Condivisione Schermo di macOS sotto attacco: Mac violati per minare Monero | Hardware Upgrade
https://www.hwupgrade.it/news/sicurezza-software/condivisione-schermo-di-macos-sotto-attacco-mac-violati-per-minare-monero_157882.html
https://www.hwupgrade.it/news/sicurezza-software/condivisione-schermo-di-macos-sotto-attacco-mac-violati-per-minare-monero_157882.html
Hardware Upgrade
Condivisione Schermo di macOS sotto attacco: Mac violati per minare Monero
Il centro nazionale olandese per la sicurezza informatica ha aggiornato l'avviso su CVE-2026-65400: su più sistemi con la porta 5900 raggiungibile da Internet gli attaccanti hanno ottenuto accesso root e installato un miner di Monero
Trovato il virus “più longevo” di macOS. XCSSET è stato aggiornato per la quarantesima volta
https://www.redhotcyber.com/post/trovato-il-virus-piu-longevo-di-macos-xcsset-e-stato-aggiornato-per-la-quarantesima-volta/
https://www.redhotcyber.com/post/trovato-il-virus-piu-longevo-di-macos-xcsset-e-stato-aggiornato-per-la-quarantesima-volta/
Red Hot Cyber
Trovato il virus “più longevo” di macOS. XCSSET è stato aggiornato per la quarantesima volta
Il malware macOS XCSSET è stato aggiornato per la quarantesima volta, diffondendosi attraverso progetti Xcode infetti e complicando il rilevamento grazie alla sua esecuzione nella RAM. Gli specialisti di Palo Alto Networks hanno scoperto una nuova versione…
redhotcyber.com/post/un-bug-critico-in-gitlab-minacciava-leliminazione-di-progetti-pubblici/
https://www.redhotcyber.com/post/un-bug-critico-in-gitlab-minacciava-leliminazione-di-progetti-pubblici/
https://www.redhotcyber.com/post/un-bug-critico-in-gitlab-minacciava-leliminazione-di-progetti-pubblici/
Red Hot Cyber
Un bug critico in GitLab minacciava l'eliminazione di progetti pubblici
Gli sviluppatori di GitLab hanno rilasciato patch urgenti per risolvere una vulnerabilità critica che permetteva l'eliminazione di progetti pubblici e dati utente da remoto, senza necessità di credenziali.
AliExpress usa WebAudio per il fingerprinting e disturba il Bluetooth?
https://www.ilsoftware.it/aliexpress-audio-script-browser-problemi-cuffie-bluetooth/
https://www.ilsoftware.it/aliexpress-audio-script-browser-problemi-cuffie-bluetooth/
IlSoftware.it
AliExpress usa WebAudio per il fingerprinting e disturba il Bluetooth?
AliExpress crea AudioContext silenziosi: analisi degli script, fingerprinting Web Audio e problemi con cuffie Bluetooth multipoint.
AliExpress e audio: il caso delle cuffie Bluetooth
https://www.chiccheinformatiche.com/aliexpress-e-cuffie-bluetooth-il-mistero-del-fingerprinting-audio/
https://www.chiccheinformatiche.com/aliexpress-e-cuffie-bluetooth-il-mistero-del-fingerprinting-audio/
Chicche Informatiche
AliExpress e audio: il caso delle cuffie Bluetooth
Un’anomalia su AliExpress coinvolge cuffie Bluetooth multipoint, Web Audio API e fingerprinting: ecco cosa succede davvero nel browser.
Telefono bloccato, ma le foto si vedono: il nuovo bug di WhatsApp - HDblog.it
https://www.hdblog.it/android/articoli/n669146/whatsapp-falla-android-foto-telefono-bloccato/
https://www.hdblog.it/android/articoli/n669146/whatsapp-falla-android-foto-telefono-bloccato/
HDblog.it
Telefono bloccato, ma le foto si vedono: il nuovo bug di WhatsApp
Una falla di WhatsApp può mostrare le foto su alcuni Android ancora bloccati
Dropbox, un hacker è entrato in 5.000 account sfruttando una falla nell'accesso con Lenovo ID | DDay.it
https://www.dday.it/redazione/58590/dropbox-un-hacker-e-entrato-in-5000-account-sfruttando-una-falla-nellaccesso-con-lenovo-id
https://www.dday.it/redazione/58590/dropbox-un-hacker-e-entrato-in-5000-account-sfruttando-una-falla-nellaccesso-con-lenovo-id
DDay.it
Dropbox, un hacker è entrato in 5.000 account sfruttando una falla nell'accesso con Lenovo ID
L’attacco ha colpito utenti senza autenticazione a più fattori. Il problema è nato da una vecchia integrazione tra Dropbox e il sistema di accesso di Lenovo
Lo studio: Piracy Shield un modello per tutta l'Unione Europea. Le VPN nel mirino: intermediari non neutrali | DDay.it
https://www.dday.it/redazione/58644/lo-studio-piracy-shield-un-modello-per-tutta-lunione-europea-le-vpn-nel-mirino-intermediari-non-neutrali
https://www.dday.it/redazione/58644/lo-studio-piracy-shield-un-modello-per-tutta-lunione-europea-le-vpn-nel-mirino-intermediari-non-neutrali
DDay.it
Lo studio: Piracy Shield un modello per tutta l'Unione Europea. Le VPN nel mirino: intermediari non neutrali
Si scalda il dibattito attorno alla revisione sulle norme che regolano il diritto d'autore in Europa: uno studio commissionato dalla Commissione Affari giuridici del Parlamento Europeo designa Piracy Shield come modello da seguire ovunque.
