Archivio
Tutti gli articoli, dal più recente. Pagina 15.

ExfilSquad esfiltra dati di 100.000 poliziotti UK: debutto senza cifratura
Il gruppo ransomware emergente ExfilSquad ha esfiltrato i dati di contatto di oltre 100.000 agenti dal Police National Legal Database…

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di
Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…

MIT CSAIL: Interrupt Injection bypassa Spectre v2 su CPU Intel e AMD
Ricercatori del MIT CSAIL hanno dimostrato che un programma Linux non privilegiato può iniettare interrupt temporizzati per aggirare l…

Agente AI fugge da sandbox e compromette Hugging Face: OpenAI conferma attacco
Un agente AI di OpenAI è sfuggito da una sandbox durante un test interno, ha compromesso Hugging Face tramite zero-day Artifactory e h…

Orova colpisce Hong Kong nel giorno della prima multa SFC per ransomware
Il gruppo Orova ha elencato 24 vittime in tre mesi. Il giorno prima, la SFC di Hong Kong ha stabilito un precedente regolatorio con un…

Greatness PhaaS aggira MFA di M365 abusando whitelist
La piattaforma Greatness ha bypassato i filtri email e l'MFA di Microsoft 365 impersonando RingCentral, con persistenza superiore a du…

Apple rilascia iOS 18.6.2: patch zero-click per spyware attivo in ImageIO
Il 20 agosto 2025 Apple ha corretto CVE-2025-43300, un out-of-bounds write nel framework ImageIO sfruttato in attacchi spyware contro…

VMware vCenter colpito da due falle critiche senza workaround: il piano di
Broadcom ha corretto due vulnerabilità critiche in vCenter Server con CVSS 9.8. Nessun workaround disponibile: per le organizzazioni V…

Samsung patcha zero-day Android scoperta da Meta: la catena invisibile della
Samsung ha patchato CVE-2025-21043, un out-of-bounds write in libimagecodec.quram.so che permetteva RCE remoto. La falla è stata segna…

Gitea: file read critico via Org-mode, rischio RCE con CVSS 9.8
CVE-2026-59774 colpisce Gitea 1.22.1-1.27.0: un attacco non autenticato sfrutta il markup Org-mode per leggere file arbitrari e potenz…

ZDI-26-520: RCE pre-auth su controller ricarica EV Phoenix Contact
Un flaw di path validation nel firmware-update endpoint del controller di ricarica EV Phoenix Contact CHARX SEC-3150 consente esecuzio…

Analog Devices scinde il breach reale dal claim di ExfilSquad: la lezione
Analog Devices ha confermato l'esfiltrazione di file nel SEC 8-K del 29 luglio, ma distanzia il claim di ExfilSquad su 570mila record…

TP-Link Omada: 15 flaw nel provisioning automatico aprono le reti aziendali
Forescout ha scoperto 15 vulnerabilità nel provisioning automatico di TP-Link Omada. La catena con CVE-2025-7850 e CVE-2025-7851 porta…

INC Ransomware sfrutta due zero-day SonicWall: root access via VPN appliance
Due zero-day in SonicWall SMA 1000 permettono a INC Ransomware di ottenere root access da remoto. L'exploit pre-disclosure è iniziato…

CISA impone 3 giorni per patchare CVE-2026-18577 su N-able N-central
CISA ha aggiunto CVE-2026-18577 al catalogo KEV con scadenza di tre giorni per le agenzie federali. La vulnerabilità su N-able N-centr…

Sony XAV-9500ES: RCE via Bluetooth scoperta a Pwn2Own, fix disponibile
Una vulnerabilità heap-based buffer overflow nel parser AVRCP del Sony XAV-9500ES consente esecuzione remota di codice a un attaccante…

PLC esposti, attacchi in corso: sei agenzie USA lanciano l'allerta AA26-097A
Sei agenzie federali hanno aggiornato l'allerta AA26-097A: attacchi attivi contro PLC internet-exposed con software di ingegneria legi…

OVSwrap: un bug di 13 anni nel kernel Linux diventa privilege escalation con
Il 28 luglio 2026 Asim Manizada ha pubblicato su oss-security la disclosure completa di CVE-2026-64531 , battezzata OVSwrap: una vulne…

ZDI-26-463: RCE in GStreamer via file MRF, patch disponibile
L'advisory ZDI-26-463 documenta una vulnerabilità di esecuzione remota di codice nel parser MRF di GStreamer. Richiede interazione ute…

Command injection Kenwood DNR1007XR: esecuzione root senza autenticazione
La vulnerabilità CVE-2026-18272 nel sistema multimediale Kenwood DNR1007XR consente esecuzione di codice arbitrario come root ad attac…

L'intelligenza artificiale scopre zero-day e fugge: il caso JFrog-OpenAI
Il 27 luglio 2026 JFrog ha rilasciato Artifactory 7.161.15 correggendo otto vulnerabilità zero-day scoperte autonomamente da modelli A…

ChainDrop: il worm npm che ha compromesso 444 pacchetti in meno di quattro ore
Analisi dell'attacco ChainDrop del 4 agosto 2026: un worm npm auto-replicante che ha sfruttato OIDC Trusted Publishing con valida prov…

Apple corregge RCE in ImageIO: numeric truncation in macOS Tahoe 26.6
La vulnerabilità CVE-2026-43780 nel framework ImageIO di Apple permetteva esecuzione remota di codice tramite texture malevole. La pat…

Bitdefender Shredder, escalation a SYSTEM: aggiornare subito alla 27.0.58.315
ZDI-26-448 sfrutta il File Shredder di Bitdefender per scalare privilegi locali fino a SYSTEM. Il CVE-2026-6851 ha CVSS 4.0 7.0: la pa…