Un leak di dati non è solo un problema di sicurezza, è un problema di trasparenza. Dashlane ha perso i dati di alcuni utenti e, nel comunicarlo, ha usato una tecnica di offuscamento degna di un modulo di marketing.
Scopri di più Dashlane e l’arte di comunicare il nulla: 20 vault rubati e un silenzio assordanteTag: cybersecurity
Red Hat, NPM e una backdoor che non avevamo proprio chiesto
Un aggiornamento che trasforma i pacchetti ufficiali Red Hat in un regalo di Capello per i malintenzionati. Se usate NPM per la vostra infrastcritura, è il momento di controllare tutto.
Scopri di più Red Hat, NPM e una backdoor che non avevamo proprio chiesto17 milioni di zombie digitali: quando il tuo smart fridge decide di fare la rivoluzione
Una botnet mastodontica legata a una rete proxy russa è stata appena smantellata. Ecco perché il tuo setup di automazione domestica potrebbe essere meno ‘smart’ di quanto pensi.
Scopri di più 17 milioni di zombie digitali: quando il tuo smart fridge decide di fare la rivoluzioneMicrosoft gioca a fare il bullo (e GitHub si presta al gioco)
Il ban di un noto security researcher da GitHub sta scatenando un incendio nel mondo della cybersecurity. Tra bug bounty non pagati e vendette digitali, Microsoft sta facendo una mossa che definire ‘disastrosa’ è un complimento.
Scopri di più Microsoft gioca a fare il bullo (e GitHub si presta al gioco)L’arte del sabotaggio: quando il codice decide di fare il reboot (forzato) del mondo
Un developer, stanco dei cosiddetti ‘vibe coders’, ha inserito un prompt injection nel codice per distruggere i dati. Un esperimento sociale o un vero incubo di cybersecurity?
Scopri di più L’arte del sabotaggio: quando il codice decide di fare il reboot (forzato) del mondoIl tuo SSD ti sta tradendo: il nuovo side-channel per spiare i browser
Pensavi che le estensioni per la privacy fossero l’ultima linea di difesa? Un nuovo metodo di fingerprinting analizza l’attività del tuo SSD tramite JavaScript. Benvenuti nel futuro della sorveglolo web.
Scopri di più Il tuo SSD ti sta tradendo: il nuovo side-channel per spiare i browserBadHost: quando il tuo agente IA decide di darti il mal di pancia (e di sicurezza)
Una vulnerabilità critica in Starlette sta mettendo a rischio milioni di agenti IA. Un promemoria brutale che l’open source non è solo libertà, ma anche una responsabilità enorme.
Scopri di più BadHost: quando il tuo agente IA decide di darti il mal di pancia (e di sicurezza)WhatsApp e il mistero della crittografia: è un complotto o solo marketing politico?
Il Texas fa causa a Meta sostenendo che WhatsApp non sia davvero end-to-end encrypted. Tra hype elettorale e verità tecnica, proviamo a capire se dobbiamo davvero preoccuparci dei nostri dati.
Scopri di più WhatsApp e il mistero della crittografia: è un complotto o solo marketing politico?L’era del bug-hunting automatico è arrivata (e non è proprio rassicurante)
Anthropic ha appena svelato i risultati del progetto ‘Mythic’: un’IA capace di scovare vulnerabilità software con una precisione inquietante. Ecco cosa significa per il futuro della sicurezza informatica.
Scopri di più L’era del bug-hunting automatico è arrivata (e non è proprio rassicurante)Open Source o Open Poison? Il gruppo TeamPCP sta avvelenando i nostri repo
GitHub non è più il posto sicuro che pensavamo. Un gruppo di hacker sta iniettando codice malevolo su scala mai vista prima, e la supply chain è sotto attacco.
Scopri di più Open Source o Open Poison? Il gruppo TeamPCP sta avvelenando i nostri repo