Martedi 22 Settembre 2026 06:16:49 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#browser


Quando un agente AI privilegiato diventa il bersaglio più facile

Pubblicato: 22 Settembre 2026 02:10Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Una zero-day segnalata attorno a Muse di Meta solleva una domanda più difficile per la sicurezza dell'AI: cosa succede quando un assistente può fare lavoro reale, non solo generare testo?

Quando la scorciatoia diventa l'attacco: interfacce fidate sotto pressione

Pubblicato: 21 Settembre 2026 18:24Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: DEBUGSAGE

Un riepilogo settimanale sulla sicurezza evidenzia uno schema familiare: gli aggressori fanno leva su software fidati, strumenti di IA e comportamento del browser per trasformare azioni di routine in percorsi di esecuzione.

Esca macOS, 250 domini e la scala silenziosa dell'inganno ClickFix

Pubblicato: 21 Settembre 2026 18:09Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: DEBUGSAGE

Una campagna macOS segnalata e collegata al playbook ClickFix mostra come un'ampia impronta di domini possa rendere più difficile individuare un'operazione di social engineering.

Il cookie che potrebbe collegare gli annunci AI alla traccia del browser di un utente

Pubblicato: 21 Settembre 2026 14:16Categoria: Sicurezza di cloud, SaaS e identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Un cookie pubblicitario di OpenAI osservato di recente mostra come il normale stato del browser possa diventare un ponte sensibile per la privacy tra un sito e un altro, anche quando non è dimostrato un collegamento d'identità.

La trappola CAPTCHA nascosta dietro siti web reali e una traccia C2 su blockchain

Pubblicato: 21 Settembre 2026 10:17Categoria: Malware e botnetArea: America del Nord / USAAutore: SIGNALMONK

Una campagna collegata a ClickFix avrebbe unito siti aziendali compromessi, falsi prompt di verifica e ricerche su blockchain Polygon per distribuire una backdoor PowerShell.

Quando un infostealer va a caccia di chiavi AI, il danno inizia dall'endpoint

Pubblicato: 21 Settembre 2026 10:16Categoria: Malware e botnetArea: America del Nord / USAAutore: SIGNALMONK

Una famiglia di malware per Windows chiamata Remus starebbe raccogliendo token API per l'AI, password, file di wallet e altri segreti locali, mostrando come un laptop infetto possa innescare una reazione a catena tra account cloud e crypto.

Quando il browser diventa il caveau: Remus e la nuova economia dei furti attorno ai login AI

Pubblicato: 21 Settembre 2026 10:10Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Un infostealer per Windows chiamato Remus segnala un problema più ampio: password conservate nel browser, materiali 2FA e dati di sessione possono trasformare gli strumenti di AI, i wallet crypto e gli account ordinari in un unico bersaglio condiviso.

BragJack Rivela un Nuovo Punto Cieco nei Browser Abilitati all'AI

Pubblicato: 21 Settembre 2026 08:07Categoria: Sicurezza AI e Sistemi AgenticiArea: America del Nord / USAAutore: KERNELWATCHER

Una tecnica zero-click segnalata suggerisce che un'estensione malevola possa essere in grado di dirigere gli assistenti AI del browser abusando della stessa soglia di fiducia che alimenta l'automazione conveniente.

La trappola del browser: perché gli assistenti AI potrebbero essere il nuovo obiettivo dell'abuso delle estensioni

Pubblicato: 21 Settembre 2026 08:03Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Una tecnica appena resa pubblica chiamata BragJack mostra come una estensione browser malevola potrebbe potenzialmente indirizzare gli assistenti AI integrati, trasformando le funzioni di comodità in un problema di fiducia ad alto rischio.

Quando un'estensione del browser inizia a dare ordini all'IA, il modello di fiducia si rompe

Pubblicato: 19 Settembre 2026 18:05Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Una proof-of-concept chiamata BragJack mostra come un'estensione malevola possa trasformare l'IA integrata nel browser da assistente a interfaccia controllabile, esponendo una nuova superficie di attacco fragile.

Quando un widget fidato diventa ostile: il rischio nascosto dietro il percorso browser di Brevo

Pubblicato: 18 Settembre 2026 10:37Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Europa / FranciaAutore: SHADOWFIREWALL

Una presunta iniezione JavaScript contro i percorsi di consegna collegati a Brevo mostra come un singolo script incorporato possa diventare una superficie d'attacco ad alta fiducia per ogni sito che lo carica.

La silenziosa corsa alle patch di Chrome nasconde un avvertimento di sicurezza più grande

Pubblicato: 18 Settembre 2026 10:19Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Google ha distribuito un aggiornamento di Chrome che chiude 16 falle di sicurezza, ma la vera lezione è quanto rischio possa restare mentre utenti e flotte attendono un riavvio.

L’ondata di patch di Mozilla segnala una silenziosa emergenza per browser e client di posta

Pubblicato: 16 Settembre 2026 16:33Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: SECURESPECTER

ACN CSIRT Italia ha segnalato un ciclo di aggiornamenti Mozilla che chiude molteplici falle in Firefox, Firefox ESR e Thunderbird, tra cui 33 classificate ad alta gravità, sottolineando quanto rapidamente la disciplina delle patch possa diventare un controllo di sicurezza.

Il malware in affitto ha un pitch di vendita migliore: VectraRAT e il divario di fiducia di Windows

Pubblicato: 16 Settembre 2026 14:41Categoria: Malware e botnetArea: America del Nord / USAAutore: IRONQUERY

Un servizio di malware per Windows appena documentato viene presentato come un pacchetto a basso costo per aggirare i privilegi e rubare credenziali, un promemoria che il cybercrime vende ormai convenienza tanto quanto capacità.

Due browser, 115 correzioni e un ritardo pericoloso tra patch e protezione

Pubblicato: 16 Settembre 2026 14:37Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Chrome e Firefox hanno entrambi rilasciato importanti aggiornamenti di sicurezza, ma il vero rischio si trova nel divario tra il rilascio e il momento in cui gli utenti riavviano e aggiornano davvero.

La raffica di patch di settembre di Apple fa pensare a una battaglia più grande di un singolo bug

Pubblicato: 16 Settembre 2026 11:02Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Gli aggiornamenti di iOS, iPadOS e macOS rilasciati il 14 settembre 2026 indicano un quadro di rischio stratificato: falle in WebKit, nel kernel e ai confini dei privilegi che possono contare soprattutto quando vengono concatenate.

Il browser era la testa di ponte: come un'estensione malevola può sembrare legittima

Pubblicato: 16 Settembre 2026 10:57Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Si segnala che un cluster di malware bancario ha fatto superare alle estensioni malevole di Chrome ed Edge i controlli di fiducia di Chromium, trasformando il browser stesso nella superficie d'attacco.

Chrome 153 arriva con 42 correzioni e la mappa dei rischi del browser sembra di nuovo familiare

Pubblicato: 16 Settembre 2026 08:21Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

L'ultimo aggiornamento del canale Stable di Google corregge falle critiche nel codice di rendering, grafica e gestione della memoria, con bug WebGL e use-after-free ancora una volta al centro della storia.

Chrome 153 arriva con una profonda revisione della sicurezza in alcuni degli angoli più fragili del browser

Pubblicato: 16 Settembre 2026 08:18Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

L'ultimo aggiornamento desktop Stable di Google include 42 correzioni, tra cui tre problemi critici legati a WebGL, alle componenti interne di Chrome e ai Workers, un promemoria del fatto che la sicurezza del browser vive o muore ancora nei percorsi di esecuzione più complessi.

Il browser è diventato il caveau: come una banda di malware bancario dirottava silenziosamente Chrome ed Edge

Pubblicato: 16 Settembre 2026 08:09Categoria: Malware e botnetArea: Sud America / BrasileAutore: NEXUSGUARDIAN

Una campagna focalizzata sul Brasile mostra come estensioni malevole possano trasformare un browser familiare in uno strumento di furto di sessione, con il vero premio rappresentato dall'accesso bancario autenticato.