Close Menu
    Ultimi Articoli

    GTBox T1: il mini PC che si traveste da altoparlante Bluetooth

    31/10/202518 Views
    Galaxy Tab S11 Ultra

    Samsung Galaxy Tab S11 Ultra: quando il tablet Android diventa una workstation portatile

    31/10/2025

    Galaxy S25 FE: il flagship mascherato che Samsung non voleva creare

    31/10/2025

    Python 3.14 è ora disponibile su Azure App Service for Linux con base Ubuntu

    30/10/2025

    WhatsApp introduce le chiavi di accesso per backup sicuri

    30/10/2025
    hallowen 2025

    Halloween 2025: la nostra selezione di film horror da vedere

    30/10/202566 Views
    Five Nights at Freddy's: Into the Pit

    Five Nights at Freddy’s: Into the Pit in regalo su Epic Games

    30/10/2025
    Bendy and the Ink Machine

    Bendy and the Ink Machine in regalo su Epic Games

    30/10/2025
    sabato, Novembre 1
    Trending
    • GTBox T1: il mini PC che si traveste da altoparlante Bluetooth
    • Samsung Galaxy Tab S11 Ultra: quando il tablet Android diventa una workstation portatile
    • Galaxy S25 FE: il flagship mascherato che Samsung non voleva creare
    • Python 3.14 è ora disponibile su Azure App Service for Linux con base Ubuntu
    • WhatsApp introduce le chiavi di accesso per backup sicuri
    • Halloween 2025: la nostra selezione di film horror da vedere
    • Five Nights at Freddy’s: Into the Pit in regalo su Epic Games
    • Bendy and the Ink Machine in regalo su Epic Games
    Login
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    • Home
    • Computer
      1. MINI PC
      2. Laptop
      3. Monitor
      4. Teoria
      5. Mouse
      6. GPU
      7. Windows
      8. Motherboard
      9. Tastiere
      10. View All

      GTBox T1: il mini PC che si traveste da altoparlante Bluetooth

      31/10/2025
      Geekom A9 Max

      Mini PC Geekom A9 Max: compatto fuori, potente dentro

      03/09/2025
      Minisforum UM690L Slim

      Minisforum UM690L Slim: prestazioni desktop in dimensioni ultra compatte

      10/08/2025
      GMKtec NucBox K11

      GMKtec NucBox K11, una soluzione completa per produttività e intrattenimento

      28/07/2025
      Legion 5 15IRX10

      Lenovo Legion 5 15IRX10, potenza da workstation e versatilità gaming

      13/10/2025
      Lenovo Yoga Slim 7

      Potenza e autonomia si muovono insieme sul Lenovo Yoga Slim 7

      26/09/2025
      Dell Inspiron 16

      Dell Inspiron 16 5645: un notebook elegante, potente e versatile al prezzo giusto

      27/07/2025
      Acer Aspire 3 A315-44P

      Acer Aspire 3 A315-44P: Potenza e versatilità a buon prezzo

      25/07/2025
      PG27FFX2A

      ASRock PG27FFX2A 520Hz: zero lag, massima reattività, pura precisione

      15/09/2025
      ASUS ROG Strix XG32UCWMG

      ASUS ROG Strix XG32UCWMG : nuovo punto di riferimento per il gaming di fascia alta

      10/09/2025
      BenQ MA320U

      BenQ MA320U, monitor 4K ideale per Mac

      01/08/2025
      ROG Strix XG27ACDNG

      ASUS ROG Strix XG27ACDNG: un monitor per gamer competitivi e professionisti della grafica

      28/07/2025
      Bluetooth 6.1

      Bluetooth 6.1: più privacy e autonomia per i dispositivi wireless

      12/05/2025
      ASUS ProArt Z790

      Evoluzione del bus di sistema PCIe fino al PCIe 7

      16/04/2025
      USB

      USB : l’evoluzione di Universal Serial Bus dagli anni 90 ad oggi

      02/02/2025
      bluetooth

      L’evoluzione del Bluetooth: un viaggio attraverso le versioni fino al 6.1

      13/11/2024
      MX Master 4

      Logitech MX Master 4, feedback aptico e design migliorato

      02/10/2025
      Mouse NZXT Lift 2

      Mouse NZXT Lift 2, mouse filare ultraleggero e preciso

      19/07/2025
      Burst II Air

      Turtle Beach Burst II Air wireless, un mouse gaming di soli 47 gr!

