Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub
Una nuova ondata di attacchi malware Shai-Hulud ha colpito centinaia di pacchetti su npm e PyPI. Gli hacker del gruppo TeamPCP hanno compromesso progetti popolari, tra cui TanStack e Mistral AI, hanno...
Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX
I ricercatori di DepthFirst AI hanno scoperto una vulnerabilità critica in NGINX, CVE-2026-42945 , con un punteggio CVSS di 9.2. Il problema interessa tutte le versioni di NGINX dalla 0.6.27 alla 1.30...
Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi
Nelle ultime settimane, i ricercatori hanno scoperto una terza vulnerabilità di escalation dei privilegi in Linux. Il nuovo bug, denominato Fragnesia, il quale consente a un utente malintenzionato loc...
NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali
Solo da poco tempo i giuristi hanno iniziato ad occuparsi delle responsabilità giuridiche in qualche modo riconducibili alla cyber security. I motivi di questo ritardo sono sostanzialmente due. Il pri...
Cisco SD-WAN sotto attacco: la falla critica apre le porte agli hacker. Attenzione all’obsolescenza
Un nuovo bug di sicurezza, al quale è stato dato l’identificatore CVE-2026-20182, colpisce il servizio “vdaemon”, il quale è presente nei controller Cisco Catalyst SD-WAN, precedentemente conosciuti c...
Claude ricattava gli ingegneri per non essere spento: Anthropic svela cosa è andato storto
Anthropic ha dichiarato che la ragione del ricatto dell’IA durante i test, riportato diverso tempo fa in uno studio, non risiedeva nel comportamento dei modelli in sé, bensì nella grande quantità di s...
Gli hacker sono stufi dell’IA! Il dark web si ribella alla spazzatura agentica
Anche i criminali informatici si stanno stancando della spazzatura generata dall’IA, ovvero del flusso di contenuti di bassa qualità prodotti dalle reti neurali. Wired riporta che nei forum undergroun...
Gli hacker hanno il pollice verde! I tosaerba della Yarbo sono stati compromessi da remoto
Il ricercatore di sicurezza Andreas Makris ha scoperto vulnerabilità critiche nei robot Yarbo, ovvero tosaerba modulari, spazzaneve e tagliasiepi telecomandati. I bug scoperti consentono ad aggressori...
Nuovo allarme Fortinet: gli hacker possono eseguire RCE senza autenticazione
Fortinet torna sotto i riflettori con due vulnerabilità che, consentono l’esecuzione remota di codice su sistemi non aggiornati, senza bisogno di alcuna credenziale, basta saper costruire la richiesta...
DRIFT Linux: la distribuzione italiana per Incident Response e Digital Forensics
Il 15 aprile 2026 è stata rilasciata DRIFT Linux, progetto tutto italiano e open source scaricabile dal sito ufficiale all’indirizzo: https://www.driftlinux.org/. Si tratta di una distribuzione Linux ...
Articoli più letti dei nostri esperti
Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub
Carolina Vivianti - 15 Maggio 2026
Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX
Bajram Zeqiri - 15 Maggio 2026
Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi
Bajram Zeqiri - 15 Maggio 2026
NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali
Paolo Galdieri - 15 Maggio 2026
Cisco SD-WAN sotto attacco: la falla critica apre le porte agli hacker. Attenzione all’obsolescenza
Bajram Zeqiri - 15 Maggio 2026
L’imperativo delle infrastrutture critiche: dalla scelta all’obbligo legale
Redazione RHC - 15 Maggio 2026
Claude ricattava gli ingegneri per non essere spento: Anthropic svela cosa è andato storto
Silvia Felici - 15 Maggio 2026
Gli hacker sono stufi dell’IA! Il dark web si ribella alla spazzatura agentica
Carolina Vivianti - 14 Maggio 2026
Droni militari in cartone: il Giappone scommette su un’arma con design a basso costo
Carolina Vivianti - 14 Maggio 2026
Gli hacker hanno il pollice verde! I tosaerba della Yarbo sono stati compromessi da remoto
Bajram Zeqiri - 14 Maggio 2026
Ultime news
Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub
Un bug critico per 18 anni è rimasto nascosto nel codice di NGINX
Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi
NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali
Cisco SD-WAN sotto attacco: la falla critica apre le porte agli hacker. Attenzione all’obsolescenza
L’imperativo delle infrastrutture critiche: dalla scelta all’obbligo legale
Claude ricattava gli ingegneri per non essere spento: Anthropic svela cosa è andato storto
Gli hacker sono stufi dell’IA! Il dark web si ribella alla spazzatura agentica
Droni militari in cartone: il Giappone scommette su un’arma con design a basso costo
Gli hacker hanno il pollice verde! I tosaerba della Yarbo sono stati compromessi da remoto
Se vuoi guardare contenuti per Adulti nel Regno Unito compra un iPhone
Nuovo allarme Fortinet: gli hacker possono eseguire RCE senza autenticazione
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










