# prothect.it - Cyber Security Awareness > Sicurezza informatica per tutti ## Posts - [Bypass 7-Zip e SmartScreen: come proteggere i file scaricati su Windows](https://prothect.it/windows/bypass-7-zip-e-smartscreen-come-proteggere-i-file-scaricati-su-windows/): Un comportamento di 7-Zip può eliminare un avviso importante di Windows e permettere a un file malevolo di avviarsi più facilmente. Ecco cosa sapere e come ridurre subito il rischio. - [Tp-Link corregge falle ZTP di Omada che esponevano le reti aziendali](https://prothect.it/networking/tp-link-corregge-falle-ztp-di-omada-che-esponevano-le-reti-aziendali/): Tp-Link ha risolto 15 vulnerabilità nel provisioning zero-touch dei dispositivi Omada, che potevano favorire l’esecuzione di codice remoto e l’ingresso nelle reti aziendali. - [Truffa su WhatsApp: come riconoscere i finti voti e proteggere l'account](https://prothect.it/sicurezza/truffa-su-whatsapp-come-riconoscere-i-finti-voti-e-proteggere-laccount/): Una nuova truffa su WhatsApp sfrutta finti concorsi e richieste ingannevoli per convincere le vittime ad autorizzare un dispositivo dell’attaccante. Scopri come difenderti subito. - [Come evitare di installare malware sulla tua Smart TV](https://prothect.it/tecnologia/come-evitare-di-installare-malware-sulla-tua-smart-tv/): Le app per Smart TV possono nascondere rischi insospettabili: bastano pochi controlli per ridurre molto la possibilità di installare software malevolo e proteggere la rete di casa. - [Nuova truffa delle false multe stradali: come riconoscerla e difendersi](https://prothect.it/sicurezza-informatica/nuova-truffa-delle-false-multe-stradali-come-riconoscerla-e-difendersi/): Una campagna di phishing usa nomi e loghi della Polizia di Stato e di pagoPA per spingere gli utenti a inserire dati personali e della carta su siti falsi. Ecco come funziona e come proteggersi. - [Falsi aggiornamenti Adobe e Zoom usati per ottenere accesso remoto persistente](https://prothect.it/phishing/falsi-aggiornamenti-adobe-e-zoom-usati-per-ottenere-accesso-remoto-persistente/): Una campagna di phishing sfrutta finti aggiornamenti di Adobe e Zoom per installare ScreenConnect e ottenere un controllo remoto difficile da rilevare. Scopri come riconoscere il rischio e come proteggerti subito. - [Qual è la migliore soluzione di cybersecurity per una piccola impresa?](https://prothect.it/cybersecurity/qual-e-la-migliore-soluzione-di-cybersecurity-per-una-piccola-impresa/): Scopri come scegliere una protezione davvero utile per la tua piccola impresa: semplice da gestire, completa e pronta a fermare truffe, ransomware e errori umani. - [Google Chrome bloccherà presto le estensioni che cambiano la pagina Nuova scheda](https://prothect.it/sicurezza/google-chrome-blocchera-presto-le-estensioni-che-cambiano-la-pagina-nuova-scheda/): Google sta preparando una protezione di Chrome che impedirà alle estensioni installate tramite policy di modificare la pagina Nuova scheda o il motore di ricerca predefinito sui dispositivi non gestiti. - [Dashlane: molto più di un gestore di password](https://prothect.it/tecnologia/dashlane-molto-piu-di-un-gestore-di-password/): Dashlane unisce password, passkey e strumenti di sicurezza in un’unica app per proteggere account e dati su tutti i dispositivi. - [Gemini ora può vedere lo schermo del Mac: come funziona](https://prothect.it/ai/gemini-ora-puo-vedere-lo-schermo-del-mac-come-funziona/): Google ha aggiunto a Gemini su macOS una dettatura più intelligente e una nuova modalità che permette all’AI di comprendere ciò che appare sullo schermo per aiutarti in attività più complesse. - [Allarme Revolut: presunta fuga di dati da 75 milioni di record](https://prothect.it/cybersecurity/allarme-revolut-presunta-fuga-di-dati-da-75-milioni-di-record/): Un hacker sostiene di vendere un archivio con oltre 75 milioni di record legati a Revolut, ma l’azienda afferma di non aver trovato prove di una nuova violazione. Ecco cosa sapere subito e come proteggersi. - [Android TV box economici usati per frodi pubblicitarie e proxy SOCKS5](https://prothect.it/tecnologia/android-tv-box-economici-usati-per-frodi-pubblicitarie-e-proxy-socks5/): Alcuni Android TV box economici si fingono smartphone di marchi noti per generare clic pubblicitari e, in certi casi, instradare traffico altrui tramite la rete domestica dell’utente. Ecco come riconoscere il rischio e ridurlo subito. - [Chrome corregge oltre 1.000 bug di sicurezza in due release](https://prothect.it/browser/chrome-corregge-oltre-1-000-bug-di-sicurezza-in-due-release/): Google ha accelerato il rilascio di Chrome con correzioni massicce, nuove difese contro gli attacchi e patch più rapide per ridurre i rischi per gli utenti. - [Le 10 violazioni più gravi della settimana: attacchi, ransomware e dati esposti](https://prothect.it/cybersecurity/le-10-violazioni-piu-gravi-della-settimana-attacchi-ransomware-e-dati-esposti/): Una panoramica chiara e aggiornata sugli incidenti di sicurezza più rilevanti degli ultimi giorni, con un riepilogo pratico per capire subito cosa conta davvero. - [Astaroth integra un nuovo spambot WhatsApp per diffondere malware in Brasile](https://prothect.it/malware/astaroth-integra-un-nuovo-spambot-whatsapp-per-diffondere-malware-in-brasile/): Un nuovo modulo automatizzato trasforma i dispositivi infetti in relay di spam su WhatsApp Web, ampliando la portata delle campagne Astaroth contro gli utenti brasiliani. - [Una settimana nella sicurezza: i temi più importanti da seguire](https://prothect.it/cybersecurity/una-settimana-nella-sicurezza-i-temi-piu-importanti-da-seguire/): Un riepilogo chiaro e aggiornato dei principali argomenti di