Iscriviti al webinar di presentazione del corso Ethical Hacker! Scopri di più
EchoLeak: Vulnerabilità zero-click minaccia i dati su Microsoft 365 Copilot
- Redazione
- News
- Visite: 86
Una recente vulnerabilità zero-click denominata EchoLeak ha messo in allarme la comunità della sicurezza informatica, coinvolgendo direttamente Microsoft 365 Copilot. EchoLeak è classificata come una vulnerabilità critica con identificativo CVE-2025-32711 e un punteggio CVSS di 9.3.
JSFireTruck: Oltre 269.000 siti web infetti da un super malware invisibile – Allarme sicurezza online!
- Redazione
- News
- Visite: 124
Negli ultimi mesi il panorama della sicurezza informatica è stato scosso dalla scoperta di una campagna su larga scala che ha compromesso oltre 269000 siti web tramite l’infezione da un sofisticato malware JavaScript chiamato JSFireTruck. Questa ondata di attacchi è stata identificata dai ricercatori di cybersecurity come una delle più ampie e subdole, colpendo siti perfettamente legittimi attraverso l’iniezione di codice malevolo estremamente offuscato.
Allarme Vulnerabilità CISA: Attacchi lampo su Erlang e Roundcube, milioni di server a rischio
- Redazione
- News
- Visite: 88
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiornato il proprio catalogo Known Exploited Vulnerabilities (KEV), includendo due vulnerabilità critiche che colpiscono Erlang/Open Telecom Platform (OTP) SSH e Roundcube Webmail. Questa decisione è stata presa a seguito di prove concrete di sfruttamento attivo di queste falle da parte di attori malevoli.
Alleanza Hacker Occidente-Russia: Ransomware senza freni
- Redazione
- News
- Visite: 85
Nel panorama attuale della cybersecurity, le minacce si stanno evolvendo rapidamente a causa della collaborazione crescente tra giovani hacker occidentali e cybercriminali russi. Questa nuova alleanza sta portando a un aumento preoccupante degli attacchi ransomware, che rappresentano ormai uno dei principali rischi digitali per aziende e consumatori.
iPhone Sotto Attacco: Spyware Graphite Sfrutta Falla Zero-Click per Spiare Giornalisti e Attivisti
- Redazione
- News
- Visite: 112
Apple ha recentemente corretto una grave vulnerabilità zero-click presente nell’app Messaggi, che è stata sfruttata attivamente per attacchi mirati ai danni di giornalisti e membri della società civile. Questa falla di sicurezza, identificata come CVE-2025-43200, interessa diverse versioni di iOS, iPadOS, macOS, watchOS e visionOS, ed è stata risolta con aggiornamenti rilasciati il 10 febbraio 2025.
- Ransomware a Cascata: SimpleHelp sotto attacco – Allarme per aziende e fornitori, nuova ondata di minacce globali
- DNS: Il Vero Scudo Contro gli Attacchi Informatici
- INTERPOL Sgomina 20.000 Domini Malware: Colpo Storico al Cybercrime Globale
- Myth Stealer: Il nuovo malware Rust che ruba dati dai gamer tramite falsi siti di videogiochi