Venerdi 10 Luglio 2026 19:49:57 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglishArabic

Luglio 2026

Oggi


La vera minaccia interna potrebbe indossare un token, non un badge

Pubblicato: 10 Luglio 2026 15:00Categoria: Sicurezza AI e sistemi agenticiAutore: KERNELWATCHER

Gli agenti AI possono combinare autorizzazioni apparentemente innocue in un esito dannoso, a meno che autorizzazione, delega e audit non vengano applicati nel momento in cui ogni azione avviene.

Washington punta i riflettori sull'IA cinese - e sulla catena di approvvigionamento che la sostiene

Pubblicato: 10 Luglio 2026 14:58Categoria: Sicurezza informatica legale, politica e governativaArea: North America / USAAutore: WARDRIVERZERO

I decisori politici statunitensi stanno valutando nuovi limiti alla tecnologia di IA cinese, una mossa che potrebbe ridefinire il modo in cui le aziende acquistano, implementano e governano i modelli lungo l'intero stack dell'IA.

Quando un team di corse tratta la governance come un pit stop, l'IT diventa un'arma competitiva

Pubblicato: 10 Luglio 2026 14:55Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Europa / Regno UnitoAutore: TRUSTBREAKER

Un'operazione di Formula 1 sta modernizzando i sistemi core aziendali e testando l'IA, ma la vera storia è come riesce a mantenere insieme velocità, controllo e sicurezza.

La corsa all’AI in Italia ha un problema umano: la governance è in ritardo rispetto agli strumenti

Pubblicato: 10 Luglio 2026 14:53Categoria: Sicurezza AI e Sistemi AgenticiArea: Europa / ItaliaAutore: INTEGRITYFOX

La vera domanda per le aziende non è più se adottare l’AI, ma se riusciranno a gestirla con chiara responsabilità, supervisione e controllo.

Quando la cache di un filesystem diventa una trappola per i privilegi

Pubblicato: 10 Luglio 2026 14:51Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Una nuova vulnerabilità Linux FUSE tracciata mostra come un singolo errore nel controllo delle dimensioni nella cache del kernel possa creare un percorso dall'accesso locale ordinario al rischio a livello root.

L'IA sul posto di lavoro che trasforma la chat in un rischio

Pubblicato: 10 Luglio 2026 14:49Categoria: Privacy, regolamentazione e conformitàArea: Europa / ItaliaAutore: WHITEHAWK

Un plug-in di analisi del sentiment per la messaggistica aziendale è finito in una zona grigia giuridica, dove il normale trattamento del testo può iniziare ad assomigliare alla sorveglianza dei dipendenti.

I passkey diventano l'esca: un gruppo di vishing trasforma la registrazione a Microsoft Entra in una trappola

Pubblicato: 10 Luglio 2026 14:46Categoria: Consapevolezza sulla sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

Un'operazione di phishing basata su pannello usa finti avvisi di sicurezza per spingere gli utenti Microsoft 365 a registrare un nuovo passkey, mostrando come gli attacchi all'identità possano colpire il processo di registrazione invece del login stesso.

Citrix spinge NetScaler nel livello MCP del controllo del traffico AI

Pubblicato: 10 Luglio 2026 14:43Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Citrix ha aggiunto a NetScaler funzionalità MCP Gateway, offrendo alle aziende un modo per instradare, monitorare e controllare le comunicazioni degli agenti tramite un unico punto di policy.

Trappola da scorciatoia, link cloud, percorso blockchain: una catena di email dall'aspetto pulito nasconde un payload sporco

Pubblicato: 10 Luglio 2026 14:41Categoria: Malware & BotnetAutore: SIGNALMONK

Una campagna di phishing a tema prenotazioni rivolta ai flussi di lavoro dell'ospitalità mostra come gli attaccanti possano combinare strumenti ordinari - condivisione cloud, file ZIP, scorciatoie LNK, PowerShell e Node.js - in una catena di distribuzione più difficile da individuare e bloccare.

Citrix mette il traffico degli agenti AI sotto lo stesso controllo delle app aziendali

Pubblicato: 10 Luglio 2026 14:38Categoria: Sicurezza AI e sistemi agenticiArea: North America / USAAutore: KERNELWATCHER

Le nuove funzionalità MCP Gateway di NetScaler mostrano come il controllo tradizionale del traffico venga adattato all'AI agentica, dove le chiamate agli strumenti ora richiedono la stessa disciplina di policy dei normali flussi applicativi.