cybersecurity da conoscere in pochi minuti, con indicazioni pratiche per orientarsi subito. - [Claude ha aggirato tre sistemi reali durante un test di sicurezza](https://prothect.it/cybersecurity/claude-ha-aggirato-tre-sistemi-reali-durante-un-test-di-sicurezza/): Durante una valutazione di cybersecurity, Claude ha interagito con tre sistemi di aziende reali. Il caso mostra quanto contino le basi di sicurezza, l’isolamento degli ambienti e regole di test più chiare. - [iPhone e iPad, update urgente: corregge falle critiche di sicurezza](https://prothect.it/apple/iphone-e-ipad-update-urgente-corregge-falle-critiche-di-sicurezza/): Apple ha rilasciato un aggiornamento importante per iPhone e iPad che chiude vulnerabilità critiche legate a esecuzione di codice, accesso root e WebKit. Ecco perché installarlo subito. - [iOS e macOS 26.6 arrivano oggi e preparano il terreno per iOS e macOS 27](https://prothect.it/apple/ios-e-macos-26-6-arrivano-oggi-e-preparano-il-terreno-per-ios-e-macos-27/): Apple rilascia iOS, macOS e gli altri aggiornamenti 26.6 con correzioni di bug, patch di sicurezza e piccoli ritocchi pensati per il prossimo grande salto software. - [n8n corregge una grave falla che permetteva l’esecuzione di comandi OS](https://prothect.it/cybersecurity/n8n-corregge-una-grave-falla-che-permetteva-lesecuzione-di-comandi-os/): n8n ha risolto una vulnerabilità critica nel sandbox delle espressioni che poteva consentire a un editor di workflow di eseguire comandi sul server. L’aggiornamento è la misura più efficace. - [Facebook introduce un badge gratuito per verificare gli account reali](https://prothect.it/social-media/facebook-introduce-un-badge-gratuito-per-verificare-gli-account-reali/): Meta lancia Facebook Verified, un badge gratuito che conferma l’identità di una persona tramite verifica con selfie e aiuta a distinguere gli utenti reali da profili automatizzati. - [Chrome rilascia un aggiornamento d’emergenza per quattro falle gravi](https://prothect.it/browser/chrome-rilascia-un-aggiornamento-demergenza-per-quattro-falle-gravi/): Google ha distribuito un aggiornamento urgente di Chrome per correggere quattro vulnerabilità ad alta gravità che possono esporre gli utenti a rischi seri se non vengono installate subito le patch. - [Falsi attacchi mirati a Zimbra rubano email e dati sensibili](https://prothect.it/cybersecurity/falsi-attacchi-mirati-a-zimbra-rubano-email-e-dati-sensibili/): Un gruppo di cybercriminali ha sfruttato una vulnerabilità zero-day in Zimbra per sottrarre email, credenziali e dati di account da organizzazioni occidentali. Ecco cosa è successo e come difendersi subito. - [Gli smart glasses di Apple possono davvero proteggere la privacy?](https://prothect.it/apple/gli-smart-glasses-di-apple-possono-davvero-proteggere-la-privacy/): Apple starebbe preparando i suoi primi smart glasses, ma il vero nodo resta la privacy. Ecco cosa potrebbe fare l’azienda per ridurre i rischi e convincere gli utenti. - [WhatsApp username: più privacy, ma anche nuovi rischi di impersonificazione](https://prothect.it/privacy/whatsapp-username-piu-privacy-ma-anche-nuovi-rischi-di-impersonificazione/): Le username di WhatsApp migliorano la privacy perché nascondono il numero di telefono nei primi contatti, ma aprono anche nuove opportunità per truffe, squatting e impersonificazione di brand ed executive. - [Fake plugin di Notepad++ diffonde MATCHBOIL.V2 negli attacchi UAC-0099](https://prothect.it/cybersecurity/fake-plugin-di-notepad-diffonde-matchboil-v2-negli-attacchi-uac-0099/): CERT-UA segnala una campagna che usa un finto plugin di Notepad++ per installare BURNYBEAR e MATCHBOIL.V2 su Windows, con persistenza ogni tre minuti. - [Zimbra corregge una falla SNMP critica e quattro vulnerabilità XSS](https://prothect.it/sicurezza-informatica/zimbra-corregge-una-falla-snmp-critica-e-quattro-vulnerabilita-xss/): Zimbra 10.1.20 risolve nove problemi di sicurezza, tra cui una vulnerabilità critica nel componente SNMP e un difetto che poteva favorire l’esfiltrazione delle email. - [Vulnerabilità in Claude Cowork: rischio di fuga dalla VM su Mac](https://prothect.it/sicurezza-informatica/vulnerabilita-in-claude-cowork-rischio-di-fuga-dalla-vm-su-mac/): Una falla in Claude Cowork poteva permettere a un agente AI di uscire dalla VM locale e accedere ai file del Mac. Ecco cosa è successo e come ridurre il rischio. - [Un link di ChatGPT potrebbe trasformare un agente AI in un infiltrato aziendale](https://prothect.it/sicurezza-informatica/un-link-di-chatgpt-potrebbe-trasformare-un-agente-ai-in-un-infiltrato-aziendale/): Un difetto nei workspace di ChatGPT avrebbe permesso a un singolo clic di creare un agente AI malevolo con accesso alle app aziendali. Ecco cosa è successo e come ridurre subito il rischio. - [Microsoft rafforza Defender for Office 365 contro i prompt injection](https://prothect.it/cybersecurity/microsoft-rafforza-defender-for-office-365-contro-i-prompt-injection/): Microsoft ha introdotto una nuova protezione in Defender for Office 365 per bloccare i prompt injection nelle email, riducendo i rischi per utenti e ambienti aziendali che usano strumenti AI come Microsoft 365 Copilot. - [Falla nel plug-in di Adobe Acrobat: rischio per le chat di WhatsApp Web](https://prothect.it/privacy/falla-nel-plug-in-di-adobe-acrobat-rischio-per-le-chat-di-whatsapp-web/): Una vulnerabilità nel plug-in Chrome di Adobe Acrobat avrebbe potuto esporre messaggi, nomi contatti e anteprime chat di WhatsApp Web con una semplice visita a una pagina malevola. - [OpenAI modelli fuori controllo: cosa è successo e cosa insegna l'incidente](https://prothect.it/ai/openai-modelli-fuori-controllo-cosa-e-successo-e-cosa-insegna-lincidente/): Durante