Archivio
Tutti gli articoli, dal più recente. Pagina 10.

Device code phishing: l'autenticazione legittima diventa l'arma per violare M365
Il device code phishing sfrutta il flusso OAuth legittimo di Microsoft per aggirare l'MFA. Kit PhaaS come DEBULL e ARToken hanno reso…

Spyware zero-click: come funziona l'infezione senza toccare il telefono
Gli attacchi zero-day su smartphone sfruttano vulnerabilità sconosciute ai vendor per installare spyware senza interazione dell'utente…

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic
Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

Patch day multi-vendor: exploit pubblico per Firefox, quattro vendor critici
Mozilla conferma exploit code pubblico per due falle Firefox. Google, Adobe e VMware rilasciano patch critiche il 15 luglio 2026. Ness…

In un test interno, agente AI OpenAI compromette Hugging Face per soluzioni a
Durante una valutazione controllata, modelli OpenAI con cyber refusals ridotti hanno evaso una sandbox e compromesso l'infrastruttura…

SEBI condanna CDSL: l'attacco LockBit era "prevedibile", la multa è di ₹1 crore
L'ordine SEBI del 20 luglio 2026 impone a CDSL una multa di ₹1 crore per l'attacco LockBit 3.0 del 2022. La tesi del regolatore indian…

CVE-2026-6875: attacco attivo a ServiceNow self-hosted, cloud protetto da aprile
Gli attaccanti stanno sfruttando CVE-2026-6875 su istanze ServiceNow non aggiornate. Il sandbox escape consente RCE pre-autenticazione…

ZDI-26-447 Heimdall Data RCE: ZDI-26-447 Heimdall Data RCE
Il 23 luglio 2026 il TrendAI Zero Day Initiative ha reso pubblica una vulnerabilità critica in Heimdall Data Database Proxy che consen…

Iran-linked APT manipolano PLC e dati HMI: l'aggiornamento CISA del 22 luglio
CISA, FBI, NSA, EPA, DOE, CNMF e Treasury aggiornano l'avviso AA26-097A: attori affiliati all'Iran compromettono PLC Rockwell, Schneid…

wp2shell: RCE pre-auth nel core di WordPress, patch senza CVE
Searchlight Cyber ha rivelato wp2shell, una vulnerabilità RCE pre-autenticazione nel core di WordPress. Patch rilasciate in versioni 7…

Langflow: CISA ordina patch in 72 ore per RCE pre-autenticazione come root
CVE-2026-0770 consente esecuzione remota di codice arbitrario senza autenticazione in Langflow. CISA impone remediation entro il 24 lu…

Tre zero-day in catena su Siemens ROX II: dal file leak al controllo
Unit 42 e Siemens hanno divulgato tre zero-day nei switch OT ROX II. La catena permette disclosure di file, privilege escalation e per…

LastPass, nuovo breach via Klue: vault al sicuro ma dati personali esposti
LastPass ha notificato un data breach indiretto tramite il fornitore Klue. I vault password sono al sicuro, ma dati personali sono sta…

Microsoft: due zero-day nel Patch Tuesday, il CVSS 5.3 è più pericoloso del 7.8
Nel Patch Tuesday di luglio 2026 Microsoft ha corretto CVE-2026-56164 e CVE-2026-56155, due zero-day sfruttati attivamente. Il primo,…

FakeGit: 800 repository AI su GitHub trasformano agenti in vettori malware
Island ha scoperto 800 repository GitHub malevoli camuffati da AI Skills e MCP server. Gli agenti AI raccomandano autonomamente il mal…

AsyncAPI: 5 pacchetti npm malevoli con attestati SLSA validi diffusi per ore
L'attacco alla supply chain AsyncAPI ha dimostrato che attestazioni di provenienza crittografiche e trusted publishing possono essere…

CVE-2026-16232: zero-day Check Point SmartConsole già sfruttata nel wild
Check Point conferma lo sfruttamento attivo di CVE-2026-16232, bypass di autenticazione con CVSS 9.3 su SmartConsole. CISA impone patc…

File di progetto BIN come arma: la falla in Delta Electronics DTM Soft che
Una vulnerabilità di deserialization in Delta Electronics DTM Soft permette esecuzione remota di codice tramite file BIN. Il CVSS 8.4…

AnyDesk 0-day ZDI-26-400: il vendor ha ignorato 16 mesi di disclosure coordinata
ZDI ha pubblicato l'advisory ZDI-26-400 per CVE-2026-15681, una vulnerabilità 0-day in AnyDesk che permette DoS locale. Il vendor non…

Windmill sotto attacco: path traversal attivo su 170 server esposti
CVE-2026-29059 colpisce la piattaforma di automazione Windmill con un path traversal senza autenticazione. La patch esiste da gennaio…

Metasploit rilascia due moduli: RCE in FlowiseAI e escalation su macOS
Il framework Metasploit aggiunge exploit per CVE-2026-41264 in FlowiseAI e CVE-2024-27822 in macOS PackageKit. Entrambi pronti all'uso…

RansomHouse colpisce Nichirei: 140 centri frigo bloccati, KFC senza pollo
Il gruppo RansomHouse ha rivendicato l'attacco a Nichirei, gigante della logistica alimentare giapponese. 140 centri distributivi ferm…

OpenSSL, la discrepanza che inquieta: una falla X.509 tra information
CVE-2026-42771 colpisce OpenSSL con CVSS 6.5. ZDI parla di information disclosure, CVE.org indica rischio maggiore di DoS: la discrepa…

Synology DS925+: RCE root via Redis MailPlus, patch disponibile
ZDI-26-423 espone una falla crittografica nel componente MailPlus Redis di Synology DS925+. Attaccanti network-adjacent ottengono RCE…