Un errore minuscolo nel codice sorgente del kernel Linux ha aperto una falla di sicurezza high-severity. Un ‘use-after-free’ che può far saltare le sandbox e regalarci privilegi di root senza troppi complimenti.
Scopri di più Un carattere fuori posto e addio root: il kernel Linux ha un piccolo (ma letale) problema di battituraTag: hacking
Microsoft e il buffet di malware: questa volta l’invitato è un AI agent
Per la seconda volta in poche settimane, pacchetti Microsoft arrivano infetti con credential stealer. E la cosa peggiore? Si attivano da soli non appena un agente AI prova a leggerli.
Scopri di più Microsoft e il buffet di malware: questa volta l’invitato è un AI agentCodice illeggibile, genio puro: sono arrivati i vincitori dell’IOCCC 2025!
I risultati del 29esimo International Obfuscated C Code Contest sono finalmente online. Preparate il caffè (e un buon compilatore) perché il livello di follia quest’anno è ai massimi storici.
Scopri di più Codice illeggibile, genio puro: sono arrivati i vincitori dell’IOCCC 2025!Quando l’AI decide di fare l’hacker: il chatbot di Meta che resetta le password
Meta ha appena patchato un bug critico che permetteva di bypassare la sicurezza di Instagram tramite il suo stesso chatbot AI. Praticamente, l’intelligenza artificiale è stata usata come un kit di scasso digitale.
Scopri di più Quando l’AI decide di fare l’hacker: il chatbot di Meta che resetta le passwordSpoiler Alert: Il tuo speaker USB potrebbe essere un cavallo di Troia (letteralmente)
Un nuovo exploit scoperti su un popolare speaker USB dimostra che non serve toccare il PC per infettarlo. Il vendor, invece di scusarsi, dice che ‘funziona così’. Spoiler: non è affatto una buona notizia.
Scopri di più Spoiler Alert: Il tuo speaker USB potrebbe essere un cavallo di Troia (letteralmente)Dashlane e il buffet di password: quando il tuo vault diventa un file pubblico
Un nuovo attacco ha permesso il download massivo di vault criptati da Dashlane. Non sono ancora in chiaro i dati in chiaro, ma l’idea di avere il proprio archivio segreto che gira per il web non è esattamente il top.
Scopri di più Dashlane e il buffet di password: quando il tuo vault diventa un file pubblicoRed Hat, NPM e una backdoor che non avevamo proprio chiesto
Un aggiornamento che trasforma i pacchetti ufficiali Red Hat in un regalo di Capello per i malintenzionati. Se usate NPM per la vostra infrastcritura, è il momento di controllare tutto.
Scopri di più Red Hat, NPM e una backdoor che non avevamo proprio chiestoMicrosoft gioca a fare il bullo (e GitHub si presta al gioco)
Il ban di un noto security researcher da GitHub sta scatenando un incendio nel mondo della cybersecurity. Tra bug bounty non pagati e vendette digitali, Microsoft sta facendo una mossa che definire ‘disastrosa’ è un complimento.
Scopri di più Microsoft gioca a fare il bullo (e GitHub si presta al gioco)L’arte del sabotaggio: quando il codice decide di fare il reboot (forzato) del mondo
Un developer, stanco dei cosiddetti ‘vibe coders’, ha inserito un prompt injection nel codice per distruggere i dati. Un esperimento sociale o un vero incubo di cybersecurity?
Scopri di più L’arte del sabotaggio: quando il codice decide di fare il reboot (forzato) del mondoIl tuo SSD ti sta tradendo: il nuovo side-channel per spiare i browser
Pensavi che le estensioni per la privacy fossero l’ultima linea di difesa? Un nuovo metodo di fingerprinting analizza l’attività del tuo SSD tramite JavaScript. Benvenuti nel futuro della sorveglolo web.
Scopri di più Il tuo SSD ti sta tradendo: il nuovo side-channel per spiare i browser