Phishing avanzato mina FIDO e pacchetti npm. Compromessi login e supply chain open-source. Analisi di PoisonSeed e malware su Windows.
Latest in Sicurezza Informatica
-
-
Vulnerabilità
SharePoint e Aruba HPE: vulnerabilità critiche mettono a rischio infrastrutture aziendali
di Redazionedi Redazione 6 minuti di letturaVulnerabilità critiche in SharePoint e Aruba mettono a rischio RCE e accessi non autorizzati; aggiornamenti e mitigazioni urgenti raccomandati.
-
Sicurezza Informatica
Russia: duro colpo a NoName e la Cina spia. Giugno nero per Starmer e Sanchez – Newsletter
di Redazionedi Redazione 2 minuti di letturaIn questa edizione della newsletter di Matrice Digitale, analizziamo tre scenari che rivelano come le operazioni digitali non siano più …
-
Italia
CERT-AGID segnala 83 campagne malevole in Italia: spicca Formbook
di Redazionedi Redazione 7 minuti di letturaCERT-AGID segnala 83 campagne malevole in Italia dal 12 al 18 luglio 2025, con focus su Formbook, phishing SPID e …
-
Vulnerabilità
Citrix, VMware, Ivanti, CrushFTP, TeleMessage Signal, Arch Linux e NVIDIA colpite da vulenrabilità
di Redazionedi Redazione 6 minuti di letturaZero-day critici su Citrix, VMware, Ivanti e NVIDIA mettono a rischio la cybersecurity globale. Urgenti aggiornamenti e mitigazioni in corso.
-
Malware
La campagna persistente Linuxsys: il cryptominer che infetta i server da quattro anni
di Redazionedi Redazione 5 minuti di letturaLinuxsys, il cryptominer persistente, sfrutta vulnerabilità note dal 2021 con tecniche elusive e hosting su siti legittimi compromessi.
-
Vulnerabilità
Golden dMSA minaccia Active Directory con bypass dell’autenticazione
di Redazionedi Redazione 5 minuti di letturaGolden dMSA consente il bypass dell’autenticazione in Active Directory, minacciando l’intera foresta con accesso persistente.
-
Malware
Operazione MaaS: Emmenhtal e Amadey mirano l’Ucraina con GitHub come vettore di attacco
di Redazionedi Redazione 5 minuti di letturaCampagna MaaS usa Emmenhtal e Amadey per colpire entità ucraine via GitHub. Talos rivela tattiche e IOC per la mitigazione.
-
Vulnerabilità
Cisco svela 4 vulnerabilità, Big Sleep anticipa falla in SqLite
di Redazionedi Redazione 8 minuti di letturaCisco risolve vulnerabilità gravi in sistemi enterprise, tra SQL injection, RCE, SSRF e upload pericolosi.
-
Malware
Konfety e Matanbuchus evolvono con evasion avanzata
di Redazionedi Redazione 6 minuti di letturaMalware mobili come Konfety e il loader Matanbuchus 3.0 riemergono nel 2025 con nuove e raffinate tecniche di evasion avanzata, …
La cybersecurity, o sicurezza informatica, è un campo multidisciplinare che si occupa di proteggere i sistemi informatici e le reti