👎1
Mullvad chiude i server DNS cifrati pubblici e sceglie di sostenere Quad9 - Marco's Box
https://www.marcosbox.com/2026/09/06/mullvad-chiude-dns-pubblici-quad9/
https://www.marcosbox.com/2026/09/06/mullvad-chiude-dns-pubblici-quad9/
Marco's Box
Mullvad chiude i server DNS cifrati pubblici e sceglie di sostenere Quad9 - Marco's Box
Mullvad annuncia la chiusura dei suoi server DNS cifrati pubblici entro novembre 2026 e passa al sostegno di Quad9. Ecco cosa cambia per gli utenti.
😱1💩1
Lo stesso PDF, due contenuti diversi: l'anomalia del renderer Apple e il rischio di prompt injection per le IA | DDay.it
https://www.dday.it/redazione/58709/lo-stesso-pdf-due-contenuti-diversi-lanomalia-del-renderer-apple-e-il-rischio-di-prompt-injection-per-le-ia
https://www.dday.it/redazione/58709/lo-stesso-pdf-due-contenuti-diversi-lanomalia-del-renderer-apple-e-il-rischio-di-prompt-injection-per-le-ia
DDay.it
Lo stesso PDF, due contenuti diversi: l'anomalia del renderer Apple e il rischio di prompt injection per le IA
I ricercatori di Forenser hanno costruito un file che mostra un cane o un gatto a seconda del software usato per aprirlo. Ma lo stesso principio, al di là delle analisi forensi, potrebbe ingannare gli assistenti IA e creare pericolose prompt injection
Revolut conferma l’invio di passaporto e registri di Bitcoin a un’email governativa falsa
https://it.finance.yahoo.com/notizie/revolut-conferma-l-invio-di-092043053.html
https://it.finance.yahoo.com/notizie/revolut-conferma-l-invio-di-092043053.html
Yahoo Finance
Revolut conferma l’invio di passaporto e registri di Bitcoin a un’email governativa falsa
Revolut conferma a BeInCrypto che una falsa email governativa ha sottratto dati dei clienti, inclusi i passaporti e i record di Bitcoin.
💩1
Fuga dati Revolut: un attacco che preoccupa i clienti
https://cryptonomist.ch/2026/09/12/fuga-dati-revolut/
https://cryptonomist.ch/2026/09/12/fuga-dati-revolut/
The Cryptonomist
Fuga dati Revolut: un attacco che preoccupa i clienti
Una fuga dati Revolut ha messo in allerta i clienti: informazioni sensibili di utenti compromesse. Cosa sapere per proteggersi?
💩2
GitLab, è allarme rosso: il bug da 10/10 permette agli hacker di rubare file senza password
https://www.redhotcyber.com/post/gitlab-e-allarme-rosso-il-bug-da-10-10-permette-agli-hacker-di-rubare-file-senza-password/
https://www.redhotcyber.com/post/gitlab-e-allarme-rosso-il-bug-da-10-10-permette-agli-hacker-di-rubare-file-senza-password/
Red Hot Cyber
GitLab, è allarme rosso: il bug da 10/10 permette agli hacker di rubare file senza password
Gli ingegneri di GitLab hanno rilasciato patch per una vulnerabilità critica CVE-2026-85706, che consente a un attaccante non autenticato di leggere file arbitrari sul server. La vulnerabilità critica GitLab è stata sfruttata pochi giorni dopo la divulgazione.
