Un falso pacchetto bug bounty Twilio su npm esfiltra Account SID e Auth Token: il rischio nasce dalla fiducia degli sviluppatori.
Kapibala colpisce WordPress e Zyxel su larga scala mentre più gruppi cinesi condividono BlueMoon, catena zero-day contro Chrome e Windows.
Meta rimuove milioni di asset fraudolenti con Singapore, mentre USA colpiscono Ryuk e Black Axe tra condanne, estradizioni e restituzioni.
Google apre i giochi Android alle auto e spinge le app adattive sui Googlebook: lo smartphone smette di essere il formato dominante dell’ecosistema.
Google Cloud aggiorna Spark, Secure Source Manager e GKE per ridurre stockout, cold start, rischi CI/CD e sprechi di GPU e ...
AWS corregge una privilege escalation in Amazon Connect Salesforce Lambda e un DoS remoto in s2n-quic attivabile con un solo datagramma UDP.
Chrome 154 arriva su desktop e Android con 108 fix di sicurezza, undici Critical e HTTPS rafforzato di default.
Flatpak corregge un problema di avvio delle subsandbox con flatpak-spawn e sposta libglnx e variant-schema-compiler verso Meson wrap subprojects.
BlackRock vede nelle stablecoin un rail per agenti AI, XRP Ledger separa pagamenti e compliance e Solana testa finality a 150 millisecondi.
Spotify testa su Android un limite massimo alla cache. La funzione emerge dal codice dell’app, ma non è ancora disponibile pubblicamente.
Samsung estende One UI 9 ai Galaxy S26, aggiorna Watch 6 e prepara LPDDR6 per Qualcomm. Sul Galaxy S27 Ultra, però, la RAM resta da confermare.
RPCS3 aggira un'anomalia del driver Nvidia Vulkan e guadagna fino al 37% in alcuni giochi PS3, riducendo anche l'uso della VRAM.