Le serrature smart con riconoscimento facciale si stanno rivelando una soluzione efficace per lo sblocco senza mani. L’idea è ridurre al minimo l’attrito nell’accesso di casa, evitando codici da ricordare e la necessità di usare le mani per interagire con la serratura. In questa prospettiva, lo sblocco automatico mentre ci si avvicina alla porta viene indicato come una delle direzioni più promettenti per la smart home.
Zoom ha corretto una vulnerabilità critica che potrebbe consentire la compromissione o il furto dell’account. L’aggiornamento riguarda le versioni interessate del software ed è necessario installarlo per proteggere gli accessi.
1Password ha annunciato un'integrazione con Claude che permette agli agenti AI di accedere agli account senza vedere direttamente la password. La novità punta a far gestire il login all'assistente mantenendo nascoste le credenziali. L'integrazione mostra un possibile uso dell'intelligenza artificiale nelle operazioni di accesso con maggiore protezione dei dati sensibili.
Nel giorno in cui Microsoft ha rilasciato un numero record di patch, è emerso anche uno 0-day per Windows. La falla, chiamata HiveLegacy, viene descritta come una "powerful primitive" e potrebbe consentire anche altre azioni malevole.
Microsoft ha pubblicato il 14 luglio un Patch Tuesday da record, con la correzione di 622 vulnerabilità. Il pacchetto di aggiornamenti di sicurezza include anche falle già sfruttate negli attacchi.
RedHook è un trojan bancario per Android che sfrutta ADB Wireless per ottenere il controllo totale del dispositivo. La sua persistenza lo rende particolarmente difficile da rimuovere dallo smartphone. Il malware rappresenta quindi una minaccia seria per la sicurezza degli utenti Android.
Il meccanismo Secure Boot di Microsoft sarebbe rimasto vulnerabile per circa un decennio senza essere rilevato. Il problema deriva da vecchi “shim” dimenticati che Microsoft non ha revocato, rendendo più semplice aggirare le protezioni di avvio sicuro.
Un utente su Reddit ha acquistato volontariamente SSD sospetti su eBay per verificare le truffe legate alle unità contraffatte. In un caso, all’interno di un modello dichiarato da 16 TB era presente soltanto una microSD da 60 GB. Il metodo serve a documentare come vengono realizzati questi falsi e ad aiutare gli utenti a riconoscerli.
Dal 7 luglio diventano obbligatori nelle auto i sistemi che rilevano stanchezza e distrazione del guidatore. L’obiettivo è aumentare la sicurezza, ma restano dubbi sul rispetto della privacy legati a queste tecnologie.
Debian 13.6 è stata rilasciata come nuova point release di Debian Trixie. L’aggiornamento include le più recenti correzioni di sicurezza e altri interventi di manutenzione, oltre al ripristino del database GeoIP.
LLVM ha integrato il target x86/x86_64 di Lightweight Fault Isolation, una tecnologia pensata per il sandboxing efficiente del codice nativo all’interno dello stesso processo. Il lavoro è stato sviluppato da ricercatori di Stanford. In precedenza era già stato portato a monte anche il target LFI per AArch64.
Le auto di nuova immatricolazione possono costare fino a 1.500 euro in più per l’obbligo di adottare avanzati sistemi di assistenza alla guida. Si tratta di dotazioni pensate per aumentare la sicurezza, ma che incidono anche sul prezzo finale dei veicoli.
Sysdig ha documentato quello che viene indicato come il primo caso di attacco ransomware condotto interamente da un'AI nella parte tecnica. La pianificazione dell'operazione e la fornitura della chiave di accesso sono comunque rimaste in mano a operatori umani. Il caso mostra come l'AI agentica possa automatizzare anche attività legate agli attacchi informatici.