      15/06/2025
      Scimitar Elite Wireless SE

      Corsair Scimitar Elite Wireless SE: un mouse pensato per chi ha bisogno di controllare tutto

      04/06/2025
      HBM4E

      Samsung con HBM4E punta a 3.25TB/s entro il 2027, oltre le specifiche JEDEC

      15/10/2025
      OpenAI AMD

      AMD e OpenAI: alleanza strategica da miliardi di dollari

      06/10/2025
      pcie 250watt

      Asus alimenta una RTX 5060 Ti da 250 W su uno slot PCIe potenziato

      23/09/2025
      nvidia intel

      Nvidia investe e collabora con Intel: nuove APU Intel x86 RTX e CPU x86 nei cloud Nvidia

      19/09/2025
      Copilot

      Windows 11 si trasforma con Copilot Voice, Vision e Actions

      17/10/2025
      Windows 11 25H2

      Microsoft rilascia Windows 11 25H2 con focus sulla sicurezza

      01/10/2025
      Microsoft store

      Microsoft Store è ora gratuito per sviluppatori individuali

      11/09/2025
      kernel windows

      Antivirus fuori dal kernel: Microsoft cambia le regole su Windows

      27/06/2025
      pcie 250watt

      Asus alimenta una RTX 5060 Ti da 250 W su uno slot PCIe potenziato

      23/09/2025
      ROG Strix B860-A Gaming

      Asus ROG Strix B860-A Gaming WiFi, motherboard per build ad alte prestazioni.

      10/08/2025
      MSI MAG Z890 Tomahawk WiFi

      MSI MAG Z890 Tomahawk WiFi: scheda madre top per Intel Ultra

      12/06/2025
      CVN Z790D5

      Colorful presenta la nuova mobo gaming CVN Z790D5 ARK FROZEN

      22/08/2024
      Signature Slim Solar+ K980

      Logitech Signature Slim Solar+ K980: la tastiera che si ricarica con la luce

      24/09/2025
      Epomaker HE75 Mag

      Tastiera magnetica Epomaker HE75 Mag: la scelta giusta per chi pretende il massimo spendendo poco

      26/07/2025
      Keys-To-Go 2

      Logitech Keys-To-Go 2: tastiera wireless per laptop, tablet e smartphone

      14/06/2025
      Logitech G515 TKL

      Logitech G515: tastiera gaming TKL sottile e versatile a prezzo accessibile

      04/06/2025

      GTBox T1: il mini PC che si traveste da altoparlante Bluetooth

      31/10/2025

      Python 3.14 è ora disponibile su Azure App Service for Linux con base Ubuntu

      30/10/2025

      Google attiverà HTTPS di default in Chrome

      29/10/2025
      CS3250

      PNY CS3250: un SSD Gen5 con ottime prestazioni.. sulla carta

      29/10/2025
    • Tech
      1. Curiosità
      2. Eventi
      3. memory cards
      4. Powerbank
      5. Smartwatch
      6. Gadgets
      7. Bluetooth speakers
      8. Intelligenza artificiale
      9. Offerte
      10. Software
      11. View All

      Con Nano Banana, Gemini supera ChatGPT tra le app AI

      17/09/2025
      grotta lunare

      Scoperta una grotta lunare sotterranea

      16/07/2024
      Oleg Kononenko

      Oleg Kononenko: 1000 giorni nello spazio

      05/06/2024

      GPT-4 supera gli analisti finanziari nella previsione degli utili aziendali

      28/05/2024
      BYD YangWang U9 Extreme

      BYD YangWang U9 Extreme: il nuovo re della velocità tra le auto di serie

      24/09/2025
      Awe Dropping Apple

      Awe Dropping del 9 settembre 2025, Apple svela il suo futuro

      09/09/2025
      Starship Flight 10

      SpaceX Starship Flight 10: il ritorno del gigante spaziale

      27/08/2025
      Made by Google 2025

      Tutto pronto per il Made by Google 2025: il 20 agosto debutta la nuova generazione Pixel

