Un elenco di vittime riportato, collegato a Play e etichettato Hurley, aumenta la pressione, ma i dettagli dell'incidente sottostante restano non verificati e limitati.
Una zero-day segnalata attorno a Muse di Meta solleva una domanda più difficile per la sicurezza dell'AI: cosa succede quando un assistente può fare lavoro reale, non solo generare testo?
Una race condition crittografica di Linux è ora nel catalogo delle vulnerabilità sfruttate del CISA, trasformando un difetto del kernel di basso livello in una priorità operativa per i difensori.
Un pacchetto npm malevolo chiamato indexed-btree illustra una tecnica più raffinata nella supply chain: nascondere comportamenti dannosi nel normale codice di runtime, al di fuori della portata dei controlli sugli script di installazione.