Wisk Aero, società controllata da Boeing, è accusata di aver licenziato un ex manager software che aveva sollevato preoccupazioni sulla sicurezza. L’ex dipendente sostiene che l’azienda abbia accelerato i test del software in vista di un cruciale volo di prova previsto nel 2025.
Un nuovo attacco mostra un'ulteriore debolezza dei browser basati su intelligenza artificiale. Basta indurre un modello linguistico ad accettare un'assurdità come “2 + 2 = 5” per spingerlo a eseguire istruzioni che normalmente dovrebbe rifiutare. Il caso rafforza i dubbi sull'affidabilità dei guardrail integrati in questo tipo di strumenti.
Cloudflare vuole sostituire i CAPTCHA con i PACT, un protocollo pensato per distinguere i visitatori umani dagli agenti AI autorizzati. L’obiettivo è bloccare i bot illegittimi e gestire l’accesso ai siti con un sistema alternativo ai controlli tradizionali.
TMD propone un lucchetto keyless per bici che punta a distinguersi in un mercato dove i modelli smart finora non hanno giustificato il prezzo. Il Chain Lock non introduce una novità assoluta, ma combina materiali, prestazioni e certificazione ART-2, un elemento rilevante anche sul fronte assicurativo. Resta però un prodotto costoso: 280 dollari per risolvere un problema che spesso si affronta con soluzioni molto più economiche.
Un nuovo sito web mette in evidenza le aziende che non offrono ancora le passkey ai propri utenti. Il servizio sostiene che il 24% dei siti più popolari al mondo non supporta ancora questo sistema di accesso, considerato il metodo più sicuro per effettuare il login ad app e servizi.
Mythos non ha violato l’intera NSA in poche ore, come poteva sembrare dalle prime ricostruzioni. Il sistema è riuscito invece a superare diverse difese durante un test svolto in sicurezza e in un ambiente controllato. La vicenda ridimensiona quindi la portata dell’episodio rispetto alle interpretazioni più estreme.
AMD ha ripristinato la crittografia della memoria nei processori consumer dopo le proteste degli utenti. La rimozione della funzione era stata criticata come una scelta poco trasparente, interpretata da molti come un modo per spingere verso chip più costosi.
Google ha introdotto un nuovo sistema reCAPTCHA che usa la webcam per verificare l’utente attraverso gesti della mano. La novità punta a rendere più evoluto il controllo anti-bot, ma ha già sollevato polemiche sul fronte della privacy.
Sony ha rilasciato a sorpresa il firmware 13.52 per PlayStation 4. L’aggiornamento non introduce nuove funzioni e serve invece a correggere una falla di sicurezza legata alla pirateria.
Apple ha pubblicato il documento di supporto che spiega il funzionamento della nuova protezione anti-truffa del Terminale. La funzione era stata introdotta con macOS 26.4 ed è pensata per aumentare la sicurezza quando si incollano comandi nel Terminale.
Dopo giorni segnati dalla gestione di oltre 1.500 pacchetti dell’AUR di Arch Linux contenenti malware, il repository affronta ora un nuovo problema. Sono infatti comparsi spam in lingua russa e messaggi offensivi all’interno dell’Arch Linux User Repository.
L'AUR di Arch Linux è stato colpito da una nuova ondata di malware, emersa appena un giorno dopo l'intervento che sembrava aver contenuto un precedente incidente. Nel primo caso erano stati coinvolti oltre 1.500 pacchetti; questa nuova campagna appare più sofisticata e usa tecniche di offuscamento del codice per nascondere meglio il proprio scopo.
I cani robot Spot di Boston Dynamics saranno impiegati ai Mondiali 2026 per la sorveglianza degli stadi. Il debutto segna l’uso di questi robot nelle attività di sicurezza dell’evento.
Arch Linux ritiene di aver riportato sotto controllo l’incidente che ha colpito AUR, il repository di pacchetti gestiti dagli utenti. Nel corso della giornata i pacchetti compromessi dal malware sono passati da oltre 400 a più di 1.500. A fine giornata, il progetto ha indicato di aver affrontato tutti i commit coinvolti.
