Archivio
Tutti gli articoli, dal più recente. Pagina 25.

Parallels RAS Client: bug LPE a SYSTEM dopo 168 giorni di attesa
ZDI-26-556 svela un exposed dangerous function nel servizio RAS RDP Backend. Local escalation a SYSTEM in 168 giorni di disclosure coo…

FBI e CISA: Gunra espande il RaaS con exploit Fortinet e bypass dell'MFA
Il 10 agosto 2026 l'FBI, la CISA, la NSA, il Secret Service, il DC3 e la KNPA sudcoreana hanno pubblicato l'advisory congiunto AA26-22…

Malware Lumma in download pirata Odissea: il trucco dell'estensione nascosta
Cybercriminali distribuiscono Lumma Stealer tramite file eseguibili mascherati da copie pirata di The Odyssey. Windows nasconde ancora…

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed
GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

Check Point: gli attacchi globali sfiorano i 2.000 a settimana, l'AI
Gli attacchi informatici globali hanno toccato quota 1.968 a settimana in media nel 2025, con un incremento del 70% rispetto al 2023.…

RingCentral: breach da 1,6 milioni di record via telefonata vishing
ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…

GhostLock: exploit pubblico dà root in 5 secondi su Linux dal 2011
CVE-2026-43499 esiste da 15 anni nel kernel Linux. Il proof-of-concept pubblico richiede solo un utente locale per ottenere root in ci…

Copilot Autofix introduce vulnerabilità in CI/CD Snowflake, poi la scopre
GitHub Copilot Autofix ha introdotto una script injection in una GitHub Actions di Snowflake. Wiz Red Agent ha sfruttato la falla per…

Trump autorizza offensive cyber private: il nuovo NSPM del 12 agosto 2026
Il 12 agosto 2026 Trump ha firmato un NSPM che autorizza aziende private a condurre operazioni offensive cibernetiche. Ecco il meccani…

Passkey bypass: tre attacchi demoliscono l'autenticazione phishing-resistant
Tre ricerche indipendenti dimostrano come malware su endpoint Windows aggirino passkey e MFA. Il problema non è la crittografia, ma l'…

AMD conferma due falle TPM 2.0 su Ryzen: i fix circolavano già da maggio 2026
AMD ha reso pubbliche due vulnerabilità TPM 2.0 ad alta severità con advisory SB-7064, ma i firmware corretti erano disponibili dai pr…

Evooo1Bot: il botnet che trasforma router e dispositivi edge in proxy SOCKS5
Fortinet scopre Evooo1Bot, botnet Linux basata su Mirai attiva da luglio 2026 che sfrutta 10 CVE note per creare un'infrastruttura pro…

ZDI-26-573: vulnerabilità pre-autenticazione nel kernel Linux KSMBD con CVSS 9.3
Scoperta una vulnerabilità critica nel server SMB in-kernel KSMBD: lettura oltre buffer con impatto information disclosure e potenzial…

Ransomware Q2 2026: 2.139 vittime e il crollo del pagamento al 23%
Il ransomware non rallenta ma si frammenta: 93 gruppi attivi nel secondo trimestre 2026, contro i 71 di inizio anno. La quota del top-…

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot
Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…

Attaccanti spegnessero turbina in Polonia via APN privato: primo caso OT reale
CERT Polska ha documentato il primo attacco reale a infrastrutture critiche tramite APN cellulare privato. Un impianto di cogenerazion…

DeadLock: il ransomware che usa Polygon per sfuggire ai sequestri
DeadLock sfrutta smart contract su Polygon per ruotare server proxy e ospitare data leak, rendendo inefficace la strategia di sequestr…

Mustang Panda arma CoolClient con rootkit firmato: EDR nel mirino del kernel
HoneyMyte distribuisce msagent.sys, driver rootkit firmato con certificato scaduto del 2013. Nasconde processi, file e rete C2 aggiran…

AmnesiaStealer: il malware macOS che controlla il browser vittima in tempo reale
Jamf Threat Labs ha documentato AmnesiaStealer, un infostealer Rust-based per macOS che clona il profilo Chromium e concede agli opera…

ShieldBreak: exploit zero-day su Windows Defender, escalation a SYSTEM
Nightmare Eclipse ha pubblicato ShieldBreak, un exploit zero-day che ottiene privilegi SYSTEM su Windows tramite Microsoft Defender. I…

AI generativa come moltiplicatore cyber: tre gruppi nordcoreani, tre tattiche
Famous Chollima (47% attacchi statali al tech), Kimsuky (malware HelloDoor con AI) e APT45 (recursive prompting): tre filoni paralleli…

Clop rivendica furto di dati tecnici da 43 organizzazioni: Shell indaga
Il gruppo Clop ha rubato dati tecnici a 43 organizzazioni sfruttando CVE-2026-12569 in PTC Windchill. Shell indaga su un potenziale in…

CVE-2026-62911: bypass autenticazione Exchange con takeover mailbox aziendale
Scoperta a Pwn2Own da Orange Tsai, la falla ZDI-26-534 colpisce Exchange on-premise con CVSS 8.0. Microsoft ha rilasciato la patch dop…

SafePal, breach da 39.798 clienti: il wallet è sicuro, ma la supply chain
SafePal ha notificato il 16 agosto 2026 una data breach che ha esposto i dati di ordine di quasi 40mila clienti. L'incidente, causato…