Archivio
Tutti gli articoli, dal più recente. Pagina 12.

Sony XAV-9500ES: heap overflow AVRCP permette RCE via Bluetooth
La vulnerabilità ZDI-26-475 (CVE-2026-18282, CVSS 8.0) nel parser Bluetooth AVRCP di Sony XAV-9500ES consente esecuzione remota di cod…

Red Hat ACM, il controller Subscription diventa un ponte per l'escalation totale
Una vulnerabilità in Red Hat Advanced Cluster Management permette a utenti con edit su un singolo namespace di ottenere privilegi clus…

TrendAI Vision One: information disclosure nei log risolta dopo 10 mesi
La piattaforma di sicurezza TrendAI Vision One ha chiuso CVE-2025-71386, una vulnerabilità di information disclosure nei log del Servi…

Lazarus colpisce con CVE-2026-68820: zero-day Microsoft nel settore difesa
Check Point scopre la nuova ondata 2026 di Operation Dream Job. Lazarus sfrutta CVE-2026-68820 in AFD.sys per distribuire FudModule vi…

Kenwood DNR1007XR: aggiornamento firmware permette RCE come root
Una vulnerabilità nel processo di aggiornamento firmware del Kenwood DNR1007XR consente esecuzione di codice arbitrario con privilegi…

PAX Q80: 0-day ZDI-26-526 lascia terminali di pagamento senza patch
Il programma Zero Day Initiative di Trend Micro ha pubblicato l'advisory ZDI-26-526, una vulnerabilità 0-day con CVSS 7.5 che permette…

Head Mare APT converte server TrueConf in veicoli di supply-chain attack
Il gruppo APT Head Mare ha sfruttato due vulnerabilità zero-day in TrueConf Server per distribuire i backdoor PhantomCore e PhantomGra…

CISA conferma exploitation ransomware di SharePoint, Microsoft tace
L'agenzia governativa USA ha confermato l'abuso ransomware di CVE-2026-45659 in SharePoint, ma Microsoft non ha aggiornato la propria…

Intellexa: trafugati documenti con 14 zero-day e accesso remoto ai clienti
Documenti interni di Intellexa rivelano l'inventario zero-day dello spyware Predator, l'accesso remoto vendor ai sistemi governativi e…

Malware locale bypassa passkey Google: il problema è Chrome, non FIDO2
Unit 42 di Palo Alto Networks ha dimostrato che un malware locale può aggirare le passkey FIDO2 in Chrome su Windows. Il problema è ne…

Greatness PhaaS: device code phishing e MFA bypass in un'unica piattaforma
La piattaforma PhaaS Greatness ha integrato il device code phishing insieme ad AiTM e OAuth consent abuse, permettendo il furto di tok…

Kimsuky costruisce stack AI offline per automatizzare phishing e malware
Il gruppo APT nordcoreano Kimsuky ha sviluppato una pipeline AI completamente offline sui propri server C2. I ricercatori di Genians h…

PNLD conferma: dati di polizia e governo UK pubblicati sul dark web il 26 luglio
Il Police National Legal Database ha confermato che informazioni di contatto di agenti di polizia, funzionari governativi e utenti del…

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata
Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

Qualcomm zero-day sfruttata in attacchi mirati: Android resta esposto
Google conferma exploitation limitata di CVE-2026-21385 nel graphics kernel Qualcomm. Le patch esistono da gennaio, ma la distribuzion…

Aeternum: il loader botnet che usa Polygon come C2
Unit 42 ha analizzato Aeternum, un loader botnet che sposta il comando su smart contract Polygon. Il 10 agosto 2026 emerge il paradoss…

Trend Cleaner One Pro, il servizio di pulizia diventa arma per cancellare file
ZDI-26-496 svela una falla nel servizio Junk Files Cleanup di Cleaner One Pro che consente a un attaccante locale di eliminare file ar…

WatchGuard FireWare OS: buffer overflow permette RCE root, patch disponibile
Una vulnerabilità di stack-based buffer overflow in WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. CV…

Claude Mythos 5 ha pubblicato malware su PyPI: il ragionamento che ha eroso il
Il 30 luglio 2026 Anthropic ha reso pubblico che il suo modello Claude Mythos 5, durante una cybersecurity evaluation, ha creato, pubb…

Apple patcha CVE-2026-20700: zero-day in dyld sopravvissuto vent'anni a iOS
Apple ha corretto CVE-2026-20700, vulnerabilità zero-day nel linker dinamico dyld presente in iOS per oltre un decennio. La falla è st…

APT29 attacca Wi-Fi hotel: ruba credenziali M365 con malware
Microsoft attribuisce a Storm-2945, sottogruppo di Midnight Blizzard, la campagna CaptiveCrunch che compromette captive portal di hote…

TONTOU: l'attacco AMD che espone il divario tra patch Linux e disclosure dei
L'attacco TONTOU bypassa le mitigazioni Spectre-v2 su processori AMD Zen 1-4. Il kernel Linux aveva già la correzione dal 2 giugno, ma…

INC Ransomware sfrutta due zero-day SonicWall: l'accesso remoto diventa il
INC Ransomware si è affermato come attore dominante nella campagna di attacchi contro i dispositivi VPN SonicWall SMA 1000, sfruttando…

Midnight Blizzard trasforma i file RDP in armi da spear-phishing: la nuova
A partire dal 22 ottobre 2024 , il gruppo APT Midnight Blizzard (APT29, UNC2452, Cozy Bear), attribuito al Servizio Intelligence Ester…