Microsoft ha corretto una vulnerabilità zero-day divulgata dal ricercatore Nightmare Eclipse, in un contesto di forte rivalità tra le parti. Sembra inoltre essere stata risolta anche un'altra falla zero-day segnalata dallo stesso ricercatore.
Nel ciclo finale di sviluppo del kernel Linux 7.1 è stata disabilitata un'interfaccia ioctl del sottosistema DRM sviluppata da AMD. La modifica rientra in una nuova ondata di correzioni per i driver grafici e acceleratori, dopo il persistere di problemi di sicurezza nel codice introdotto lo scorso anno.
Lo speaker Sound Blaster Katana V2X può essere compromesso via wireless e usato per infettare dispositivi collegati. Il venditore del prodotto, però, non considera questo comportamento una vulnerabilità.
Meta ha lanciato su Facebook un assistente basato sull’intelligenza artificiale dedicato ai creator. Insieme al debutto dello strumento emergono però i primi timori legati alla sicurezza e al possibile rischio hacker.
Dashlane ha spiegato come alcuni attaccanti siano riusciti a scaricare i vault cifrati delle password di numerosi utenti. Puntando su un numero molto ampio di account, gli aggressori hanno aumentato le probabilità di successo dell’operazione.
La contraffazione delle RAM DDR5 sta diventando più difficile da individuare. G.Skill e V-Color hanno segnalato riscontri dai marketplace cinesi che mostrano come i moduli falsi possano somigliare sempre di più a quelli autentici. Il problema riguarda l’affidabilità del mercato e rende più complesso riconoscere i prodotti non originali.
È disponibile una nuova versione di libinput, la libreria per la gestione degli input usata negli ambienti X.Org e Wayland sui desktop Linux moderni. L’aggiornamento corregge una vulnerabilità di sicurezza resa pubblica che può consentire l’esecuzione arbitraria di codice con privilegi di root.
Dashlane ha diffuso un avviso di sicurezza in cui segnala il furto di 20 vault cifrati. La comunicazione, però, omette dettagli chiave sull'accaduto e l'azienda non ha fornito ulteriori chiarimenti.
Verisure, società che produce e gestisce sistemi di allarme, cresce a doppia cifra e avvia in Italia una campagna di assunzioni per 300 profili tra tecnici, manutentori, venditori e guardie. Nel 2025 ha gestito nel Paese 9 milioni di scatti d’allarme, con 11mila casi reali: oltre 6mila tentativi di intrusione, 1.500 emergenze mediche e 19 episodi di violenza domestica.
È stata rilasciata Rust Coreutils 0.9, nuova versione principale dell’implementazione di GNU Coreutils nel linguaggio Rust. L’aggiornamento introduce ulteriori misure di hardening per la sicurezza e il supporto allo zero-copy I/O. Il progetto raggiunge inoltre un tasso di compatibilità del 90,4% con la suite di test GNU.
Un sviluppatore ha inserito senza dichiararlo nel progetto jqwik una prompt injection pensata per gli agenti di coding basati su IA. L’istruzione li spingeva a cancellare l’output delle applicazioni generate, in un gesto di protesta contro i cosiddetti "vibe coders". Il caso evidenzia un nuovo rischio di sicurezza legato all’uso di strumenti di programmazione assistita dall’intelligenza artificiale.
Una falla viene sfruttata da spammer e truffatori per inviare email da un indirizzo Microsoft legittimo, normalmente usato per gli avvisi autentici sugli account. Il problema rende più credibili i messaggi malevoli perché arrivano da un account interno dell’azienda.
Google ha pubblicato il codice di un exploit che minaccia milioni di utenti Chromium prima che fosse disponibile una correzione. La vulnerabilità era stata segnalata 29 mesi fa e risulta ora risolta. Il caso solleva preoccupazioni sui tempi di gestione e divulgazione delle falle di sicurezza.
Il sottosistema crittografico del kernel Linux sta eliminando la funzionalità zero-copy da AF_ALG per motivi di sicurezza. La scelta arriva in un contesto di crescenti preoccupazioni sulla sicurezza del kernel e della scoperta di nuovi bug.
Debian 13.5 è stata rilasciata come nuova point release di Debian Trixie. L’aggiornamento integra le più recenti correzioni di sicurezza che riguardano il kernel Linux e decine di pacchetti in user space.
Dopo Dirty Frag e Fragnesia, emerge una nuova vulnerabilità per Linux indicata come “ssh-keysign-pwn”. Il problema permette a utenti senza privilegi di leggere file di proprietà di root, aggiungendosi alla serie di falle emerse negli ultimi giorni.
Un ricercatore ha scoperto YellowKey, un exploit che permette di sbloccare drive protetti da BitLocker usando una semplice chiavetta USB. La vulnerabilità riguarda i PC Microsoft e solleva nuovi dubbi sull’efficacia del sistema di cifratura integrato in Windows.
Intel ha pubblicato un driver Linux per l’Intel Silicon Security Engine Interface (ISSEI), l’interfaccia del motore di sicurezza usato come root of trust hardware. Il componente è presente a partire da Meteor Lake ed è stato esteso anche a Lunar Lake e Panther Lake, con un ruolo nella gestione del caricamento sicuro del firmware, delle misurazioni di boot e di funzioni simili. La sua importanza è destinata a crescere anche nelle future piattaforme hardware Intel.
Nel Patch Tuesday di oggi AMD e Intel hanno distribuito nuovi aggiornamenti destinati ai clienti Linux, insieme ad altre divulgazioni di sicurezza. Il ciclo di questo trimestre risulta più intenso del solito, ma le vulnerabilità segnalate non sembrano essere particolarmente diffuse né avere un impatto elevato.
La FCC ha leggermente allentato il bando sui router stranieri consentendo ai dispositivi già in uso di ricevere aggiornamenti software fino al 2029. La proroga estende di altri due anni una deroga che riguarda anche i droni e permette l’installazione di patch di sicurezza.
GNOME ha rilasciato Yelp 49.1 per correggere una nuova vulnerabilità nel visualizzatore della guida. Il problema potrebbe consentire una via di fuga dalla sandbox di Flatpak. Yelp era già stato colpito lo scorso anno da una grave falla legata alla lettura arbitraria di file.
Dirty Frag è un exploit che sfrutta due nuove vulnerabilità del kernel Linux. Le falle possono essere usate per ottenere privilegi root ed eseguire qualsiasi azione sui sistemi colpiti.
È stata individuata su Linux una nuova vulnerabilità chiamata "Dirty Frag", descritta come simile a CopyFail ma potenzialmente ancora più pericolosa. Al momento non sono disponibili patch, ma esiste una misura temporanea per mettere in sicurezza la macchina.
Mozilla ha dichiarato che Mythos ha individuato 271 vulnerabilità con un tasso di falsi positivi definito "quasi nullo". Lo sviluppatore di Firefox afferma di aver adottato pienamente l’uso dell’intelligenza artificiale per assistere la ricerca di bug di sicurezza.
Energizer ha annunciato una nuova linea di batterie al litio a bottone che, se ingerite, non dovrebbero causare ustioni da ingestione. La gamma Ultimate Child Shield debutta da oggi in tre formati — 2032, 2025 e 2016 — usati comunemente in dispositivi come telecomandi, wearable e tracker.
L’app per immagini disco Daemon Tools è stata compromessa con una backdoor in un attacco alla supply chain durato circa un mese. Gli utenti sono invitati a controllare subito i propri sistemi per individuare eventuali infezioni stealth.
