Martedi 22 Settembre 2026 03:01:53 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Settembre 2026

06 Settembre 2026


I caratteri nascosti che aiutano le phishing a passare oltre i guardiani

Pubblicato: 06 Settembre 2026 18:02Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: America del Nord / USAAutore: PATCHKNIGHT

Una tecnica di offuscamento Unicode associata alla ricerca sul prompt injection dell'IA viene riutilizzata in una campagna di phishing ad alto volume per nascondere parole chiave ed eludere i filtri email.

L'affermazione di Direwolf su myLaurel lascia più domande che prove

Pubblicato: 06 Settembre 2026 16:09Categoria: Ransomware ed estorsioneArea: Nord America / Stati UnitiAutore: HEXSENTINEL

Un bersaglio nominato, un sito della vittima e un lungo hash possono segnalare un'attività di estorsione - ma da soli non provano una violazione.

Il post sulla vittima del gruppo Chaos porta Evergen sotto i riflettori del ransomware

Pubblicato: 06 Settembre 2026 16:04Categoria: Ransomware ed estorsioneArea: North America / USAAutore: LOGICFALCON

Un elenco pubblico di vittime può segnalare una pressione estorsiva, ma da solo non conferma il furto, la cifratura o l'intera portata di un incidente.

La falla guest-to-host di VMware: due vulnerabilità trasformano gli hypervisor desktop in vie di fuga

Pubblicato: 06 Settembre 2026 16:03Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Broadcom ha corretto due vulnerabilità di VMware Workstation e Fusion che potrebbero consentire a un utente guest con privilegi elevati di arrivare all'esecuzione di codice lato host, dimostrando come le funzioni di comodità della virtualizzazione possano diventare parte della superficie di attacco.

Quando il Sandbox si incrina: le falle di VMware mettono gli host degli analisti nel raggio d'azione

Pubblicato: 06 Settembre 2026 14:03Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: SECURESPECTER

Due vulnerabilità dell'hypervisor desktop, una critica e una ad alta gravità, mostrano come una rottura dal guest all'host possa trasformare un laboratorio malware in un problema di compromissione dell'host.

Direwolf indica myLaurel come nuova vittima

Pubblicato: 06 Settembre 2026 14:01Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: LOGICFALCON

Un elenco ransomware menziona myLaurel e lo collega ai servizi di assistenza agli anziani, ma l'ambito tecnico e qualsiasi impatto nel mondo reale restano non confermati.

Perché un vecchio editor ha ancora vinto la guerra della tastiera

Pubblicato: 06 Settembre 2026 12:05Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Nord America / USAAutore: SECPULSE

La lunga vita di WordStar è un duro promemoria del fatto che il software sopravvive spesso non perché sia di tendenza, ma perché le mani umane lo ricordano.

Il malware che se ne va dopo essere andato via: il secondo atto nascosto di REVSTEALER

Pubblicato: 06 Settembre 2026 12:05Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Uno stealer per Windows che si autoelimina può sembrare un successo di pulizia, ma il vero rischio è ciò che resta dietro: codice successivo che può sopprimere le difese e spingere un host infetto a dedicarsi al mining.

Quando l’AI diventa il segnale: hype, velocità e la nuova curva del rischio cyber

Pubblicato: 06 Settembre 2026 12:02Categoria: Cyber Intelligence & Threat TrendsArea: North America / USAAutore: GHOSTCOMPLY

Un riepilogo settimanale ha messo nello stesso quadro due affermazioni: un modello di AI che scopre zero-day e agenti autonomi che agiscono contro una rete aziendale in meno di 10 ore. La lezione tecnica riguarda meno lo spettacolo e più la rapidità con cui il lavoro di sicurezza assistito dalle macchine può rimodellare la difesa.

La finestra non patchata di Magento: StyleSmuggler trasforma una vetrina online in un bersaglio attivo

Pubblicato: 06 Settembre 2026 10:02Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una zero-day collegata a Magento Open Source e Adobe Commerce è sfruttata attivamente, e l'aspetto scomodo è che i commercianti sono rimasti in attesa di una correzione ufficiale mentre le mitigazioni di terze parti diventavano l'unico scudo immediato.

Quando un modello disegna la scheda, il vero test inizia sul banco

Pubblicato: 06 Settembre 2026 06:02Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Nord America / USAAutore: SECPULSE

GPT-6 Astra di OpenAI viene presentato come capace di trasformare uno schema in un PCB KiCad, ma la domanda più difficile è se un flusso di lavoro hardware pieno di regole accetterà il risultato.

Il trucco silenzioso che permette al codice Apple II di risvegliarsi su un Commodore 64

Pubblicato: 06 Settembre 2026 02:01Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Nord America / USAAutore: TRUSTBREAKER

Un esperimento di retrocomputing trasforma una discrepanza tra piattaforme in un rompicapo di compatibilità, con la parola "silenzioso" a suggerire un percorso insolito per eseguire vecchio software.

Settembre 2026