Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Malware Android impersona Indeed: spyware e anti-uninstall tramite Accessibility
Malwarebytes ha analizzato app false che impersonano Indeed per colloqui di lavoro. Trojan dropper con spyware, persistenza via Access…

La campagna InstallFix clona Claude Code e diffonde malware senza exploit
Cybercriminali usano malvertising e siti clone per distribuire stealer e backdoor. L'attacco non sfrutta vulnerabilità software ma abu…

Cosmos EVM: bug noto da aprile, exploit da 5,7 milioni in sei chain
Cosmos Labs aveva identificato la vulnerabilità critica nell'EVM module a aprile 2026. La scelta di una patch silenziosa pubblica ha l…

McKesson nel mirino di ShinyHunters: 284 milioni di record e un riscatto da 55
McKesson ha divulgato un incidente di sicurezza con accesso non autorizzato a applicazioni di terze parti. Il gruppo ShinyHunters rive…

Cinque falle critiche colpiscono plugin e theme WordPress: il caso GiveWP
WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP hanno vulnerabilità CVSS 9.8-10.0 che permettono attacchi senza autenticazion…

ZBT: due implant firmware danno root remoto a chiunque. Nessuna patch
Router ZBT venduti anche in Italia contengono SPEAKINGSTONE e DARKLANTERN, due implant con root remoto senza autenticazione. CVE-2026-…

La sicurezza degli LLM poggia su 50 neuroni: così Unit 42 smonta il mito della
Unit 42 dimostra che i meccanismi di safety nei Large Language Models risiedono in meno dello 0,02% dei neuroni. Il metodo perturbatio…

AI Kill Switch Act: il bottone rosso è legge, ma funziona davvero?
Il bipartisan AI Kill Switch Act obbliga sviluppatori a spegnere i sistemi AI avanzati. La natura distribuita degli agenti rende la me…

Unitree G1: RCE via Bluetooth senza pairing, catena di 5 bug in robot umanoide
Due CVE nel robot umanoide Unitree G1 EDU permettono esecuzione remota di codice come root da Bluetooth Low Energy senza autenticazion…

Hasbro, data breach dipendenti: esposti dati di 436 lavoratori in Massachusetts
Hasbro ha divulgato un data breach che ha esposto dati personali e finanziari di dipendenti. Confermati 436 individui in Massachusetts…

Router ZBT con implant factory-installed: root remoto a chiunque
VulnCheck ha rivelato due implant nel firmware di router ZBT cinesi: root remoto non autenticato, credenziali ISP rubate e DNS hijack.…

Cisco sfida le etichette nazionali sui modelli AI: quasi 900 fingerprintati
Cisco ha fingerprintato quasi 900 modelli AI e dimostra che le etichette di paese d'origine sono proxy incompleti. La derivazione da p…