È attiva una promozione che consente di ottenere il 60% di sconto su una delle soluzioni Avast Antivirus. L’offerta riguarda la protezione per i dispositivi con le opzioni di sicurezza più complete proposte dal servizio.
OpenAI ha annunciato nuove impostazioni di sicurezza avanzate per proteggere meglio gli account. L’azienda ha inoltre avviato una collaborazione con Yubico per la vendita di due YubiKey.
Un video mostra Cole Allen mentre ispeziona un hotel e supera un posto di controllo nel presunto tentativo di assassinio di Donald Trump. La procuratrice federale Jeanine Pirro ha dichiarato che non ci sono prove che l’agente del Secret Service colpito al Washington Hilton sia stato vittima di fuoco amico.
Una nuova minaccia per Linux, descritta come la più grave emersa da anni, ha colto impreparato il settore. CopyFail può colpire server multi-tenant, flussi di lavoro CI/CD, container Kubernetes e altri ambienti. La portata del rischio sta spingendo una risposta rapida su scala globale.
Geopop analizza la tecnologia delle mine navali, dalle mine ancorate e di fondo alle versioni moderne con sensori magnetici e acustici. Il video spiega perché individuarle e rimuoverle richiede settimane e navi specializzate, e valuta l'impatto sulle rotte e sull'economia nello Stretto di Hormuz. Viene inoltre esaminato il ruolo di questi ordigni nella geopolitica e nella sicurezza marittima.
La funzione di protezione antifrode arriva in versione stabile nell'app Google Telefono anche in Italia, dopo una fase di test in beta. La disponibilità riguarda alcuni smartphone Pixel, a partire dai modelli indicati nel rollout. L'aggiornamento rafforza gli strumenti contro le chiamate fraudolente direttamente nell'app per le telefonate.
Nel The Essential del 28 aprile la giornalista Chiara Piotto analizza le falle nella sicurezza legate all'attentato a Donald Trump, con un focus sul ruolo della sala da ballo della Casa Bianca. Il video tratta inoltre il viaggio del re Carlo negli USA nonostante l'episodio e approfondisce altri temi, tra cui il processo tra Elon Musk e Sam Altman e il caso Nicole Minetti dopo la grazia al Quirinale.
Un reportage di Leonardo Zellino per Tg1 descrive una rete di piccole imbarcazioni veloci, i cosiddetti 'barchini dei Pasdaran', attivi nello Stretto di Hormuz. Questa 'flotta di zanzare' è meno visibile e difficile da neutralizzare, progettata per operare secondo logiche di guerra asimmetrica. Tutti gli aggiornamenti sono disponibili su Rainews.it.
Il video mette in discussione alcuni aspetti dell'ultimo attentato a Donald Trump, suggerendo che certi dettagli potrebbero essere stati romanzati. Vengono esaminati il presunto attentatore, il suo manifesto e le riflessioni sulla sicurezza intorno all'ex presidente. Rimangono interrogativi sulla veridicità di alcune ricostruzioni dei fatti.
Il ricorrente nella causa sulla proposta di una ballroom alla Casa Bianca ha respinto la richiesta del Dipartimento di Giustizia di ritirare il procedimento dopo il presunto tentativo di assassinio. Donald Trump e altri sostengono che la nuova struttura sarebbe molto più sicura del Washington Hilton Hotel, dove sabato è avvenuta la sparatoria.
Il presidente Trump ha detto di non essere stato preoccupato dopo il tentativo di attentato, definendo il periodo 'un momento folle'. Da scritti attribuiti al 31enne Cole Thomas Allen emerge che l'uomo provava 'rabbia per tutto quello che questa Amministrazione sta facendo'.
Il logo UL presente su molti dispositivi elettronici indica che un prodotto è stato testato e ritenuto sicuro sotto diversi aspetti. In un nuovo episodio podcast, la CEO di UL Solutions Jennifer Scanlon racconta il ruolo di Underwriters Laboratories, attiva da oltre un secolo e nata inizialmente per rispondere alle esigenze delle compagnie assicurative. La conversazione tocca anche il lavoro dell’azienda sulla sicurezza antincendio e sugli standard per l’intelligenza artificiale.