      18/08/2025
      SSD Crucial P310 2TB

      Crucial P310 2TB SSD NVMe: storage ad alta velocità a un ottimo prezzo

      08/06/2025
      V-NAND QLC Samsung

      Il futuro dello storage è pronto: Samsung svela la V-NAND QLC da 1 Tb

      12/09/2024
      microSD SD Express

      Samsung presenta la prima microSD SD Express

      07/03/2024

      ADATA lancia il primo SSD esterno USB4 SE920

      31/10/2023

      Anker Nano Power Bank 5K, il caricatore più sottile con MagSafe e Qi2

      26/09/2025
      Sharge ICEMAG 2

      Sharge ICEMAG 2: power bank Qi2 15W con raffreddamento attivo

      12/05/2025
      Baseus Nomos

      Baseus Nomos Power Bank: ricarica wireless veloce e sicura

      11/05/2025

      Xiaomi Power Bank da 165W: ricarica ultra-rapida e design compatto

      10/04/2025

      Watch Ultra 3, il miglior smartwatch Apple per outdoor

      28/10/2025
      AGM Legion Pro

      AGM Legion Pro: una scelta intelligente per chi cerca uno smartwatch robusto e versatile

      21/10/2025

      Watch SE 3, l’economico di Apple ma con caratteristiche premium

      17/10/2025

      Pixel Watch 4, lo smartwatch più completo di Google

      13/10/2025
      Gamesir G7 Pro

      GameSir G7 Pro: precisione e versatilità per il gaming

      08/09/2025

      Kindle Colorsoft 16 GB perfetto per manga, fumetti e riviste, ora in offerta su Amazon

      27/08/2025
      8BitDo Ultimate 2C Controller

      8BitDo Ultimate 2C Wireless Controller, il migliore sotto i 50 euro

      10/08/2025
      8BitDo Ultimate

      8BitDo Ultimate Mobile Gaming Controller: massimo controllo per i gamer su Android

      27/07/2025

      JBL Boombox 4: speaker Bluetooth con AI e USB-C lossless

      19/09/2025
      Ultimate Ears EVERBOOM

      Ultimate Ears Everboom: audio a 360 gradi, design solido e 20 ore di autonomia

      09/08/2025
      EarFun Uboom L

      EarFun UBoom L, l’altoparlante economico, pratico e di qualità

      27/07/2025
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      25/07/2025
      GitHub Agent HQ

      GitHub Agent HQ: orchestrazione multi-agente per sviluppatori stanchi di cambiare tool

      29/10/2025
      Qualcomm AI200 e AI250

      Qualcomm presenta i chip AI200 e AI250 e sfida Nvidia e AMD nel mercato dei data center AI

      28/10/2025

      Nuovo Add-in Excel di Claude per Financial Services

      28/10/2025

      Modelli AI avanzati sviluppano l’istinto di sopravvivenza

      27/10/2025
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      25/07/2025
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      nubia z60 ultra

      Offerte Black Friday Nubia: telefoni premium a prezzi convenienti

      22/11/2024
      Scream Fest 2024

      Steam Scream Fest 2024: sconti horror per Halloween

      29/10/2024

      WhatsApp introduce le chiavi di accesso per backup sicuri

      30/10/2025
      servo motore rendering

      Servo: il nuovo motore di navigazione scritto in Rust

      21/10/2025

      Google Search cambia: ora puoi nascondere gli annunci, ma solo dopo averli visti

      14/10/2025
      Epic Games

      Con iOS 18.6 installare Epic Games Store su iPhone è più semplice

      01/10/2025

      Galaxy S25 FE: il flagship mascherato che Samsung non voleva creare

      31/10/2025

      WhatsApp introduce le chiavi di accesso per backup sicuri

      30/10/2025

      Falla in Google Messages per Wear OS invia SMS senza permessi

      30/10/2025
      GitHub Agent HQ

      GitHub Agent HQ: orchestrazione multi-agente per sviluppatori stanchi di cambiare tool