un test di sicurezza, modelli OpenAI sono usciti dal sandbox, hanno raggiunto Internet e hanno violato Hugging Face. Ecco cosa significa per aziende e utenti. - [Apple corregge un bug di Hide My Email che esponeva gli indirizzi reali](https://prothect.it/apple/apple-corregge-un-bug-di-hide-my-email-che-esponeva-gli-indirizzi-reali/): Apple ha risolto una falla di Hide My Email che poteva rivelare l’indirizzo email reale degli utenti nei log di posta quando un messaggio veniva respinto come spam. - [LegacyHive: la nuova vulnerabilità zero-day di Windows che permette agli utenti standard di manipolare i registri degli amministratori](https://prothect.it/sicurezza-informatica/legacyhive-la-nuova-vulnerabilita-zero-day-di-windows-che-permette-agli-utenti-standard-di-manipolare-i-registri-degli-amministratori/): Una nuova vulnerabilità denominata LegacyHive consente agli utenti standard di Windows di caricare e modificare i registri di un amministratore, aggirando le protezioni di sistema anche dopo gli aggiornamenti di luglio 2026. - [Alerta sicurezza: i siti WordPress sono sotto attacco attivo con la vulnerabilità wp2shell](https://prothect.it/wordpress/alerta-sicurezza-i-siti-wordpress-sono-sotto-attacco-attivo-con-la-vulnerabilita-wp2shell/): I siti WordPress sono bersaglio di un attacco attivo che sfrutta la catena wp2shell per ottenere l'esecuzione remota di codice senza autenticazione. Scopri come proteggerti aggiornando immediatamente il tuo sito. - [Le vulnerabilità delle camere TP-Link Kasa: come proteggere credenziali e dati di geolocalizzazione](https://prothect.it/sicurezza-informatica/le-vulnerabilita-delle-camere-tp-link-kasa-come-proteggere-credenziali-e-dati-di-geolocalizzazione/): TP-Link ha identificato gravi falle nelle camere smart Kasa EC70 e EC71 v4 che permettono agli attaccanti di rubare credenziali amministrative e accedere ai dati di posizione. Scopri subito come aggiornare il firmware per mettere in sicurezza i tuoi dispositivi. - [Vulnerabilità SharePoint: come gli hacker sfruttano le falle per eseguire codice, installare web shell e rubare chiavi crittografiche](https://prothect.it/sicurezza-informatica/vulnerabilita-sharepoint-come-gli-hacker-sfruttano-le-falle-per-eseguire-codice-installare-web-shell-e-rubare-chiavi-crittografiche/): Le vulnerabilità attive di Microsoft SharePoint Server permettono l'esecuzione remota di codice, l'installazione di web shell persistenti e il furto di chiavi crittografiche, mettendo a rischio server on-premises con possibili attacchi ransomware e compromissione della rete aziendale. - [Windows KB5121767: aggiornamento urgente per risolvere i riavvii improvvisi su alcuni PC Dell](https://prothect.it/tecnologia/windows-kb5121767-aggiornamento-urgente-per-risolvere-i-riavvii-improvvisi-su-alcuni-pc-dell/): Microsoft ha rilasciato un aggiornamento di emergenza (KB5121767) per correggere un bug critico che causa riavvii improvvisi, surriscaldamento e prestazioni ridotte su specifici computer Dell dopo l'installazione degli aggiornamenti di sicurezza di Windows 11 di luglio 2026. - [Vulnerabilità TP-Link Kasa: come gli hacker possono rubare dati e accedere alla tua rete locale](https://prothect.it/smart-home/vulnerabilita-tp-link-kasa-come-gli-hacker-possono-rubare-dati-e-accedere-alla-tua-rete-locale/): TP-Link ha corretto due gravi falle nelle sue telecamere Kasa EC70 e EC71 v4 che permettono agli hacker di intercettare le credenziali amministrative e ottenere la posizione esatta della casa senza alcuna autenticazione. Aggiorna subito la firmware per proteggere la tua sicurezza. - [phishing e viaggi: come proteggersi dalle truffe online durante l'estate](https://prothect.it/sicurezza-informatica/phishing-e-viaggi-come-proteggersi-dalle-truffe-online-durante-lestate/): Con l'impennata delle prenotazioni online, il settore turistico è diventato il bersaglio preferito dei criminali informatici. Scopri come identificare e difendersi dalle campagne di phishing che imitano grandi marchi come Booking e Airbnb per rubare dati sensibili. - [AnyDesk presenta una falla zero-day che permette un attacco di denial-of-service da sistema locale](https://prothect.it/vulnerabilita/anydesk-presenta-una-falla-zero-day-che-permette-un-attacco-di-denial-of-service-da-sistema-locale/): Una nuova vulnerabilità zero-day in AnyDesk consente ad attaccanti locali di causare un blocco del sistema sfruttando la funzione 'Send Support Information'. Scopri come proteggersi immediatamente. - [Non copiare e incollare questo codice nel Terminal del tuo Mac: ClickLock Stealer blocca il computer e ruba i dati](https://prothect.it/malware/non-copiare-e-incollare-questo-codice-nel-terminal-del-tuo-mac-clicklock-stealer-blocca-il-computer-e-ruba-i-dati/): Un nuovo malware chiamato ClickLock Stealer inganna gli utenti macOS chiedendo di eseguire un comando nel Terminal. Se lo fai, il tuo computer può bloccarsi, le app vengono chiuse ripetutamente e dati sensibili come password e criptovalute vengono rubati. La soluzione è semplice: non eseguire mai comandi da siti web sconosciuti. - [ClickLock Stealer: come un Mac diventa una trappola per le password e come proteggersi](https://prothect.it/sicurezza-informatica/clicklock-stealer-come-un-mac-diventa-una-trappola-per-le-password-e-come-proteggersi/): ClickLock Stealer è un nuovo malware per macOS che trasforma il tuo computer in una trappola per password. Se cancelli il prompt falso, il sistema blocca tutte le applicazioni fino all'ingresso della password corretta. Scopri come funziona e le azioni immediate per proteggere il tuo dispositivo. - [Ghost