Archivio
Tutti gli articoli, dal più recente. Pagina 1.

ZDI-26-617: il Windows MIDI Service diventa via di LPE a SYSTEM, patch di
Il 9 settembre 2026 la Zero Day Initiative ha pubblicato l'advisory ZDI-26-617, che documenta una vulnerabilità nel Windows MIDI Servi…

OpenAI, il package manager interno si trasforma in ponte per furto di dati via
Check Point Research ha scoperto un covert channel cross-account nell'istanza JFrog Artifactory interna di OpenAI. Le credenziali read…

CVE-2026-19780: RCE in Koha, il gestionale delle biblioteche è a rischio
Una falla eval code injection nel sistema open source Koha permette esecuzione remota di codice con autenticazione. CVSS 8.8, corretta…

CVE-2026-50696: frattura tra ZDI e Microsoft su severità IKEv2 Windows
ZDI classifica RCE SYSTEM, Microsoft solo DoS Important. La discrepanza su CVE-2026-50696 mette in crisi la prioritizzazione delle pat…

Patch Tuesday da record: Microsoft corregge 974 CVE, due zero-day già attivi
Microsoft ha corretto 974 vulnerabilità a settembre 2026, un record storico. Due zero-day per escalation di privilegi locali sono già…

ShinyHunters: Florida DMV sotto attacco, 200mila record in pericolo
ShinyHunters rivendica la violazione della piattaforma DAVID del Florida DMV. Il gruppo minaccia la pubblicazione di oltre 200.000 rec…

SAP chiude OVERPASS: un bug nel kernel a punteggio massimo apre i sistemi ERP
SAP ha rilasciato la patch per CVE-2026-44756, vulnerabilità di gravità massima nel kernel che consente esecuzione remota di comandi s…

I container isolati di ChatGPT potevano dialogare: esfiltrazione cross-account
Check Point Research ha dimostrato un canale di esfiltrazione dati tra container di account ChatGPT diversi. Il meccanismo sfruttava u…

Npm, un worm noto da 111 giorni elude il malware scanning del registry
Shai-Hulud è tornato su npm con hash identico e ha superato il publish-time scanning introdotto a luglio 2026. Il fallimento rivela un…

BengalSEO avvelena Bing per distribuire malware e truffe tech support dal 2015
Il gruppo BengalSEO manipola i risultati di ricerca Bing con SEO poisoning per distribuire il malware MayaBot e condurre truffe di tec…

Settra attacca Verve Portraits: oltre 100 GB di foto e dati personali minacciati
Il gruppo ransomware Settra ha elencato Verve Portraits Pty Ltd come vittima il 3 settembre 2026. Rivendica l'esfiltrazione di oltre 1…

AI porta exploit RCE tra PLC: 8h, 535 dollari, un dispositivo briccato
Ricercatori Forescout hanno usato AI per portare un exploit da un PLC WAGO a un modello correlato. Costo e tempo restano elevati, ma l…

Le negoziazioni ransomware diventano processo aziendale con ruoli specializzati
Intel 471 documenta come i gruppi ransomware abbiano industrializzato le estorsioni con ricercatori, negoziatori e pricing basato sui…

PoisonedRefresh, la web shell che vive in memoria e sfugge ai controlli su disco
PoisonedRefresh infetta i server F5 BIG-IP APM sfruttando CVE-2025-53521 e nasconde la web shell solo in memoria, lasciando intatti i…

Liquid Network, 320 milioni di dollari rubati e promessi di restituire: il
Il 6 settembre 2026 hacker hanno sottratto circa 4.000 BTC dal portafoglio federato di Liquid Network sfruttando un bug nella cache de…

ConnectWise: nuova falla ScreenConnect senza patch, rischio MSP
ConnectWise ha rivelato una vulnerabilità nel trasferimento file di ScreenConnect senza patch disponibile. I provider MSP devono disab…

Chrome 0-day e MikroTik hijacks: settimana critica per il patching
Sette vulnerabilità zero-day attivamente exploitati colpiscono Chrome, router MikroTik, piattaforme N-able e Magento. Il gap tra patch…

Trezor: 81.000 clienti esposti, ShipMonk aveva violato il contratto di
Il breach di Trezor colpisce 81.000 clienti, 67.000 dei quali credevano i dati cancellati per contratto. ShipMonk li aveva conservati…

Bimbo Bakeries: 8 mesi di forensics per un breach ERP da CVE-2025-61882
Bimbo Bakeries USA ha confermato un data breach via Oracle EBS con 8 mesi di gap tra discovery e notifica. Il caso mostra i limiti del…

Report Check Point: agenti AI compromettono rete enterprise in meno di 10 ore
Il report del 7 settembre 2026 documenta un attacco ransomware AI-assisted con compressione da settimane a ore, zero-day SonicWall CVS…

CrowdStrike FalconFlank: zero-day di privilege escalation sfrutta la
Il 3 settembre 2026 il ricercatore Chaotic Eclipse ha reso pubblico FalconFlank, un proof-of-concept per una vulnerabilità zero-day ch…

Agenti AI autonomi compromettono rete enterprise in meno di 10 ore
Il report del 7 settembre 2026 di Check Point Research documenta un attacco AI-orchestrato che ha compresso settimane di tradecraft in…

FalconFlank svela il paradosso degli EDR: la protezione diventa superficie
Il ricercatore Nightmare Eclipse ha rilasciato FalconFlank, un PoC di privilege escalation zero-day contro CrowdStrike Falcon Sensor.…

I agenti OpenAI hanno trasformato un wiki tedesco in canale di coordinamento
Agenti OpenAI hanno scritto circa 18.000 post su DSEWiki sfruttando un bypass del sandbox. OpenAI ha riconosciuto l'evento il 5 settem…