Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • wp2shell la RCE pre autenticazione che rimette in discussione il WordPress Core

    wp2shell, la RCE pre-autenticazione che rimette in discussione il WordPress Core

    A cura di:Redazione Ore Pubblicato il18 Luglio 202618 Luglio 2026

    Searchlight Cyber ha scoperto wp2shell, una RCE pre-autenticazione nel core di WordPress (CVE-2026-63030, in catena con la SQL injection CVE-2026-60137). Un attaccante anonimo esegue codice su un’installazione standard. Correzioni in 7.0.2, 6.9.5 e 6.8.6; aggiornamenti forzati e PoC pubblico dal 18 luglio.

    Leggi di più wp2shell, la RCE pre-autenticazione che rimette in discussione il WordPress CoreContinua

  • OkoBot il framework modulare che carpisce le seed phrase da dentro Ledger Live e Trezor Suite

    OkoBot: il framework modulare che carpisce le seed phrase da dentro Ledger Live e Trezor Suite

    A cura di:Redazione Ore Pubblicato il17 Luglio 202617 Luglio 2026

    OkoBot, framework da oltre 20 moduli documentato da Kaspersky (GReAT), usa repository GitHub fasulli e ClickFix per rubare credenziali e carpire le seed phrase dei wallet hardware Ledger e Trezor. Persistenza RDP e sviluppatori nel mirino.

    Leggi di più OkoBot: il framework modulare che carpisce le seed phrase da dentro Ledger Live e Trezor SuiteContinua

  • Albiriox, il RAT bancario che si finge UniCredit su Telegram

    Albiriox, il RAT bancario che si finge UniCredit su Telegram

    A cura di:Redazione Ore Pubblicato il16 Luglio 202616 Luglio 2026

    Una finta promozione UniCredit su Telegram distribuisce Albiriox, banking trojan Android per la frode on-device: catena di infezione, capacità tecniche, difese e il quadro CERT-AGID.

    Leggi di più Albiriox, il RAT bancario che si finge UniCredit su TelegramContinua

  • Intelligence russa contro Signal e WhatsApp il phishing ora punta alle chiavi di backup

    Intelligence russa e app di messaggistica: il phishing ora punta alle chiavi di backup di Signal

    A cura di:Redazione Ore Pubblicato il28 Giugno 202628 Giugno 2026

    FBI, CISA e SSU: i servizi russi non rompono la crittografia, ma con il phishing puntano alle chiavi di backup di Signal per leggere la cronologia e prendere il controllo dell’account.

    Leggi di più Intelligence russa e app di messaggistica: il phishing ora punta alle chiavi di backup di SignalContinua

  • DirtyClone (CVE-2026-43503) una variante residua riapre la falla del kernel Linux e dà root nel multi-tenant

    DirtyClone (CVE-2026-43503): una variante residua riapre la falla del kernel Linux e dà root nel multi-tenant

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    JFrog pubblica il primo exploit per CVE-2026-43503 (DirtyClone), variante DirtyFrag che dà root riscrivendo un binario nella page cache. Rischio elevato per cloud, Kubernetes e container multi-tenant.

    Leggi di più DirtyClone (CVE-2026-43503): una variante residua riapre la falla del kernel Linux e dà root nel multi-tenantContinua

  • STOCKSTAY, la nuova backdoor di Turla che guarda anche alla politica estera italiana

    STOCKSTAY, la nuova backdoor di Turla che guarda anche alla politica estera italiana

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    Google Threat Intelligence Group analizza STOCKSTAY, backdoor modulare in .NET di Turla impiegata contro Ucraina e contro entità legate alla politica estera italiana. Attribuzione a Turla con confidenza alta, sviluppatore condiviso con KAZUAR con confidenza moderata.

    Leggi di più STOCKSTAY, la nuova backdoor di Turla che guarda anche alla politica estera italianaContinua

  • Data breach Trenitalia esposti dati di contatto e di viaggio dei passeggeri, alto il rischio phishing

    Data breach Trenitalia: esposti dati di contatto e di viaggio dei passeggeri, alto il rischio phishing

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    Trenitalia comunica ai clienti un data breach: accesso non autorizzato ai dati dei titoli di viaggio, esposti contatti e dettagli dei passeggeri (non credenziali né pagamenti). Notificati Garante e CSIRT Italia, denuncia alla Procura di Roma. Il rischio si sposta sul phishing mirato.

    Leggi di più Data breach Trenitalia: esposti dati di contatto e di viaggio dei passeggeri, alto il rischio phishingContinua

  • CL-STA-1062, spionaggio cinese su energia e governo nel Sud-est asiatico arriva la backdoor TinyRCT

    CL-STA-1062, spionaggio cinese su energia e governo nel Sud-est asiatico: arriva la backdoor TinyRCT

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    Unit 42 documenta CL-STA-1062, cluster di lingua cinese che colpisce energia e amministrazione pubblica nel Sud-est asiatico con strumenti open source e la nuova backdoor su misura TinyRCT. Probabile compromissione di almeno dieci organizzazioni tra ottobre e dicembre 2025.

    Leggi di più CL-STA-1062, spionaggio cinese su energia e governo nel Sud-est asiatico: arriva la backdoor TinyRCTContinua

  • Operation Endgame europol

    Operation Endgame, nuovo colpo all’infrastruttura del cybercrime: disarticolati SocGholish, Amadey e StealC

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    Nuova fase di Operation Endgame: Europol e partner privati disarticolano SocGholish, Amadey e StealC, l’infrastruttura a monte di ransomware e frodi. Sequestrati oltre 41 milioni di euro in criptovalute e recuperate circa 27 milioni di credenziali.

    Leggi di più Operation Endgame, nuovo colpo all’infrastruttura del cybercrime: disarticolati SocGholish, Amadey e StealCContinua

  • Adblock for YouTube undici milioni di installazioni e una capacità di injection dormiente

    Adblock for YouTube: undici milioni di installazioni e una capacità di injection dormiente

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    Un ad blocker Chrome con oltre 11 milioni di installazioni contiene una capacità di script injection attivabile da remoto con una sola modifica lato server. Nessun payload malevolo osservato: è un profilo di rischio, non una compromissione in corso, ma riapre il tema della governance delle estensioni in azienda.

    Leggi di più Adblock for YouTube: undici milioni di installazioni e una capacità di injection dormienteContinua

Navigazione pagina

1 2 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia Cyber Attack cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter