Archivio
Tutti gli articoli, dal più recente. Pagina 23.

SharePoint authentication bypass exploitation
Con la scoperta di una grave vulnerabilità nel sistema di autenticazione S2S di Microsoft SharePoint, identificata come CVE-2026-55040…

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale
Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…

Lazarus sfrutta zero-day Microsoft: offerte lavoro diventano spyware kernel
Check Point scopre una nuova wave di Operation Dream Job con SecurityPDF e Troy. Lazarus usa CVE-2026-68820 per deployare FudModule a…

Lazarus arma un zero-day Windows con crittografia post-quantum: il traffico C2
Il gruppo Lazarus ha introdotto l'algoritmo ML-KEM (Kyber) nel canale di comando e controllo della sua infrastruttura MISTPEN per dist…

Metabase zero-day CVE-2026-72898: attacco attivo con CVSS 10, blast radius
Una vulnerabilità zero-day con punteggio CVSS 10.0 su 10, la massima severità possibile, ha colpito Metabase il 2 agosto 2026. L'attac…

GeoServer zero-day sotto attacco: la regression che rivela crepe nel ciclo di
Threat actors hanno iniziato a sondare un SQL injection zero-day in GeoServer entro poche ore dalla pubblica disclosure del 12 agosto…

SonicWall Email Security: LPE da CLI a root via command injection
La vulnerabilità CVE-2026-66149 consente escalation di privilegi locale in SonicWall Email Security. Il patch è disponibile, ma il per…

ShinyHunters ha sfruttato una zero-day Oracle PeopleSoft per due settimane
CVE-2026-35273 ha colpito oltre 100 organizzazioni notificate, il 68% università, con una SSRF che diventa RCE non autenticata. CISA h…

Galaxy S25: un file TIFF può eseguire codice malevolo da remoto
CVE-2026-21045 colpisce la libreria Quram del Galaxy S25. Heap overflow nel parsing TIFF con CVSS 8.4: tre mesi tra scoperta e patch.

Flowise: RCE CVSS 9.4 nel componente Airtable_Agent, rimosso in versione 3.1.3
La piattaforma low-code Flowise ha rimosso due agenti per una vulnerabilità RCE con CVSS 9.4. La mancata validazione dell'input Python…

Passkey bypass: tre ricerche smontano la promessa "anti-phishing" di FIDO2
Il 3 agosto 2026, ricercatori di SpecterOps, Unit 42 di Palo Alto Networks e del ricercatore indipendente Dirk-jan Mollema hanno pubbl…

fTPM 2.0 compromesso: AMD e Intel costrette a patchare la root of trust
Due vulnerabilità nel firmware TPM 2.0 condiviso da AMD e Intel espongono segreti crittografici e consentono la falsificazione di chia…

Ransomware Q2: 1.140 attacchi industriali, il nuovo perimetro è nei sistemi IT
Il report Dragos Q2 2026 registra 1.140 incidenti ransomware su organizzazioni industriali. Il dato chiave: la produzione si ferma sen…

Gunra colpisce infrastrutture critiche con doppio exploit Fortinet
CISA, FBI, NSA e polizia sudcoreana hanno emesso l'advisory AA26-222A su Gunra: 51 vittime certificate, bypass MFA e persistenza che s…

PAX Q80: zero-day RCE non patchabile espone i POS di pagamento
Il terminale PAX Technology Q80 ha una vulnerabilità zero-day RCE sfruttabile via rete locale. Il vendor ha dichiarato il firmware end…

TONTOU: l'attacco che azzera le mitigazioni Spectre v2 e leaka password Linux
I ricercatori MIT CSAIL hanno dimostrato un bypass delle mitigazioni Spectre v2 su Linux. TONTOU estrae hash di password da /etc/shado…

DeepSeek ha condotto attacchi cyber autonomi: ha fallito, ma ha funzionato
Un threat actor di lingua cinese ha integrato DeepSeek con il framework open-source Hermes Agent per orchestrare una pipeline di hacki…

Wesco conferma incidente CRM cloud: ExfilSquad rivendica furto di 2,6 milioni
Wesco conferma un incidente nel suo CRM cloud dopo che ExfilSquad ha rivendicato il furto di 2,6 milioni di record e caricato file tor…

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni
CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti
TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

Trezor: ShipMonk espone 13.689 clienti, fisico e digitale si scontrano
Il fornitore logistico ShipMonk ha notificato a Trezor un accesso non autorizzato che ha esposto i dati personali di 13.689 clienti. L…

Citrix NetScaler nel mirino: pre-auth RCE da heap overflow SAML, probabile
WatchTowr Labs ha ricostruito una vulnerabilità critica in Citrix NetScaler: heap overflow pre-autenticazione nel parsing SAML. La pat…

Cursor IDE esegue codice da repository avvelenati: 7 mesi di silence, nessuna
Mindgard ha divulgato una vulnerabilità nel popolare IDE Cursor che consente esecuzione automatica di codice malevolo tramite un file…

ChainDrop: il worm npm che ha bucato la fiducia crittografica in 4 ore
Il worm ChainDrop ha infettato 444 pacchetti npm usando provenance SLSA valida. Il fallimento della fiducia automatizzata nel software…