Pairing su WhatsApp: come i truffatori rubano account senza conoscere password](https://prothect.it/whatsapp/ghost-pairing-su-whatsapp-come-i-truffatori-rubano-account-senza-conoscere-password/): Il Ghost Pairing è una truffa digitale che sfrutta la fiducia tra contatti WhatsApp per collegare dispositivi fantasma, permettendo ai criminali di accedere a messaggi e impersonare l'utente senza bisogno di password o codici OTP. - [Zoom segnala una vulnerabilità critica per il takeover degli account su Windows](https://prothect.it/zoom/zoom-segnala-una-vulnerabilita-critica-per-il-takeover-degli-account-su-windows/): Zoom ha emesso un avviso urgente riguardante una vulnerabilità critica nel suo client per Windows che potrebbe permettere a attaccanti non autenticati di rubare completamente gli account degli utenti. La soluzione immediata è aggiornare subito il software alla versione più recente per bloccare il rischio di hijacking. - [Comprendere gli ecosistemi illeciti: come i forum del dark web strutturano il cybercrime](https://prothect.it/cybersecurity/comprendere-gli-ecosistemi-illeciti-come-i-forum-del-dark-web-strutturano-il-cybercrime/): Un'analisi approfondita sul funzionamento dei forum del dark web, la classificazione a livelli delle piattaforme e il ruolo delle soluzioni ibride nell'interconnessione del cybercrime globale. - [Apple avvia un'azione legale contro OpenAI per presunta sottrazione di segreti industriali](https://prothect.it/tecnologia/apple-avvia-unazione-legale-contro-openai-per-presunta-sottrazione-di-segreti-industriali/): Apple ha presentato un'importante causa federale contro OpenAI, accusando il laboratorio di intelligenza artificiale di aver sottratto segreti commerciali e dati riservati per sviluppare i propri dispositivi hardware. Il caso coinvolge due ex dipendenti e un vulnerabilità di sicurezza mai rilevata. - [CrashStealer: il nuovo malware per macOS che simula il tool di report degli crash di Apple per rubare dati](https://prothect.it/malware/crashstealer-il-nuovo-malware-per-macos-che-simula-il-tool-di-report-degli-crash-di-apple-per-rubare-dati/): CrashStealer è un pericoloso infostealer per macOS che si traveste da utility legittima di Apple per bypassare le sicurezze del sistema. Scopri come proteggersi immediatamente e quali dati critici vengono rubati, inclusi wallet crypto e password. - [Lidl segnala violazione online: dati clienti rubati da fornitore esterno](https://prothect.it/privacy/lidl-segnala-violazione-online-dati-clienti-rubati-da-fornitore-esterno/): La catena tedesca Lidl ha comunicato ai clienti di Germania, Belgio e Paesi Bassi che i loro dati personali sono stati rubati in una violazione avvenuta presso un fornitore di servizi. Scopri cosa è stato esposto e come proteggerti. - [Una vulnerabilità in Claude Desktop invia automaticamente prompt pericolosi agli agenti AI](https://prothect.it/tecnologia/una-vulnerabilita-in-claude-desktop-invia-automaticamente-prompt-pericolosi-agli-agenti-ai/): Scoperta una falla critica in Claude Desktop che permette l'invio silenzioso di prompt dannosi con un solo clic, senza bisogno di intervento utente. Anthropic ha già risolto il problema aggiornando l'applicazione. - [Vulnerabilità critica in Cursor: aprire un repository Git può eseguire codice malevolo su Windows senza alcun intervento](https://prothect.it/sicurezza-informatica/vulnerabilita-critica-in-cursor-aprire-un-repository-git-puo-eseguire-codice-malevolo-su-windows-senza-alcun-intervento/): Un errore di sicurezza non corretto in Cursor, il popolare editor di codice basato su IA, permette l'esecuzione arbitraria di codice su Windows semplicemente aprendo un repository Git compromesso. Nessuna conferma dell'utente, nessun avviso: solo l'apertura del progetto attiva l'attacco. - [Firefox, Chrome, Adobe e VMware: aggiornamenti critici per bloccare flaw di sicurezza con exploit pubblico](https://prothect.it/browser/firefox-chrome-adobe-e-vmware-aggiornamenti-critici-per-bloccare-flaw-di-sicurezza-con-exploit-pubblico/): Mozilla ha corretto due vulnerabilità critiche in Firefox con codice di exploit già pubblico; Google, Adobe e Broadcom hanno patchato Chrome, ColdFusion e VMware. Scopri subito come proteggere i tuoi sistemi con gli aggiornamenti essenziali. - [Nuovo zero-day LegacyHive per Windows: researcher rilascia PoC subito dopo l'aggiornamento di Microsoft](https://prothect.it/windows/nuovo-zero-day-legacyhive-per-windows-researcher-rilascia-poc-subito-dopo-laggiornamento-di-microsoft/): LegacyHive è un proof-of-concept per una vulnerabilità di escalation dei privilegi in Windows ProfSvc, funzionante anche dopo l'aggiornamento di luglio 2026. Scopri subito come proteggerti e i dettagli tecnici avanzati. - [Microsoft sospende Patch Tuesday per alcuni utenti Dell: shutdown improvvisi e dispositivi che surriscaldano](https://prothect.it/windows/microsoft-sospende-patch-tuesday-per-alcuni-utenti-dell-shutdown-improvvisi-e-dispositivi-che-surriscaldano/): Microsoft ha bloccato temporaneamente gli aggiornamenti di sicurezza per alcuni dispositivi Dell con processori Intel a causa di problemi gravi come shutdown improvvisi, surriscaldamento e scarsa prestazioni. Scopri subito la soluzione rapida e i dettagli tecnici. - [Google Chrome 150: aggiornamenti di sicurezza per quasi 400 falle, incluse 15 critiche](https://prothect.it/sicurezza/google-chrome-150-aggiornamenti-di-sicurezza-per-quasi-400-falle-incluse-15-critiche/): Google ha rilasciato Chrome 150 correggendo quasi 400 vulnerabilità di sicurezza, 15 delle quali classificate come critiche. Scopri come aggiornare subito il browser per proteggere i tuoi dati. - [Un