Archivio
Tutti gli articoli, dal più recente. Pagina 14.

TrueConf diventa chokepoint strategico: server compromessi infettano client
Multiple campagne di attacco convergono su TrueConf: hacker compromettono server on-premise per distribuire backdoor tramite aggiornam…

7-Zip 26.00: un file .zip qualsiasi può attivare l'heap overflow più
CVE-2026-48095 è un heap overflow nel parser NTFS di 7-Zip causato da undefined behavior in uno shift a 32 bit. Un file apparentemente…

CISA aggiunge CVE-2026-8037 al KEV: 792 tentativi di exploit su LoadMaster
CISA inserisce CVE-2026-8037 nel catalogo KEV dopo 792 tentativi di exploit rilevati in 41 giorni. La vulnerabilità pre-autenticazione…

NoMachine: command injection in getstat espone servizio su TCP 4000 a RCE
ZDI-26-483 svela una falla di command injection nel servizio web NoMachine sulla porta 4000. Richiesta autenticazione, ma il vendor ha…

VoidLink: il malware cloud-native che trasforma Linux in un SaaS d'attacco
Check Point Research ha scoperto VoidLink, framework malware per Linux scritto in Zig con 30+ plugin, rootkit multipli e adattamento a…

Guangdong Chanming, il vendor fantasma dietro le botnet del PLA
Guangdong Chanming, società cinese senza sito web, ha venduto sistemi di anonimizzazione al PLA e a quasi una dozzina di APT. La scope…

APT iraniane attaccano PLC americani: CVE-2021-22681 senza patch esposto
Sette agenzie federali USA hanno confermato una campagna di APT iraniane contro PLC Rockwell, Schneider e Siemens. La vulnerabilità CV…

Dell RecoverPoint zero-day sfruttata da UNC6201 dal 2024 per accesso root
CVE-2026-22769: credenziali hardcoded in Dell RecoverPoint for Virtual Machines permise a UNC6201 persistenza root, ghost NICs e deplo…

Patch Tuesday giugno 2026: il più voluminoso della storia Microsoft, con tre
Microsoft ha corretto quasi 200 vulnerabilità nel Patch Tuesday di giugno 2026, tra cui tre zero-day divulgati pubblicamente. Il volum…

Cisco, exploitation attivo confermato nel firewall manager: credenziali
Cisco ha confermato lo sfruttamento attivo di credenziali hard-coded nel Secure Firewall Management Center. CISA impone la remediation…

Chrome, quinto zero-day 2026: Google patcha emergenza V8 attiva
Google rilascia aggiornamento di emergenza per CVE-2026-11645, out-of-bounds nel motore JavaScript V8 già sfruttata in natura. È il qu…

Attacco a SharePoint della Confederazione Svizzera: 200 account compromessi
Il BIT conferma l'exploitation di falle SharePoint già patchate: l'incidente dimostra che Patch Tuesday non basta se i credential veng…

Cyberattacco Minnesota: oltre 30 impianti idrici in tilt, i modem cellulari
Oltre 30 sistemi idrici del Minnesota sono stati colpiti da un cyberattacco coordinato il 26-27 luglio 2026. L'analisi del metodo rive…

Copy Fail CVE-2026-31431: escalation a root in 732 byte su Linux
CVE-2026-31431 permette a un utente locale di ottenere root su Linux in pochi secondi con uno script di 732 byte. Il CISA conferma exp…

DarkSword smaschera il mercato nascosto degli exploit iOS: zero-day in
DarkSword sfrutta 6 vulnerabilità Apple, 3 zero-day, per il takeover totale di iPhone. Tre gruppi threat l'hanno impiegato: il codice…

WordPress: backdoor nei plugin Essential, la supply chain crolla su Flippa
Un acquirente ha comprato 31 plugin WordPress su Flippa, ha iniettato backdoor PHP e attivato spam cloaked a Googlebot dopo otto mesi…

UAC-0099: il falso plugin Notepad++ che sfrutta una funzione legittima per
Il 24 luglio 2026 il CERT-UA ha diffuso un avviso che mette in luce una campagna del cluster di minacce UAC-0099: un finto plugin per…

Zapscape, la terza fuga KVM di Hyunwoo Kim mette in discussione la sicurezza
CVE-2026-64561 è una vulnerabilità use-after-free nel shadow MMU di KVM/x86 scoperta da Hyunwoo Kim. Permette a un guest L1 con privil…

Amazon attribuisce a hacker nordcoreani quattro attacchi alla supply-chain NPM
Amazon Threat Intelligence ha collegato a un gruppo nordcoreano le compromissioni di axios, debug, chalk e typo-crypto. L'intelligenza…

Lazarus condivide zero-day e C2 con Gunra: la Corea del Sud alza l'allarme
Quattro agenzie sudcoreane confermano che il gruppo Lazarus ha condiviso strumenti, infrastrutture e vulnerabilità zero-day con il ran…

SharePoint zero-day: le patch non bastano, il vero pericolo sono le chiavi
Gli attaccanti stanno sfruttando attivamente vulnerabilità zero-day in Microsoft SharePoint Server on-premises per ottenere privilegi…

CaptiveCrunch: Midnight Blizzard trasforma il Wi-Fi hotel in vettore APT
Microsoft Threat Intelligence ha smascherato CaptiveCrunch, la campagna di Storm-2945 che manipola i captive portal per distribuire il…

ExfilSquad esfiltra dati di 100.000 poliziotti UK: debutto senza cifratura
Il gruppo ransomware emergente ExfilSquad ha esfiltrato i dati di contatto di oltre 100.000 agenti dal Police National Legal Database…

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di
Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…