A poche ore dal tentativo di un uomo armato di entrare alla cena della White House Correspondents’ Dinner, a cui partecipavano alti funzionari dell’amministrazione e centinaia di giornalisti, Donald Trump ha trasformato l’episodio in un argomento a favore del suo progetto per una ballroom alla Casa Bianca. Lo ha fatto durante una conferenza stampa alla Casa Bianca, subito dopo la sua partecipazione all’evento insieme a diversi membri del governo.
Cole Thomas Allen, 31enne della California, è stato arrestato in relazione all'aggressione armata avvenuta a Washington durante la cena dei corrispondenti alla Casa Bianca. Secondo Nbc News, citando gli inquirenti, Allen non ha precedenti penali e non era sotto osservazione delle forze dell'ordine nella capitale. Le autorità proseguono le indagini sull'accaduto.
Momenti di panico durante il gala dei corrispondenti negli Stati Uniti, dove sono stati esplosi colpi d'arma da fuoco. Donald Trump è stato portato via e successivamente è tornato alla Casa Bianca. I giornalisti si sono nascosti sotto i tavoli, mentre l'uomo che ha sparato è stato arrestato.
Ricercatori hanno individuato un nuovo caso in cui autorità governative avrebbero usato una falsa app Android per installare spyware sul telefono di un bersaglio. L’azienda che avrebbe sviluppato il software di sorveglianza non era finora nota per la vendita di questo tipo di strumenti.
Il direttore dell’Agenzia internazionale dell’energia, Fatih Birol, ha dichiarato a CNBC che il mondo sta affrontando "la più grande minaccia alla sicurezza energetica della storia". Il riferimento segnala un livello di allarme molto elevato sui mercati energetici e sulla tenuta degli approvvigionamenti.
Trend Micro segnala che l’intelligenza artificiale può usare i dati pubblici presenti su LinkedIn per costruire truffe di phishing molto mirate. Bastano circa trenta minuti per preparare un raggiro personalizzato e difficile da riconoscere, con un livello di pericolosità più alto per utenti e aziende.
L’agenzia francese che si occupa dei documenti d’identità è stata colpita da un attacco informatico. I dati sottratti potrebbero riguardare circa 19 milioni di record. I rischi principali sono legati a campagne di phishing e operazioni di social engineering.
Mozilla ha impiegato modelli di intelligenza artificiale avanzati, tra cui Claude Mythos di Anthropic, per migliorare la sicurezza di Firefox. L’uso dell’AI ha permesso di individuare oltre 270 vulnerabilità nel codice del browser.
Uno strumento di AI per l’hacking sviluppato da Anthropic sarebbe stato usato senza autorizzazione fin dal debutto. L’episodio sembra legato a un gruppo di appassionati con finalità esplorative e informative, ma solleva comunque dubbi sulla gestione dell’accesso da parte dell’azienda.
Una nuova campagna di phishing prende di mira i cittadini usando come esca la Tessera Sanitaria e il Fascicolo Sanitario Elettronico. L’allerta riguarda false email che simulano comunicazioni legate ai servizi sanitari digitali. È importante prestare attenzione ai messaggi ricevuti e riconoscere i tentativi di truffa.
Giorgia Meloni respinge l’idea che il dl sicurezza sia un pasticcio e afferma che i rilievi saranno trasformati in un provvedimento ad hoc. Sul fronte rimpatri è in arrivo un nuovo decreto per abrogare gli incentivi agli avvocati, mentre il ministro Piantedosi parla di una correzione. Le opposizioni chiedono chiarezza e la convocazione della conferenza dei capigruppo, dichiarando di non essere altrimenti disponibili ad avviare i lavori.