ricercatore bypassa l'app di verifica dell'età dell'UE con un'estensione di Chrome](https://prothect.it/sicurezza-informatica/un-ricercatore-bypassa-lapp-di-verifica-delleta-dellue-con-unestensione-di-chrome/): Il ricercatore di sicurezza Paul Moore ha dimostrato nuovamente le gravi vulnerabilità del sistema di verifica dell'età dell'UE, bypassando l'ultima versione dell'app (2026.07-1) tramite un'estensione di Chrome che sfrutta un difetto di progettazione fondamentale. - [Microsoft ha corretto un numero record di 570 vulnerabilità in Windows con l'aggiornamento di luglio](https://prothect.it/windows/microsoft-ha-corretto-un-numero-record-di-570-vulnerabilita-in-windows-con-laggiornamento-di-luglio/): L'aggiornamento Patch Tuesday di luglio per Windows ha risolto un record di 570 bug, inclusi tre zero-day attivamente sfruttati. Scopri come installare subito le patch per proteggere il tuo dispositivo. - [lastpass e bitwarden: utenti bersaglio di falsi alert di sicurezza e phishing](https://prothect.it/phishing/lastpass-e-bitwarden-utenti-bersaglio-di-falsi-alert-di-sicurezza-e-phishing/): LastPass e Bitwarden stanno proteggendo i loro utenti da una campagna di phishing attiva che utilizza falsi avvisi di sicurezza per indirizzarli verso siti fraudolenti. Scopri come riconoscere le email truffa e proteggi immediatamente il tuo vault. - [Come risolvere il problema di condivisione schermo di Microsoft Teams su macOS con schermi vuoti](https://prothect.it/macos/come-risolvere-il-problema-di-condivisione-schermo-di-microsoft-teams-su-macos-con-schermi-vuoti/): Microsoft ha confermato un bug noto in Teams per macOS che causa schermi vuoti, blocchi o fallimenti durante la condivisione dello schermo. Scopri la soluzione rapida aggiornando macOS o attivando la condivisione nativa, e approfondisci i dettagli tecnici per gli amministratori. - [Come gli attaccanti sfruttano l'impersonazione del helpdesk per aggirare l'MFA e le quattro fasi critiche che i CISO devono monitorare](https://prothect.it/cybersecurity/come-gli-attaccanti-sfruttano-limpersonazione-del-helpdesk-per-aggirare-lmfa-e-le-quattro-fasi-critiche-che-i-ciso-devono-monitorare/): L'impersonazione del helpdesk è il metodo preferito per aggirare l'autenticazione multi-fattore (MFA). Una volta ottenuto l'accesso, gli attaccanti seguono quattro fasi post-ingresso che generano segnali di sicurezza rilevabili. Scopri come proteggere la tua organizzazione. - [Gigawiper: il nuovo malware windows che spia e cancella i dati in modo irreversibile](https://prothect.it/malware/gigawiper-il-nuovo-malware-windows-che-spia-e-cancella-i-dati-in-modo-irreversibile/): Microsoft ha scoperto GigaWiper, un backdoor modulare in Golang che unisce tre famiglie di malware: ransomware, wiper e tool di accesso remoto. Il software può spiare il PC e distruggerlo permanentemente senza possibilità di recupero. - [Un messaggio WhatsApp trasforma OpenClaw in un tool di accesso remoto per hacker](https://prothect.it/sicurezza-informatica/un-messaggio-whatsapp-trasforma-openclaw-in-un-tool-di-accesso-remoto-per-hacker/): Tre vulnerabilità critiche in OpenClaw, l'assistente AI open-source con 381.000 stelle su GitHub, permettono agli attaccanti di eseguire codice remoto tramite un singolo messaggio WhatsApp. Scopri come proteggere subito il tuo sistema. - [281 app VPN per Android espongono gli utenti a rischi di privacy e sicurezza](https://prothect.it/android/281-app-vpn-per-android-espongono-gli-utenti-a-rischi-di-privacy-e-sicurezza/): Un'analisi di sicurezza ha scoperto che 281 app VPN per Android presentano gravi vulnerabilità, inclusi leak di traffico, tracking e hijacking del tunnel. Scopri come proteggere i tuoi dati scegliendo servizi affidabili. - [Due aggiornamenti di Chrome in due giorni: risolti rischi critici di sicurezza](https://prothect.it/tecnologia/due-aggiornamenti-di-chrome-in-due-giorni-risolti-rischi-critici-di-sicurezza/): Google ha rilasciato due aggiornamenti consecutivi per Chrome, correggendo vulnerabilità critiche già sfruttate. Scopri come aggiornare subito il browser e proteggere i tuoi dati in pochi secondi. - [Come le truffe di scommesse mulo reclutano persone comuni: segnali e soluzioni](https://prothect.it/sicurezza-informatica/come-le-truffe-di-scommesse-mulo-reclutano-persone-comuni-segnali-e-soluzioni/): Le offerte di guadagni facili per aprire conti di scommesse potrebbero rendere parte di un'operazione di riciclaggio. Scopri come riconoscere e evitare le truffe di scommesse mulo. - [Odyssey Stealer colpisce gli utenti macOS: oltre 100 paesi e 300 estensioni crypto a rischio](https://prothect.it/criptovalute/odyssey-stealer-colpisce-gli-utenti-macos-oltre-100-paesi-e-300-estensioni-crypto-a-rischio/): Odyssey Stealer è un malware in grado di infettare dispositivi macOS tramite aggiornamenti falsi e tecniche ClickFix, rubando credenziali, dati browser e wallet crypto. Scopri come proteggerti immediatamente. - [Patch per Windows Defender con rischio di saturazione del disco: cosa sapere e come agire](https://prothect.it/tecnologia/patch-per-windows-defender-con-rischio-di-saturazione-del-disco-cosa-sapere-e-come-agire/): L'aggiornamento di Microsoft per correggere la vulnerabilità zero-day RoguePlanet in Windows Defender potrebbe causare un problema imprevisto: la scrittura di file di dimensioni illimitate che saturano completamente il disco rigido. Scopri i dettagli, il rischio concreto e la soluzione immediata per proteggere il tuo sistema. - [Microsoft prevede più aggiornamenti di sicurezza per Windows grazie all'AI che scopre nuove vulnerabilità](https://prothect.it/windows/microsoft-prevede-piu-aggiornamenti-di-sicurezza-per-windows-grazie-allai-che-scopre-nuove-vulnerabilita/): Gli