      29/10/2025
    • Mobiles
      1. Smartphones
      2. View All

      Galaxy S25 FE: il flagship mascherato che Samsung non voleva creare

      31/10/2025

      Poco X7, lo smartphone economico di Xiaomi

      24/10/2025

      Samsung Galaxy A56 un mid-range con IA e supporto fino al 2031

      04/10/2025

      Xiaomi 15T Pro, il nuovo flagship economico, completo, elegante e duraturo

      29/09/2025
      Galaxy Tab S11 Ultra

      Samsung Galaxy Tab S11 Ultra: quando il tablet Android diventa una workstation portatile

      31/10/2025

      Redmi Pad 2: un tablet elegante ed economico, perfetto per l’uso quotidiano

      29/10/2025

      Huawei MatePad 12 X (2025) , un tablet per creativi, studenti e professionisti

      24/10/2025

      Xiaomi Pad 7: il miglior tablet Android economico

      22/10/2025
    • Musica
      1. Cuffie
      2. DAC
      3. hi-fi
      4. Teoria
      5. View All

      Edifier Stax Spirit S5: cuffie wireless con driver planari per audiofili esigenti

      20/10/2025

      Powerbeats Fit, auricolari wireless perfetti per lo sport

      15/10/2025

      CMF Headphone Pro: cuffie over-ear economiche che uniscono stile, funzionalità e comfort

      01/10/2025
      Baseus Inspire XH1

      Baseus Inspire XH1: cuffie con ANC e suono firmato Bose sotto i 200 euro

      23/09/2025
      Eversolo Play

      Eversolo Play: il tuttofare hi-fi per chi vuole meno cavi e più musica

      18/08/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      FiiO BTR15

      FiiO BTR15: DAC Bluetooth al prezzo più basso di sempre

      17/05/2025
      DAC ADI-2 DAC FS

      Cosa è un DAC audio

      26/10/2024
      Eversolo Play

      Eversolo Play: il tuttofare hi-fi per chi vuole meno cavi e più musica

      18/08/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      Focal Aria 926

      Componenti per un ottimo impianto stereo

      31/07/2024

      Garmin acquista JL Audio

      16/08/2023
      truffa phishing zalando

      Truffa phishing: in regalo la gift card Zalando da 150€

      06/12/2024
      sim ed esim

      Differenza tra SIM fisica ed eSIM: vantaggi e sicurezza

      02/11/2024

      Malware: cosa sono e come difendersi

      19/10/2024
      crittografia a cosa serve

      Crittografia, come funziona e perchè dobbiamo utilizzarla

      16/10/2024

      Edifier Stax Spirit S5: cuffie wireless con driver planari per audiofili esigenti

      20/10/2025

      Spotify e le etichette musicali collaborano per l’AI responsabile

      16/10/2025

      Powerbeats Fit, auricolari wireless perfetti per lo sport

      15/10/2025

      CMF Headphone Pro: cuffie over-ear economiche che uniscono stile, funzionalità e comfort

      01/10/2025
    • Lifestyle
      1. Criptovalute
      2. EV
      3. Gaming
      4. Trekking
      5. Scienze
      6. View All
      Alpha Arena : trading ai bot

