Archivio
Tutti gli articoli, dal più recente. Pagina 13.

INC Ransomware sfrutta due zero-day SonicWall: l'accesso remoto diventa il
INC Ransomware si è affermato come attore dominante nella campagna di attacchi contro i dispositivi VPN SonicWall SMA 1000, sfruttando…

Midnight Blizzard trasforma i file RDP in armi da spear-phishing: la nuova
A partire dal 22 ottobre 2024 , il gruppo APT Midnight Blizzard (APT29, UNC2452, Cozy Bear), attribuito al Servizio Intelligence Ester…

Cisco FMC sotto attacco: credenziali statiche sfruttate, nessun workaround
CVE-2026-20316 in Cisco Secure Firewall Management Center ha credenziali statiche hard-coded, exploitation attivo confermato e nessun…

Battering RAM: attacco fisico da $50 bypassa SGX e SEV-SNP su sistemi DDR4
Un interposer DDR4 da meno di $50 compromette il confidential computing. I vendor dichiarano gli attacchi fisici out of scope. Articol…

Microsoft usa l'IA per trovare falle Windows prima che potessero essere
Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

Valve: dati spedizione hardware Steam esposti per attacco a CEVA Logistics
Valve ha notificato i clienti europei di hardware Steam che i dati di spedizione sono stati compromessi nell'attacco a CEVA Logistics…

Il takeover di account Microsoft 365 che non lascia tracce
Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

L'updater di Notepad++ è diventato la porta d'accesso per spie digitali: cosa
Il 2 febbraio 2026 lo sviluppatore Don Ho ha reso pubblica la compromissione dell'infrastruttura di hosting di notepad-plus-plus.org,…

aeon: RCE via eval() nel caricamento dataset Python, patch rilasciata
ZDI-26-469 svela una vulnerabilità di code injection nella libreria Python aeon. L'uso di eval() nel caricamento dataset permette esec…

Amazon attribuisce a gruppi nordcoreani campagna NPM che l'Italia aveva già
Amazon Threat Intelligence ha confermato il 5 agosto 2026 che gruppi hacker legati alla Corea del Nord sono dietro le compromissioni d…

Dirty Frag: catena LPE nel kernel Linux con PoC pubblico e patch disponibili
Dirty Frag è una catena di due vulnerabilità nel kernel Linux che permette escalation a root su quasi tutte le distribuzioni. Patch ma…

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile
Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

Hermes Agent, l'offensiva AI che si è auto-smascarata: quando l'autonomia è
Unit 42 ha individuato la prima campagna di attacchi cyber autonomi abilitati da AI: l'agente Hermes ha enumerato target, selezionato…

Pirated Odyssey hides Lumma Stealer: Windows users tricked by fake video files
Cybercriminals are recycling a proven attack pattern to distribute Lumma Stealer through fake pirated downloads of The Odyssey, exploi…

Adobe ColdFusion: exploit attivo in 2 ore, patch critica per CVE-2026-48282
CVE-2026-48282 su ColdFusion ha CVSS 10.0 e exploit in-the-wild rilevato entro due ore. CCCS conferma, Adobe patch 7 luglio. KVM Janus…

WinRAR CVE-2025-8088: APT russi e cinesi sfruttano n-day patchato da 6 mesi
Google Threat Intelligence Group conferma exploitation attivo di CVE-2025-8088 da parte di attori statali russi e cinesi e gruppi fina…

Cina, revisione sicurezza su Palo Alto Networks: l'autocensura non ha funzionato
La CAC ha aperto una revisione nazionale sui prodotti Palo Alto Networks in Cina il 6 agosto 2026. Il provvedimento arriva nonostante…

LiteLLM backdoorato su PyPI: il malware si attiva col solo avvio di Python
Il 24 marzo 2026 due versioni malevole di LiteLLM hanno esfiltrato credenziali da oltre 50 categorie via meccanismo .pth. La scoperta…

Barracuda zero-day: Mandiant attribuisce CVE-2023-2868 a spionaggio cinese
Mandiant ha collegato con alta confidenza la vulnerabilità zero-day nel Barracuda Email Security Gateway all'attore UNC4841, sostenuto…

Suisun City chiude tutta la rete IT dopo attacco malware: 911 offline
Un cyberattack con malware ha colpito Suisun City alle 5:45 del 7 agosto 2026. Sistemi 911, police e fire dispatch compromessi, rete s…

HTTP Terminator dimostra che l'AI scopre autonomamente tecniche di attacco
James Kettle ha dimostrato che HTTP Terminator, sistema AI di PortSwigger, genera autonomamente tecniche di HTTP desynchronization. Il…

Metabase zero-day CVSS 10.0: attivamente sfruttata per furto di dati aziendali
Una SQL injection zero-day con punteggio massimo ha compromesso istanze Metabase cloud e self-hosted. Framework, Tally e LexisNexis co…

Phoenix Contact CHARX: credenziali nei log aprono stazioni di ricarica EV
La vulnerabilità ZDI-26-506 nel caricabatterie industriale Phoenix Contact espone credenziali nei file di log. Un attaccante network-a…

Heimdall Data: RCE root nel proxy database, rischio infrastructure-wide
ZDI-26-479 svela una directory traversal nel metodo uploadJar di Heimdall Data Database Proxy. Autenticazione richiesta, ma l'impatto…