LabubaRAT e altre famiglie di malware mobile ampliano gli abusi su Android
Diversi report sul malware mobile di questa settimana hanno mostrato gli aggressori mentre ampliavano le loro tecniche su Android. RedHook è stato osservato mentre usava Wireless
Google e Microsoft stanno rafforzando la telemetria di identità e OAuth dopo attacchi furtivi agli account
Gli aggressori hanno iniziato ad abusare del comportamento degli ID client OAuth in Microsoft Entra ID per enumerare gli account ed eludere la normale registrazione degli accessi.
Un’ondata di vulnerabilità dei prodotti colpisce i fornitori di sicurezza e il software enterprise
Numerosi vendor hanno divulgato gravi falle nello stack della sicurezza e del software enterprise, tra cui Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Schneider Electr
L’ecosistema cyber russo affronta sanzioni e azioni di contrasto in escalation
Gli Stati Uniti, il Regno Unito e l’UE hanno ampliato le sanzioni e le azioni di contrasto contro cybercriminali legati alla Russia, operatori di hosting bulletproof e attori all
I malware e le botnet generati dall’IA stanno passando dal concetto alla produzione
I ricercatori hanno segnalato molteplici progetti di malware e botnet che mostrano segni di assistenza LLM, tra cui TuxBot v3 Evolution e codice di ricognizione PowerShell generato
Le vulnerabilità del firmware e dei driver continuano a esporre percorsi di abuso del kernel e della memoria fisica
Several low-level vulnerabilities showed how drivers and firmware can grant attackers dangerous kernel capabilities. CERT published a Pegatron tdeio64.sys issue that allowed arbitr
I team di sicurezza corrono per gestire il rischio di AI, MCP e agenti di coding nello sviluppo software
Un corpo crescente di discussione si è concentrato su come gli agenti di coding AI, i server MCP e la cronologia degli agenti creino nuove esposizioni alla sicurezza software. Ric
Le identità senza password e i cambiamenti MFA stanno rimodellando la gestione degli accessi aziendali
I fornitori si stanno allontanando costantemente dagli SMS e dai vecchi secondi fattori per passare ai passkey e all’autenticazione supportata dall’hardware. Microsoft
CrowdStrike, Microsoft e altri stanno usando l’AI per riformulare la scoperta e la correzione delle vulnerabilità
Una serie di post dei vendor e interviste ha sottolineato che i modelli AI di frontiera stanno ora trovando vulnerabilità più rapidamente della revisione tradizionale e del fuzzi

