-
Nuove vulnerabilità critiche e alte in prodotti Zoom per Windows
Rilevate nuove vulnerabilità, di cui una con gravità “critica” e 3 con gravità “alta”, in prodotti Zoom. Queste possono eludere l’autenticazione e elevare privilegi - Fonte: ACN / CSIRT Italia
-
Campagna di Phishing “Corriere Bartolini”: Attenzione a SMS e Dati Pagamento
ACN/CSIRT Italia ha rilevato una campagna di phishing SMS a tema “Corriere Bartolini” per estorcere dati personali e di pagamento, simulando una consegna non riuscita. - Fonte: ACN / CSIRT Italia
-
Chat Control in Europa: Proposta, Dibattito e Implicazioni per Privacy e Cybersecurity
La proposta europea di “Chat Control” mira a combattere la pedopornografia online attraverso la scansione automatica delle comunicazioni, ma solleva un acceso dibattito sui diritti fondamentali alla privacy e alla segretezza. Sebbene l’obiettivo sia nobile, le implicazioni per la crittografia end-to
-
NIS2: La Business Impact Analysis per gli asset trasversali e condivisi
Nella NIS2 italiana, ERP, IAM, SOC, cloud e piattaforme comuni possono diventare sistemi critici. La BIA serve a mappare dipendenze, applicare il criterio dell’impatto maggiore e definire controlli ACN proporzionati. - Fonte: Agenda Digitale
-
Agenti AI Difensivi: Nuovi Vettori di Attacco e Rischi Cibernetici Accresciuti
Nuove ricerche dell’AI Now Institute rivelano un vettore di attacco critico negli agenti AI popolari, che possono essere dirottati contro l’utente. - Fonte: AI Now Institute
-
Aggiornamenti di sicurezza risolvono vulnerabilità critiche in Roundcube Webmail
Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui due con gravità “critica”, che interessano Roundcube Webmail. Tali vulnerabilità potrebbero consentire un Security Restrictions Bypass - Fonte: ACN / CSIRT Italia
-
Rilevate vulnerabilità ad alta gravità in prodotti Qualcomm
Rilevate vulnerabilità ad alta gravità in chipset Qualcomm (Wi-Fi, Compute, HLOS, DSP), con rischi di Denial of Service, Elevation of Privilege, Information Disclosure e Remote Code Execution. Si raccomanda aggiornamento. - Fonte: ACN / CSIRT Italia
-
Primo cyberattacco autonomo da IA: un ransomware senza supervisione umana
Security researchers have uncovered what they believe to be the first ever instance of an artificial intelligence agent executing a cyber attack from start to finish without human assistance. - Fonte: DataBreaches.net