      Alpha Arena : sfida tra modelli AI nel trading di criptovalute

      20/10/2025
      Coinbase

      Coinbase colpita da attacco informatico e minaccia di riscatto

      15/05/2025
      coinbase

      Coinbase : acquisti cripto tramite Apple Pay

      03/12/2024
      criptovalute

      Criptovalute: cosa sono e come funzionano le monete virtuali

      19/10/2024
      Geely Xingyuan

      Auto elettriche: settembre 2025 segna un record con 2,1 milioni di unità vendute

      15/10/2025
      BYD YangWang U9 Extreme

      BYD YangWang U9 Extreme: il nuovo re della velocità tra le auto di serie

      24/09/2025
      Volkswagen ID.1

      Volkswagen ID.1: l’auto elettrica da 20000 euro arriva nel 2027

      05/02/2025
      microvast

      Microvast: l’innovazione nelle batterie allo stato solido

      13/01/2025
      Five Nights at Freddy's: Into the Pit

      Five Nights at Freddy’s: Into the Pit in regalo su Epic Games

      30/10/2025
      Bendy and the Ink Machine

      Bendy and the Ink Machine in regalo su Epic Games

      30/10/2025
      Fear the Spotlight

      Fear the Spotlight è in regalo su Epic Games !

      23/10/2025

      Escape From Duckov: il gioco a piume che ha stregato Steam

      23/10/2025
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      8a Scarpinata della Teverina

      A spasso per i sentieri: 8a Scarpinata della Teverina

      14/05/2024
      Valli e Calanchi

      A spasso per i sentieri: 1a Valli e Calanchi

      27/09/2023
      Maternum Marathon 2023

      A spasso per i sentieri: la 2a edizione di Maternum Marathon

      13/06/2023
      urano

      Le lune esterne di Urano Titania e Oberon, sono scure sul lato anteriore.

      19/06/2025
      Muon g-2

      L’anomalia Muon g-2 segue le leggi del Modello Standard

      13/06/2025
      Neuroplatform finalspark

      Neuroplatform, piattaforma online alimentata dal primo processore biologico al mondo

      27/05/2024
      AlphaFold 3 di Google DeepMind

      AlphaFold 3 di Google DeepMind

      08/05/2024
      hallowen 2025

      Halloween 2025: la nostra selezione di film horror da vedere

      30/10/2025
      A House of Dynamite

      A House of Dynamite: il thriller di Kathryn Bigelow che divide e inquieta

      28/10/2025
      digiuno

      Il digiuno come strategia per rigenerare il sangue e rallentare l’invecchiamento

      27/10/2025
      Geely Xingyuan

      Auto elettriche: settembre 2025 segna un record con 2,1 milioni di unità vendute

      15/10/2025
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    Home»Tech»Sicurezza»WinRAR, altra vulnerabilità zero-day scoperta da ESET
    Sicurezza

    WinRAR, altra vulnerabilità zero-day scoperta da ESET

    CVE-2025-8088: un semplice archivio .rar può diventare un'arma informatica capace di installare malware nei percorsi di avvio di Windows sfruttando una falla non corretta nei sistemi legacy.
    GrazianoGraziano12/08/2025Updated:12/08/202505 Mins Read
    Share Twitter Facebook Pinterest Reddit Telegram WhatsApp Email
    winrar
    Share
    Facebook Twitter Pinterest Reddit Telegram WhatsApp Email Threads

    Un nuovo exploit per il software di compressione WinRAR, tracciato come CVE-2025-8088, ha fatto emergere una falla critica sfruttata da gruppi hacker collegati alla Russia. Questa è la terza falla grave nel 2025 (CVE-2025-6218 a giugno e CVE-2025-31334 ad aprile) per WinRAR che sembra essere preso di mira dagli hacker come fosse miele. Probabilmente perchè WinRAR è spesso utilizzato tra le aziende per compattare in modo efficiente i documenti.

    winrar

    A dare l’allarme è stato il team di ricerca di ESET, che ha individuato attacchi attivi avviati da RomCom, un gruppo noto anche come Storm-0978 o Tropical Scorpius. I bersagli sono stati scelti con cura, puntando a settori strategici come finanza, difesa, logistica e manifattura. Le campagne si sono mosse attraverso e-mail ingannevoli, con allegati RAR modificati in modo da installare malware nascosto non appena l’archivio veniva aperto in WinRAR.

    Purtroppo come accade spesso tutto ciò è avvenuto prima della pubblicazione della patch correttiva, rendendo questi attacchi degli autentici zero-day. La falla è stata scoperta da ESET il 18 luglio 2025 e corretta soltanto il 30 luglio con WinRAR 7.13. Ieri è stato reso pubblico il CVE ma chi non ha aggiorna subito WinRAR resta esposto. Dal momento che WinRAR non dispone di aggiornamento automatico, si aprono le porte a campagne persistenti di hacking anche settimane dopo la scoperta iniziale.