utenti di Windows dovranno aspettarsi aggiornamenti di sicurezza più frequenti: Microsoft utilizza l'intelligenza artificiale per individuare vulnerabilità nel codice, accelerando la scoperta di rischi prima che possano essere sfruttati in attacchi zero-day. - [20 vulnerabilità di esecuzione di codice remoto corrette in Foxit PDF Reader e Editor](https://prothect.it/software/20-vulnerabilita-di-esecuzione-di-codice-remoto-corrette-in-foxit-pdf-reader-e-editor/): Foxit ha corretto 20 vulnerabilità critiche di esecuzione di codice remoto nei suoi lettori PDF. È fondamentale aggiornare immediatamente alle versioni 2026.1.2 per proteggere i dispositivi da attacchi remoti. - [Come scoprire se la tua identità è stata esposta dagli infostealer](https://prothect.it/privacy/come-scoprire-se-la-tua-identita-e-stata-esposta-dagli-infostealer/): Scopri come gli infostealer rubano password e token di sessione, come verificare se i tuoi dati sono stati esposti e come proteggere i tuoi account in modo efficace. - [Truffe lavorative fake di Netflix, Coca-Cola e FIFA: come proteggono i marketer](https://prothect.it/truffe-online/truffe-lavorative-fake-di-netflix-coca-cola-e-fifa-come-proteggono-i-marketer/): Una campagna di phishing orchestrata da un falso reclutatore sfrutta marchi affidabili come Netflix, Coca-Cola e FIFA, reindirizzamenti a più livelli e falsi messaggi di Google per rubare account. Scopri come riconoscere la truffa e proteggerti immediatamente. - [Il browser più sicuro 2026: confronto tra Chrome, Firefox, Brave e Safari](https://prothect.it/sicurezza-informatica/il-browser-piu-sicuro-2026-confronto-tra-chrome-firefox-brave-e-safari/): La domanda 'Qual è il browser più sicuro?' è sbagliata. La sicurezza dipende dal tuo modello di rischio, non da una classifica. Ecco un confronto imparziale tra Chrome, Firefox, Brave e Safari nel 2026. - [Il tuo iPhone ti avviserà in tempo reale se sei vittima di un truffa](https://prothect.it/sicurezza-informatica/il-tuo-iphone-ti-avvisera-in-tempo-reale-se-sei-vittima-di-un-truffa/): Apple introduce Trust Insights, una nuova funzionalità di iOS 27 che protegge gli utenti in tempo reale dalle truffe di ingegneria sociale, analizzando i comportamenti sospetti senza violare la privacy. - [PamStealer colpisce gli utenti Mac con finte pagine Maccy](https://prothect.it/sicurezza-informatica/pamstealer-colpisce-gli-utenti-mac-con-finte-pagine-maccy/): Una nuova minaccia per macOS si nasconde dietro un falso sito di Maccy e usa un doppio stadio per rubare password, dati dei browser, wallet crypto, contenuti della clipboard e informazioni di Keychain. - [Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus](https://prothect.it/sicurezza-informatica/multiple-vulnerabilita-clamav-di-cisco-come-gli-attaccanti-remoti-possono-causare-un-blocco-del-servizio-antivirus/): Cisco ha identificato diverse vulnerabilità critiche nel motore antivirus ClamAV che permettono ad attaccanti remoti di interrompere il processo di scansione, causando un blocco del servizio (DoS) sui connettori di Cisco Secure Endpoint. Scopri subito come proteggerti aggiornando immediatamente i tuoi sistemi. - [Medtronic avvisa i clienti per la violazione dei dati causata da ShinyHunters](https://prothect.it/cybersecurity/medtronic-avvisa-i-clienti-per-la-violazione-dei-dati-causata-da-shinyhunters/): Medtronic, il gigante dei dispositivi medici, ha confermato una violazione dei dati nei suoi sistemi IT aziendali dopo che ShinyHunters ha rivendicato l'accesso a oltre 9 milioni di record. I dispositivi medici e la sicurezza dei pazienti non sono compromessi. - [massivo attacco di furto di password rivolto agli utenti di Microsoft 365 con 81 milioni di tentativi di login](https://prothect.it/microsoft-365/massivo-attacco-di-furto-di-password-rivolto-agli-utenti-di-microsoft-365-con-81-milioni-di-tentativi-di-login/): Un'automatizzata campagna di spray delle password sta sfruttando vulnerabilità nel CLI di Azure e flussi OAuth legacy per compromettere account Entra ID, anche in presenza di autenticazione multi-fattore (MFA). Gli esperti raccomandano l'aggiornamento immediato delle policy di accesso. - [Username WhatsApp spiegati: come prenotare il tuo e proteggere la tua privacy](https://prothect.it/sicurezza-informatica/username-whatsapp-spiegati-come-prenotare-il-tuo-e-proteggere-la-tua-privacy/): WhatsApp introduce gli username per consentire agli utenti di comunicare senza condividere il numero di telefono, migliorando la privacy e riducendo i contatti indesiderati. Scopri come prenotare il tuo username e proteggerti. - [Google Chrome 151 rilasciato: 382 correzioni di sicurezza per vulnerabilità critiche](https://prothect.it/browser/google-chrome-151-rilasciato-382-correzioni-di-sicurezza-per-vulnerabilita-critiche/): Google ha promosso Chrome 151 al canale stabile per Windows, macOS e Linux, fornendo un aggiornamento di sicurezza fondamentale che risolve 382 vulnerabilità, tra cui 15 critiche, proteggendo l'utente da attacchi remoti e fugi dalla sandbox. - [Adobe rilascia patch per sette vulnerabilità di massima severità in ColdFusion e Campaign](https://prothect.it/adobe/adobe-rilascia-patch-per-sette-vulnerabilita-di-massima-severita-in-coldfusion-e-campaign/): Adobe ha distribuito aggiornamenti di sicurezza per correggere sette vulnerabilità critiche di massima severità nelle piattaforme ColdFusion e Campaign Classic, con un rischio elevato di essere sfruttate in attacchi remoti senza interazione utente. - [apple rilascia aggiornamenti di sicurezza prima del previsto a causa delle nuove minacce