Archivio
Tutti gli articoli, dal più recente. Pagina 16.

CVE-2026-50751: Check Point VPN sotto attacco Qilin, patch 8 giugno
Un affiliate di Qilin ha sfruttato per un mese una zero-day in Check Point VPN IKEv1: bypass dell'autenticazione, CVSS 9.3, poche deci…

SRG fast flux: botnet IoT globale protegge data leak site
Il Silent Ransom Group usa DNS fast flux su 18 paesi e 22 ISP per rendere i suoi data leak site clearnet praticamente irraggiungibili…

Child identity theft: quando il primo debito arriva a 18 anni
Il furto d'identità sui minori cresce del 40% tra il 2021 e il 2024 secondo la FTC, ma il dato più inquietante è la latenza: i dati ru…

ChatGPT Lockdown Mode: OpenAI limita funzionalità agentic per ridurre rischi
OpenAI attiva Lockdown Mode su ChatGPT: browsing live, Deep Research e Agent Mode limitati per bloccare l'esfiltrazione dati da prompt…

Cisco SD-WAN sotto attacco: zero-day senza patch espone root
CVE-2026-20245 colpisce Cisco Catalyst SD-WAN Manager con exploit attivo e nessuna patch. Settima zero-day del 2026, rischio escalatio…

DockSec: l'AI open-source che cura i container, non solo li scansiona
DockSec, progetto OWASP Incubator, usa LLM per correlare tre scanner Docker e generare fix specifiche per riga. Ecco perché il vero co…

Microsoft minaccia ricercatore zero-day, sciopero della community
Microsoft ha minacciato azioni penali contro il ricercatore Nightmare-Eclipse per sei zero-day Defender, poi parzialmente ritrattato d…

Edge, il tab-splitting e il phishing invisibile: la falla Pwn2Own
CVE-2026-45494: un XSS universale in Edge scoperto da Orange Tsai sfrutta il tab-splitting per nascondere URL malevoli. Aggiornamento…

C0XMO: variante Gafgyt attacca router DD-WRT con scanner modulare
La variante C0XMO del botnet Gafgyt sfrutta CVE-2021-27137 nel firmware DD-WRT, implementa architettura modulare con scanner separato…

Emphere: $2,1M per patchare vulnerabilità con l'AI
La startup di Seattle Emphere raccoglie 2,1 milioni di dollari per automatizzare la remediation delle vulnerabilità open-source. Il NV…

CISA: Magento Mirasvit RCE CVE-2026-45247, scadenza 72h
CISA ha inserito CVE-2026-45247 nel catalogo KEV il 3 giugno 2026. È un PHP object injection nel plugin Mirasvit Cache Warmer per Mage…

NPM sotto attacco: malware con SLSA valida, il paradosso della supply chain
Il report Unit 42 documenta attacchi npm che sfruttano GitHub Actions e provenance SLSA per distribuire malware firmato: 520 milioni d…

La scoperta AI costa 1.000$, ma triage, fix e installazione no
Un agente di sicurezza autonomo ha trovato 21 zero-day nella libreria multimediale FFmpeg, spendendo circa 1.000 dollari e generando p…

GHOST STADIUM e il panorama globale: 300 domini attivi, 3.800 in attesa
Group-IB e Fortinet documentano un ecosistema criminale multi-vettore attivo prima del Mondiale: 4.300+ domini fraudolenti, kit phishi…

CISA: SolarWinds Serv-U crashabile da remoto con un header HTTP
CISA conferma exploit attivo di CVE-2026-28318 in SolarWinds Serv-U. Basta un header Content-Encoding: deflate per bloccare il servizi…

APT cinesi: Ghost NICs, GRIMBOLT e BPFdoor evoluto nelle reti critiche
Mandiant, Palo Alto Unit 42 e Rapid7 documentano convergenza tattica di malware cinese per persistenza a lungo termine in telecom, mil…

Spyware Android Asin prende di mira giornalisti e ricercatori OSINT arabi
ESET ha identificato lo spyware Android 'Asin' che prende di mira utenti di lingua araba tramite app false di notizie governative, let…

RCI Hospitality: data breach IDOR, 40.000 contractor esposti
RCI Hospitality Holdings ha rivelato una data breach da IDOR in un server IIS: circa 40.000 contractor indipendenti con PII esposti, d…

Everest Forms Pro: RCE sfruttata a mesi dalla patch
Attori attivi sfruttano CVE-2026-3300 nel plugin WordPress Everest Forms Pro. La patch 1.9.13 esiste dal 18 marzo, ma migliaia di siti…

Agent AI esfiltrano 6M record: il governance gap è strutturale
Un agent di reconciliazione ha estratto 6 milioni di record con permessi legittimi. La governance identity resta indietro: il 91% dell…

Furto identità bambini: perché il rischio cresce del 40%
I dati dei minori hanno shelf life decennale per i fraudster. FTC: +40% child identity theft 2021-2024. ESET spiega l'incubazione frau…

Microsoft minaccia ricercatori, poi ritratta: caos zero-day
Microsoft ha minacciato azioni penali contro il ricercatore Nightmare-Eclipse per aver pubblicato sei zero-day Windows, poi ritrattato…

Edge, la RCE di Pwn2Own che Microsoft ha già patchato: il problema è chi non
CVE-2026-45495: directory traversal nei feedback log di Edge con RCE remoto. Patch Microsoft disponibile da maggio, disclosure coordin…

Edge ZDI-26-329: un errore di origin validation che piega VBS
CVE-2026-45492 nel cross-device sign-in di Edge consente il bypass di Windows VBS senza privilegi admin. Microsoft patcha, ma valuta e…