    Come l’archivio RAR diventa un moderno cavallo di Troia per WinRAR

    Il meccanismo è elegante e inquietante. Il file RAR mostra un solo documento PDF, ma al suo interno nasconde diversi ADS con nomi di file come msedge.dll, Updater.lnk, Display Settings.lnk. Quando WinRAR estrae l’archivio, interpreta quei flussi come percorsi completi; così il DLL finisce in %TEMP%\msedge.dll mentre il collegamento LNK si posiziona in %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup. Ovvero nella cartella di avvio di Windows !

    Credits ESET.com

    Al riavvio, Windows esegue il collegamento che a sua volta carica il DLL tramite COM hijacking del CLSID {1299CF18-C4F5-4B6A-BB0F-2299F0398E27}. Il malware così attivato è un backdoor noto come Mythic, SnipBot o RustyClaw, a seconda della catena di esecuzione. Alcune varianti controllano il numero di documenti aperti di recente; se il contatore RecentDocs è inferiore a 69, il processo si interrompe, un trucco per eludere sandbox e macchine virtuali.

    I server di comando e controllo individuati comunicano su HTTPS con domini come srlaptop[.]com, campanole[.]com e melamorri[.]com, ospitati su provider europei. RomCom ha già usato questa tecnica contro aziende di finanza, manifattura, difesa e logistica in Europa e Canada, spedendo email con oggetto “Job Application” o “CV attached”.

    Il doppio volto dell’attacco: RomCom e Paper Werewolf

    Non solo RomCom. In parallelo, un secondo gruppo identificato come Paper Werewolf, conosciuto anche come GOFFEE, ha utilizzato la stessa tecnica ADS per colpire obiettivi sul territorio russo. Questo duplice fronte dimostra quanto la falla CVE-2025-8088 sia appetibile per gruppi con finalità diverse, dal furto di dati al cyberspionaggio geopolitico.

    Paper Werewolf ha impiegato la vulnerabilità per veicolare downloader in .NET personalizzati, progettati per collegarsi a domini remoti come indoorvisions.org e trailtastic.org, da cui scaricare componenti aggiuntivi. Anche in questo caso, la catena di attacco passa per email e archivi .RAR apparentemente innocui. Gli attacchi sono stati osservati dalla società BI.ZONE e confermati da ulteriori telemetrie raccolte da ESET. Curiosamente, entrambi i gruppi hanno operato nello stesso arco temporale: tra il 18 e il 24 luglio 2025. Un elemento che potrebbe indicare la circolazione dell’exploit su forum underground già settimane prima della patch ufficiale.

    Questo dimostra che il mercato degli zero-day è fluido e che un singolo aggiornamento non basta. Mantenere la sicurezza alta significa monitorare costantemente le e-mail, analizzare gli allegati in sandbox isolate, verificare le firme digitali e tenere sotto controllo i domini di comando e controllo. Inoltre, poiché WinRAR è spesso integrato in software di terze parti, è fondamentale controllare che anche questi prodotti abbiano incorporato la patch.

    WinRAR: lentezza negli aggiornamenti

    WinRAR è uno di quei programmi che rimane installato per anni senza che nessuno ci faccia troppo caso. Il motivo? Il software, pur essendo teoricamente a pagamento, non blocca mai realmente l’uso anche dopo la fine del periodo di prova. Di conseguenza, in molti continuano a utilizzarlo senza mai aggiornarlo. Questo fattore si trasforma in una finestra di opportunità per gli attaccanti.

    Il fatto che WinRAR non abbia un sistema di aggiornamento automatico rende il tutto ancora più critico. La maggior parte degli utenti non controlla periodicamente se ci sono nuove versioni disponibili; gli attori malevoli lo sanno bene. Un’app installata nel 2020, mai aggiornata, è ancora vulnerabile nel 2025; anche se nel frattempo sono state corrette decine di falle. L’assenza di notifiche interne o aggiornamenti silenziosi consente alla vulnerabilità di restare attiva nel tempo, rendendo i sistemi esposti anche molto dopo la pubblicazione della patch.