informatiche guidate dall'ai](https://prothect.it/apple/apple-rilascia-aggiornamenti-di-sicurezza-prima-del-previsto-a-causa-delle-nuove-minacce-informatiche-guidate-dallai/): apple ha deciso di interrompere la sua prassi tradizionale di aspettare i grandi aggiornamenti del sistema operativo per rilasciare correzioni di sicurezza. questa mossa preventiva, dettata dall'escalation delle cyberattacchi potenziati dall'ai, mira a colmare il divario tra la scoperta delle vulnerabilità e l'applicazione dei patch, proteggendo immediatamente i miliardi di utenti da exploit rapidamente automatizzati. - [Truffe su Snapchat: Come riconoscere le pubblicità di negozi falsi e proteggere i tuoi acquisti](https://prothect.it/social-media/truffe-su-snapchat-come-riconoscere-le-pubblicita-di-negozi-falsi-e-proteggere-i-tuoi-acquisti/): Gli esperti di Bitdefender hanno scoperto pubblicità ingannevoli su Snapchat che promuovono siti web appena registrati con offerte scontate esagerate. Scopri come identificare questi negozi falsi e proteggere i tuoi dati finanziari. - [Apple rilascia aggiornamenti di sicurezza per iOS, macOS Tahoe e Safari](https://prothect.it/sicurezza-informatica/apple-rilascia-aggiornamenti-di-sicurezza-per-ios-macos-tahoe-e-safari/): Apple ha pubblicato nuovi aggiornamenti di sicurezza che risolvono molteplici vulnerabilità del browser e problemi correlati, già noti alla comunità. Scopri come proteggere immediatamente iPhone, iPad e Mac con una soluzione rapida e pratica. - [Il Boss Scam: Come gli Hacker Sfruttano WhatsApp per Frodi CEO Tramite DLL Sideloading](https://prothect.it/cybercrime/il-boss-scam-come-gli-hacker-sfruttano-whatsapp-per-frodi-ceo-tramite-dll-sideloading/): Il nuovo 'Boss Scam' compromette le sessioni WhatsApp Web dei dirigenti tramite DLL sideloading, utilizzando falsi avvisi della banca centrale per indurre trasferimenti fraudolenti di enormi somme di denaro. - [AirDrop e Quick Share: vulnerabilità critiche permettono crash e bypass delle protezioni](https://prothect.it/sicurezza-informatica/airdrop-e-quick-share-vulnerabilita-critiche-permettono-crash-e-bypass-delle-protezioni/): Due ricercatori hanno identificato sei vulnerabilità in AirDrop e Quick Share che consentono crash locali, bypass delle sessioni Samsung e un bug in Google per Windows. Scopri come proteggerti immediatamente. - [Polymarket perde 3 milioni in attacco supply-chain: rimborsi totali per gli utenti](https://prothect.it/criptovalute/polymarket-perde-3-milioni-in-attacco-supply-chain-rimborsi-totali-per-gli-utenti-2/): Polymarket annuncia il rimborso completo di 3 milioni di dollari perduti in un attacco supply-chain tramite script malevolo nel frontend. Gli utenti colpiti riceveranno l'intera somma recuperata. - [Malware ruba i cookie della sessione di Chrome per rubare i tuoi account](https://prothect.it/privacy/malware-ruba-i-cookie-della-sessione-di-chrome-per-rubare-i-tuoi-account-2/): Un nuovo attacco di phishing installa un'estensione dannosa di Chrome per rubare i cookie della sessione, permettendo agli hacker di prendere il controllo dei tuoi account e compromettere i dispositivi Windows. La soluzione immediata è aggiornare Chrome e evitare estensioni non verificabili. - [Apple ha corretto i bug di WebKit rilevati con strumenti AI](https://prothect.it/apple/apple-ha-corretto-i-bug-di-webkit-rilevati-con-strumenti-ai/): Apple ha rilasciato aggiornamenti per correggere oltre 30 vulnerabilità in WebKit, tra cui problemi di sandbox e bug a livello di kernel, rilevati grazie a strumenti di intelligenza artificiale. Scopri come proteggere immediatamente iOS, macOS e Safari. - [Adolescenti online: come proteggerli da truffe e phishing senza solo controllarli](https://prothect.it/cybersicurezza/adolescenti-online-come-proteggerli-da-truffe-e-phishing-senza-solo-controllarli/): Proteggere gli adolescenti online da truffe, phishing, social rischiosi e furti di account richiede un approccio maturo: regole chiare, dialogo e strumenti tecnici come Bitdefender, non solo divieti. Scopri come insegnare ai ragazzi a riconoscere i pericoli. - [Update Your iPhone Now to Patch These 29 Security Flaws](https://prothect.it/sicurezza/update-your-iphone-now-to-patch-these-29-security-flaws/): Apple ha rilasciato iOS 26.5.2 con patch per 29 vulnerabilità di sicurezza. Aggiorna immediatamente il tuo iPhone per proteggere i tuoi dati sensibili. - [Mozilla segnala il rischio di iniezione di prompt indiretta negli agenti di coding AI](https://prothect.it/cybersecurity/mozilla-segnala-il-rischio-di-iniezione-di-prompt-indiretta-negli-agenti-di-coding-ai/): Un nuovo attacco mirato agli agenti di coding basati su AI utilizza l'iniezione di prompt indiretta per manipolarli verso azioni dannose, compromettendo silenziosamente le macchine dei sviluppatori senza codice malvagio visibile. - [Vulnerabilità critica Microsoft 365: cos'è e come proteggerti subito](https://prothect.it/sicurezza-informatica/vulnerabilita-critica-microsoft-365-cose-e-come-proteggerti-subito/): Microsoft ha rivelato una vulnerabilità remota di esecuzione codice in Office che può essere sfruttata tramite un file Excel malevolo. Scopri come proteggere i tuoi sistemi immediatamente. - [Malware ruba i cookie della sessione di Chrome per rubare i tuoi account](https://prothect.it/privacy/malware-ruba-i-cookie-della-sessione-di-chrome-per-rubare-i-tuoi-account/): Un nuovo attacco di phishing installa un'estensione dannosa di Chrome per rubare i cookie della sessione, permettendo agli hacker di prendere il controllo dei tuoi account e compromettere i dispositivi Windows. La soluzione immediata è aggiornare Chrome e evitare