Archivio
Tutti gli articoli, dal più recente. Pagina 22.

NVIDIA Transformers4Rec esposto a RCE: il checkpoint ML diventa arma
Una falla di deserialization nella libreria ML di NVIDIA permette esecuzione remota di codice tramite checkpoint malevoli. La discrepa…

dnsmasq: bug DNSSEC permette DoS remoto senza autenticazione
Una vulnerabilità nel parsing NSEC/NSEC3 di dnsmasq consente attacchi denial-of-service remoti. Il flaw è stato reso pubblico il 13 ag…

Criminali acquistano domini scaduti per ereditarne reputazione e traffico
Un attore ha speso circa 7 milioni di dollari per oltre 10.000 domini scaduti, sfruttandone la reputazione ereditata per streaming ill…
Beacon CRM, il cloud si è rivelato per quello che è: una serratura con la
Beacon CRM ha confermato il furto completo del database di 1500+ charity UK. La causa: un'AWS access key esposta in file JavaScript bu…

CVE-2026-65400: da patch a exploit in 4 ore su macOS Screen Sharing
Il NCSC olandese conferma exploitation attiva di CVE-2026-65400: bypass pre-autenticazione in macOS Screen Sharing con accesso root e…

Keyv compromesso: il malware che sfrutta la provenance firmata e i file AI agent
L'attacco alla supply chain di keyv del 4 agosto 2026 ha introdotto malware con attestazioni SLSA valide. I file di configurazione AI…

Greatness PhaaS device code phishing
Il toolkit PhaaS Greatness ha integrato il device code phishing sfruttando OAuth 2.0 Device Authorization Grant per bypassare MFA e ru…

CVE-2026-3854: RCE in GitHub con un solo git push, 88% istanze GHES esposte
Wiz Research ha scoperto una vulnerabilità RCE in GitHub Enterprise Server sfruttabile con un singolo comando git push. Il 88% delle i…

SharePoint authentication bypass exploitation
Con la scoperta di una grave vulnerabilità nel sistema di autenticazione S2S di Microsoft SharePoint, identificata come CVE-2026-55040…

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale
Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…

Lazarus sfrutta zero-day Microsoft: offerte lavoro diventano spyware kernel
Check Point scopre una nuova wave di Operation Dream Job con SecurityPDF e Troy. Lazarus usa CVE-2026-68820 per deployare FudModule a…

Lazarus arma un zero-day Windows con crittografia post-quantum: il traffico C2
Il gruppo Lazarus ha introdotto l'algoritmo ML-KEM (Kyber) nel canale di comando e controllo della sua infrastruttura MISTPEN per dist…

Metabase zero-day CVE-2026-72898: attacco attivo con CVSS 10, blast radius
Una vulnerabilità zero-day con punteggio CVSS 10.0 su 10, la massima severità possibile, ha colpito Metabase il 2 agosto 2026. L'attac…

GeoServer zero-day sotto attacco: la regression che rivela crepe nel ciclo di
Threat actors hanno iniziato a sondare un SQL injection zero-day in GeoServer entro poche ore dalla pubblica disclosure del 12 agosto…

SonicWall Email Security: LPE da CLI a root via command injection
La vulnerabilità CVE-2026-66149 consente escalation di privilegi locale in SonicWall Email Security. Il patch è disponibile, ma il per…

ShinyHunters ha sfruttato una zero-day Oracle PeopleSoft per due settimane
CVE-2026-35273 ha colpito oltre 100 organizzazioni notificate, il 68% università, con una SSRF che diventa RCE non autenticata. CISA h…

Galaxy S25: un file TIFF può eseguire codice malevolo da remoto
CVE-2026-21045 colpisce la libreria Quram del Galaxy S25. Heap overflow nel parsing TIFF con CVSS 8.4: tre mesi tra scoperta e patch.

Flowise: RCE CVSS 9.4 nel componente Airtable_Agent, rimosso in versione 3.1.3
La piattaforma low-code Flowise ha rimosso due agenti per una vulnerabilità RCE con CVSS 9.4. La mancata validazione dell'input Python…

Passkey bypass: tre ricerche smontano la promessa "anti-phishing" di FIDO2
Il 3 agosto 2026, ricercatori di SpecterOps, Unit 42 di Palo Alto Networks e del ricercatore indipendente Dirk-jan Mollema hanno pubbl…

fTPM 2.0 compromesso: AMD e Intel costrette a patchare la root of trust
Due vulnerabilità nel firmware TPM 2.0 condiviso da AMD e Intel espongono segreti crittografici e consentono la falsificazione di chia…

Ransomware Q2: 1.140 attacchi industriali, il nuovo perimetro è nei sistemi IT
Il report Dragos Q2 2026 registra 1.140 incidenti ransomware su organizzazioni industriali. Il dato chiave: la produzione si ferma sen…

Gunra colpisce infrastrutture critiche con doppio exploit Fortinet
CISA, FBI, NSA e polizia sudcoreana hanno emesso l'advisory AA26-222A su Gunra: 51 vittime certificate, bypass MFA e persistenza che s…

PAX Q80: zero-day RCE non patchabile espone i POS di pagamento
Il terminale PAX Technology Q80 ha una vulnerabilità zero-day RCE sfruttabile via rete locale. Il vendor ha dichiarato il firmware end…

TONTOU: l'attacco che azzera le mitigazioni Spectre v2 e leaka password Linux
I ricercatori MIT CSAIL hanno dimostrato un bypass delle mitigazioni Spectre v2 su Linux. TONTOU estrae hash di password da /etc/shado…