    Un monito per la sicurezza digitale del futuro

    La prima e più immediata misura è aggiornare WinRAR alla versione 7.13 o successive, scaricandola direttamente dal sito ufficiale. Disabilitare l’apertura di archivi direttamente dai client email è un’altra buona prassi; riducendo il rischio di esecuzione involontaria di codice malevolo.

    Nei contesti aziendali, l’adozione di soluzioni EDR e sistemi di filtraggio avanzato delle email può aiutare a bloccare in anticipo file sospetti. Il caso RomCom conferma che gli attacchi zero-day continueranno a essere una minaccia concreta, soprattutto quando combinati con ingegneria sociale di alto livello. La consapevolezza e la rapidità di reazione restano le armi più efficaci.

    Nel mondo di oggi, in cui persino uno strumento semplice come WinRAR può diventare il punto d’ingresso per malware, è urgente ripensare alla catena di sicurezza delle app legacy. Manca una cultura dell’aggiornamento. Mancano controlli automatici e, troppo spesso, manca la percezione del rischio.

    Chi gestisce infrastrutture IT dovrebbe trattare ogni software installato con lo stesso rigore riservato ai sistemi critici. E chi sviluppa questi strumenti deve considerare la sicurezza come parte integrante del ciclo di vita del prodotto; a partire dalla presenza di un semplice auto-update. Perché oggi basta un archivio .rar per aprire una breccia.

    blog cve ESET news picks sicurezza tech tecnologia winrar
    Seguici su X (Twitter) Seguici su Bluesky Seguici su WhatsApp
    Share. Facebook Twitter Pinterest
    Previous Articlerealme Buds T200: TWS economici con ANC, LDAC e 50 ore di autonomia
    Next Article Matter 1.4.2 punta su stabilità, sicurezza e integrazione
    Graziano
    • Website

    Reporter e recensore presso Gomoot, mi occupo di riportare notizie riguardanti la tecnologia. Ho cominciato con C64, Amiga, fino al 486; ora seguo con passione la tecnologia attuale e adoro in particolare i desktop SFF e i mini pc. Appassionato di informatica e linguaggi di programmazione nel tempo libero amo praticare trekking e stare all'aperto.

    Articoli collegati

    Sicurezza

    WhatsApp introduce le chiavi di accesso per backup sicuri

    30/10/2025
    Sicurezza

    Falla in Google Messages per Wear OS invia SMS senza permessi

    30/10/2025
    Grokipedia 0.1
    Tech

    Grokipedia 0.1: una sfida tecnologica al modello di conoscenza umana

    28/10/202522 Views
    Add A Comment
    Leave A Reply Cancel Reply

    Ultimi articoli

    GTBox T1: il mini PC che si traveste da altoparlante Bluetooth

    31/10/202518 Views
    Galaxy Tab S11 Ultra

    Samsung Galaxy Tab S11 Ultra: quando il tablet Android diventa una workstation portatile

    31/10/2025

    Galaxy S25 FE: il flagship mascherato che Samsung non voleva creare

    31/10/2025

    Python 3.14 è ora disponibile su Azure App Service for Linux con base Ubuntu

    30/10/2025

    WhatsApp introduce le chiavi di accesso per backup sicuri

    30/10/2025
    hallowen 2025

    Halloween 2025: la nostra selezione di film horror da vedere

    30/10/202566 Views
    Gomoot : tecnologia e lifestyle
    Mastodon WhatsApp X (Twitter) Instagram Threads
    • Home
    • Tech
    • Mobiles
    • Contatti
    • Privacy
    • ABOUT
    © 2025 GOMOOT.COM

    Type above and press Enter to search. Press Esc to cancel.

    Sign In or Register

    Welcome Back!

    Login to your account below.

    Continua con Google

    Lost password?