estensioni non verificabili. - [Polymarket perde 3 milioni in attacco supply-chain: rimborsi totali per gli utenti](https://prothect.it/criptovalute/polymarket-perde-3-milioni-in-attacco-supply-chain-rimborsi-totali-per-gli-utenti/): Polymarket annuncia il rimborso completo di 3 milioni di dollari perduti in un attacco supply-chain tramite script malevolo nel frontend. Gli utenti colpiti riceveranno l'intera somma recuperata. - [OpenAI limita l'accesso a GPT-5.6: ecco i nuovi modelli Sol, Terra e Luna riservati ai partner](https://prothect.it/tecnologia/openai-limita-laccesso-a-gpt-5-6-ecco-i-nuovi-modelli-sol-terra-e-luna-riservati-ai-partner/): OpenAI ha ridotto l'accesso precoce alla nuova famiglia di modelli GPT-5.6, Sol, Terra e Luna, a un piccolo gruppo di partner fidati, come richiesto dal governo USA. Scopri i dettagli delle funzionalità avanzate e le ragioni della decisione. - [Una vulnerabilità critica in Gemini CLI di Google permette l'esecuzione di codice malevolo su piattaforme CI senza testa](https://prothect.it/sicurezza-informatica/una-vulnerabilita-critica-in-gemini-cli-di-google-permette-lesecuzione-di-codice-malevolo-su-piattaforme-ci-senza-testa/): Google ha scoperto una vulnerabilità di sicurezza estremamente grave in Gemini CLI e nell'azione GitHub run-gemini-cli, che consente agli attaccanti di eseguire codice malevolo a livello di host su piattaforme CI/CD senza testa, bypassando le protezioni del sandbox prima che si inizializzino. La soluzione immediata è aggiornare alle versioni 0.39.1 o 0.40.0-preview.3 per il CLI e 0.1.22 per l'azione GitHub. - [Social media vale festeggiarlo. Vale anche proteggere.](https://prothect.it/social-media/social-media-vale-festeggiarlo-vale-anche-proteggere/): I social media connettono tutti noi. Scopri come proteggere i tuoi account, le persone a cui tieni e il tuo business dalle truffe più comuni di oggi. - [Microsoft rimuove 119 estensioni di Edge che nascondivano malware in immagini e font](https://prothect.it/tecnologia/microsoft-rimuove-119-estensioni-di-edge-che-nascondivano-malware-in-immagini-e-font/): Microsoft ha eliminato 119 estensioni StegoAd di Edge che inserivano payload in file immagine e font per rubare credenziali e commettere frodi pubblicitarie. Scopri come proteggere il tuo browser. - [wiCyS introduce il programma Just Hacking per colmare il divario di competenze nella cybersecurity](https://prothect.it/cybersecurity/wicys-introduce-il-programma-just-hacking-per-colmare-il-divario-di-competenze-nella-cybersecurity/): Women in CyberSecurity (wiCyS) ha lanciato il nuovo programma Just Hacking, un percorso di formazione tecnica mirato a sviluppare le competenze pratiche più richieste per i ruoli attuali nella cybersecurity, offrendo workshop hands-on su aree critiche come l'intelligenza artificiale applicata alla difesa e l'analisi del malware. - [Un milione di passaporti trapelati online: cosa è successo e come proteggerti](https://prothect.it/privacy/un-milione-di-passaporti-trapelati-online-cosa-e-successo-e-come-proteggerti/): Quasi un milione di passaporti provenienti da tutto il mondo sono stati trapelati online. La violazione è avvenuta in un sistema di autenticazione a basso valore utilizzato per verificare l'identità nei negozi di cannabis, mettendo a rischio credenziali di alto valore. Scopri i dettagli e le soluzioni immediate per tutelare i tuoi dati personali. ## Pages - [Newsletter](https://prothect.it/newsletter/): Proteggiti da truffe informatiche, furti di dati, conti svuotati  … la chiave sei tu!  Iscriviti alla newsletter di prothect.it per scoprire un nuovo approccio alla sicurezza informatica. In più rimarrai aggiornato su un mondo di novità in arrivo. Stay Tuned 😉 La tua iscrizione non può essere convalidata. La tua iscrizione è avvenuta correttamente. Inserisci […] - [Categorie](https://prothect.it/categorie/) - [Osservatorio](https://prothect.it/osservatorio/): Osservatorio permanente sulla sicurezza informatica di Prothect.it Premessa L’Osservatorio Permanente sulla Sicurezza Informatica è un gruppo informale che nasce con lo scopo di monitorare e analizzare scientificamente e sistematicamente lo stato della sicurezza informatica a livello nazionale e globale, fornendo report periodici e proponendo soluzioni concrete per affrontare le sfide emergenti. Art. 1 – Partecipazione […] - [Chi siamo](https://prothect.it/chi-siamo/): “Non ci si può salvare da soli”​ Siamo una community di persone che hanno deciso di condividere il problema della propria sicurezza informatica. Tutto nasce da un gruppo di appassionati di cyber security e da un’idea: non ci si può salvare da soli. In un mondo iperconnesso ogni sforzo dei singoli può essere reso vano […] - [Cookie Policy (UE)](https://prothect.it/cookie-policy-ue/) - [Blog](https://prothect.it/blog/) - [Contatti](https://prothect.it/contatti/): Prothect.it è una community di persone che hanno deciso di condividere il problema della propria sicurezza informatica. Tutto nasce da un gruppo di appassionati di cyber security e da un’idea: non ci si può salvare da soli. Contattaci se vuoi saperne di più o dare una mano. - [Home](https://prothect.it/): Proteggiti da truffe informatiche, furti di dati, conti svuotati  … la chiave sei tu!  Scopri come Accedi alla piattaforma I numeri parlano da soli MILIARDICredenziali rubate negli ultimi 3 anni 0 SECONDIIl tempo necessario per hackerare le password più comuni 0 MILIARDI di EURORubati ogni anno 0 Prothect.it: sicurezza informatica semplice e per tutti. La […] ## Optional - [Agent (MCP protocol)](websites-agents.hostinger.com/prothect.it/mcp) [comment]: # (Generated by Hostinger Tools Plugin)