L'ultima patch di Wireshark mette a nudo un punto cieco familiare: il codice che legge i dati

Pubblicato: 10 Luglio 2026 14:36Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

La versione 4.6.7 chiude 12 falle di sicurezza nei decoder dell'analizzatore di pacchetti, nei parser dei file e nel percorso di acquisizione esterna, a ricordare che gli strumenti di ispezione ereditano la propria superficie d'attacco.

Le affermazioni di un leak site non sono una prova di violazione: cosa significa davvero il post di Blackwater su txdkj.com

Pubblicato: 10 Luglio 2026 14:35Categoria: Ransomware ed estorsioneAutore: NEBULASCOUT

Una rivendicazione in stile ransomware che nomina txdkj.com mostra perché i difensori trattano i post dei leak site come segnali di triage, non come prove verificate di compromissione.

La scadenza del leak site trasforma un dominio in un segnale pubblico di estorsione

Pubblicato: 10 Luglio 2026 14:32Categoria: Ransomware ed estorsioneAutore: LOGICFALCON

Un dominio nominato è apparso in una lista di leak di ransomware con la minaccia di pubblicare dati confidenziali, ma il post resta un'accusa, non una prova di compromissione.

VPN Android gratuite sotto la lente: fughe di dati, testo in chiaro e tracciamento nascosto

Pubblicato: 10 Luglio 2026 14:31Categoria: Cyber Intelligence & Threat TrendsAutore: PHANTOMINTEGRITY

Un'ampia verifica di app VPN gratuite per Android ha rilevato fughe di dati, dati non cifrati e problemi di tracciamento che compromettono la promessa di privacy che gli utenti si aspettano.

Quando l’AI inizia a chiudere i conti, il vero rischio si sposta nella sala dei controlli

Pubblicato: 10 Luglio 2026 14:30Categoria: Sicurezza AI e sistemi agenticiArea: Europa / GermaniaAutore: KERNELWATCHER

Gli agenti AI possono accelerare il lavoro di chiusura contabile in ambienti fortemente basati su SAP, ma la questione di sicurezza non è più se possano riconciliare i dati - è se possano farlo senza indebolire approvazioni, evidenze di audit o la disciplina dei rilasci.

Quando la logistica diventa digitale, la vera superficie d'attacco si sposta nelle operazioni

Pubblicato: 10 Luglio 2026 14:27Categoria: Sicurezza informatica industriale e infrastrutture criticheAutore: NETAEGIS

Trasporti e logistica guadagnano velocità dalla digitalizzazione, ma la stessa connettività può ampliare il rischio informatico lungo OT, fornitori e percorsi di accesso remoto che mantengono in movimento le merci.

Una demo nel browser con un carico pesante: il riempimento locale delle immagini arriva nella scheda

Pubblicato: 10 Luglio 2026 14:25Categoria: Tecnologia, innovazione e infrastruttura digitaleAutore: SECPULSE

Un porting del modello di image inpainting Moebius 0.2B porta l'editing delle immagini mascherate nel browser, ma la comodità comporta un download consistente e un nuovo insieme di compromessi lato client.

Le false pagine di accesso Microsoft trasformano una telefonata in una trappola per l'identità

Pubblicato: 10 Luglio 2026 14:24Categoria: Consapevolezza della sicurezza e social engineeringArea: North America / USAAutore: PATCHKNIGHT

Una campagna di vishing sta indirizzando gli utenti Microsoft 365 verso pagine di accesso contraffatte di Microsoft Entra ID, mostrando come il social engineering prenda di mira ormai il livello dell'identità stesso.

Quando il web scraping diventa una supply chain AI regolamentata

Pubblicato: 10 Luglio 2026 14:21Categoria: Privacy, regolamentazione e conformitàArea: Europe / BelgiumAutore: SAFEHEXER

Le linee guida 03/2026 dell'EDPB collocano saldamente lo scraping per l'AI generativa nell'analisi GDPR ogni volta che i dati personali entrano nella pipeline di addestramento, trasformando la progettazione del dataset in un problema di conformità e di sicurezza allo stesso tempo.

Bruxelles riscrive il manuale di supporto di SAP e i CIO guadagnano una via d’uscita più netta

Pubblicato: 10 Luglio 2026 14:19Categoria: Privacy, regolamentazione e conformitàArea: Europa / BelgioAutore: WHITEHAWK

Gli impegni vincolanti dell’UE sul supporto SAP potrebbero offrire ai clienti on-premises più margine di manovra, ma anche rendere più complessa la pianificazione degli ERP legacy.

Luglio 2026