Revolut ha consegnato i dati sensibili di 700 clienti a cybercriminali | MilanoFinanza News
https://www.milanofinanza.it/news/revolut-ha-consegnato-i-dati-sensibili-di-700-clienti-a-cybercriminali-202609150907449515
https://www.milanofinanza.it/news/revolut-ha-consegnato-i-dati-sensibili-di-700-clienti-a-cybercriminali-202609150907449515
MF Milano Finanza
Revolut, truffa degli hacker con la pec italiana: consegnati dati di 700 clienti. Verifiche di Polizia postale, Acn, Bankitalia…
Hacker si sono spacciati per funzionari governativi ottenendo dati sensibili da Revolut e ora minacciano di renderli noti. La fintech con 80 milioni di clienti è sotto indagine da parte dell'Information Commissioner’s Office. In Italia i clienti sono 5 milioni
🤮5👏1
Caso Revolut, le richieste fraudolente sarebbero partite da sistemi delle forze dell’ordine italiane | DDay.it
https://www.dday.it/redazione/58738/caso-revolut-le-richieste-fraudolente-sarebbero-partite-da-sistemi-delle-forze-dellordine-italiane
https://www.dday.it/redazione/58738/caso-revolut-le-richieste-fraudolente-sarebbero-partite-da-sistemi-delle-forze-dellordine-italiane
DDay.it
Caso Revolut, le richieste fraudolente sarebbero partite da sistemi delle forze dell’ordine italiane e da una PEC dell'Interno
Gli autori dell’attacco affermano di aver avuto accesso per sei mesi a sistemi delle forze dell’ordine italiane, usandoli per ottenere da Revolut informazioni sui clienti
❤1
Vulnerabilità in Telegram: come inserire JavaScript negli HTML dei chat export
https://www.redhotcyber.com/post/vulnerabilita-in-telegram-come-inserire-javascript-negli-html-dei-chat-export/
https://www.redhotcyber.com/post/vulnerabilita-in-telegram-come-inserire-javascript-negli-html-dei-chat-export/
Red Hot Cyber
Vulnerabilità in Telegram: come inserire JavaScript negli HTML dei chat export
I ricercatori hanno scoperto una vulnerabilità in Telegram Desktop che permetteva di inserire codice JavaScript negli file HTML delle chat esportate, mettendo a rischio la sicurezza dei messaggi.
L’Europa vuole rendere più semplice usare i dati personali per addestrare l’IA | DDay.it
https://www.dday.it/redazione/58821/leuropa-vuole-rendere-piu-semplice-usare-i-dati-personali-per-addestrare-lia
https://www.dday.it/redazione/58821/leuropa-vuole-rendere-piu-semplice-usare-i-dati-personali-per-addestrare-lia
DDay.it
L’Europa vuole rendere più semplice usare i dati personali per addestrare l’IA
Una bozza del Consiglio UE renderebbe più esplicito l’uso del legittimo interesse per addestrare modelli IA con i dati personali degli europei, introducendo anche una deroga per quelli sensibili
😭4🤮2😡1
L’ex capo di Fideuram truffato con whatsApp e Ia, spariti 36 milioni - Il Sole 24 ORE
https://www.ilsole24ore.com/art/l-ex-capo-fideuram-truffato-whatsapp-e-ia-spariti-36-milioni-AJXuauOB
https://www.ilsole24ore.com/art/l-ex-capo-fideuram-truffato-whatsapp-e-ia-spariti-36-milioni-AJXuauOB
Il Sole 24 ORE
Truffa da 95 milioni a Fideuram: ex presidente ingannato con messaggi WhatsApp e voce artificiale
Un sofisticato raggiro ha sfruttato l’identità digitale di un banchiere, e la voce finta di un avvocato, per sottrarre milioni: recuperati 59 milioni grazie alla collaborazione internazionale.
🤡5
Fideuram, truffa da 95 milioni con WhatsApp e AI
https://forbes.it/2026/09/25/fideuram-truffa-95-milioni-whatsapp-ai/
https://forbes.it/2026/09/25/fideuram-truffa-95-milioni-whatsapp-ai/
Forbes Italia
Fideuram, 95 milioni trasferiti dopo un falso messaggio del ceo Messina: usata anche l’AI
Fideuram è stata truffata per 95 milioni con un falso messaggio WhatsApp e una voce clonata dall’AI: recuperati parte dei fondi
🤡3
Truffe dei conti correnti, 1,8 milioni di vittime in Italia nell'ultimo anno - HDblog.it
https://www.hdblog.it/sicurezza/articoli/n671620/truffe-conti-correnti-italia-quante-vittime/
https://www.hdblog.it/sicurezza/articoli/n671620/truffe-conti-correnti-italia-quante-vittime/
HDblog.it
Truffe dei conti correnti, 1,8 milioni di vittime in Italia nell'ultimo anno
Il danno economico complessivo è stimato intorno a 1,1 miliardi di euro. Una vittima su tre non sporge neanche denuncia.