Un enorme data breach sta colpendo la piattaforma Canvas, con ShinyHunters che minaccia di rilasciare i dati di 275 milioni di utenti. Ecco perché il classico approccio ‘patch and pray’ delle corporation sta fallendo miseramente.
Scopri di più Canvas sotto assedio: Quando il ‘patching’ non basta a fermare gli ShinyHuntersTag: cybersecurity
Cloudflare e il grande refactoring umano: quando il layoff è l’unico script che sanno far girare
Cloudflare taglia il 20% del personale. Un classico esempio di come il management cerchi di ottimizzare i costi sacrificando le persone per far quadrare i conti.
Scopri di più Cloudflare e il grande refactoring umano: quando il layoff è l’unico script che sanno far girareDirtyfrag: Quando il kernel Linux decide di lasciarti le chiavi di casa
Una nuova vulnerabilità di tipo LPE, chiamata Dirtyfrag, sta facendo discutere la community. Ecco perché dovresti controllare i permessi del tuo server prima che qualcuno faccia un giro turistico nel tuo sistema.
Scopri di più Dirtyfrag: Quando il kernel Linux decide di lasciarti le chiavi di casaGoogle Chrome e l’arte di ritrattare: l’AI non è poi così ‘privata’ come dicevano
Google ha appena rimosso una piccola clausola da Chrome riguardante l’AI on-device. Spoiler: i vostri dati potrebbero non restare affatto nel vostro PC.
Scopri di più Google Chrome e l’arte di ritrattare: l’AI non è poi così ‘privata’ come dicevanoAddio reCAPTCHA: Google ha deciso che anche i bot hanno bisogno di un sistema di sicurezza
Google Cloud lancia ‘Fraud Defense’, l’evoluzione (o la fine?) del reCAPTCHA. Un nuovo modo per distinguere gli umani dagli agenti AI, con tutte le implicazioni che ne conseguono.
Scopri di più Addio reCAPTCHA: Google ha deciso che anche i bot hanno bisogno di un sistema di sicurezzaDNSSEC e il grande blackout tedesco: quando la sicurezza decide di andare in vacanza
Un glitch nel DNSSEC ha mandato in tilt i domini .de, dimostrando che anche le infrastrutture più solide possono inciampare nei propri protocolli di sicurezza.
Scopri di più DNSSEC e il grande blackout tedesco: quando la sicurezza decide di andare in vacanzaDNSSEC ha deciso che la Germania non esiste più (almeno per un momento)
Un blackout del TLD .de solleva dubbi su un possibile problema di configurazione DNSSEC. Ecco perché la sicurezza digitale a volte si morde la coda.
Scopri di più DNSSEC ha deciso che la Germania non esiste più (almeno per un momento)Crypto-Apocalisse: Aprile è stato il mese preferito dai malintenzionati
Mentre noi ci perdiamo in refactoring e calibrazioni di stampanti 3D, qualcuno ha deciso di fare il botto nel mondo crypto. Drift e Kelp DAO sono stati i principali bersagli di un mese da record per i furti.
Scopri di più Crypto-Apocalisse: Aprile è stato il mese preferito dai malintenzionatiSocial Engineering 2.0: Quando l’allineamento dei LLM diventa il tuo miglior complice
Un nuovo jailbreak sfrutta l’iper-correttezza politica dei modelli linguistici per aggirare i filtri di sicurezza. Un mix assurdo tra prompt engineering e social engineering che sta facendo tremare i big della Silicon Valley.
Scopri di più Social Engineering 2.0: Quando l’allineamento dei LLM diventa il tuo miglior compliceUbuntu è andata in crash (e no, non è un nuovo plugin di AI)
L’infrastruttura di Ubuntu è offline da oltre ventiquattr’ore proprio mentre usciva una vulnerabilità critica che permette l’accesso root. Un tempismo degno di un film horror per ogni sysadmin.
Scopri di più Ubuntu è andata in crash (e no, non è un nuovo plugin di AI)