Archivio
Tutti gli articoli, dal più recente. Pagina 3.

AI Kill Switch Act: il bottone rosso è legge, ma funziona davvero?
Il bipartisan AI Kill Switch Act obbliga sviluppatori a spegnere i sistemi AI avanzati. La natura distribuita degli agenti rende la me…

Unitree G1: RCE via Bluetooth senza pairing, catena di 5 bug in robot umanoide
Due CVE nel robot umanoide Unitree G1 EDU permettono esecuzione remota di codice come root da Bluetooth Low Energy senza autenticazion…

Hasbro, data breach dipendenti: esposti dati di 436 lavoratori in Massachusetts
Hasbro ha divulgato un data breach che ha esposto dati personali e finanziari di dipendenti. Confermati 436 individui in Massachusetts…

Router ZBT con implant factory-installed: root remoto a chiunque
VulnCheck ha rivelato due implant nel firmware di router ZBT cinesi: root remoto non autenticato, credenziali ISP rubate e DNS hijack.…

Cisco sfida le etichette nazionali sui modelli AI: quasi 900 fingerprintati
Cisco ha fingerprintato quasi 900 modelli AI e dimostra che le etichette di paese d'origine sono proxy incompleti. La derivazione da p…

BlueDelta raffina HEADLACE: arriva HOOKEDGE, il backdoor che abusa servizi
Il gruppo BlueDelta ha usato documenti Word con macro per distribuire HOOKEDGE, backdoor batch che sfrutta webhook.site per C2. Campag…

Gruppo ransomware Aurora abusa AI Cursor Agent per attacchi post-compromissione
Il gruppo ransomware Aurora ha usato l'AI Cursor Agent con Claude Sonnet come assistente operativo durante intrusioni attive contro 10…

Il bug in un obfuscator JavaScript ha smascherato un phishing polymorphic
Un errore di scope in un obfuscator server-side ha causato loop infiniti nel 3.6% delle varianti, rivelando un meccanismo di evasione…

Attacchi a infrastrutture AI: 90 giorni di honeypot svelano una tradecraft
Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI self-hosted, con tecniche di post-exploita…

Trump blocca le apparecchiature straniere nella rete elettrica: la sfida dei
Trump firma l'Executive Order 14420 per bloccare le apparecchiature straniere nella rete elettrica americana. Il provvedimento del 26…

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti
Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

Next.js, due patch critiche per RCE: il divario tra cloud managed e self-hosted
Vercel ha rilasciato patch per due vulnerabilità critiche in Next.js con RCE non autenticato. Il divario di protezione tra hosting man…

PaperCut: exploitation zero-day confermata su tutte le versioni NG e MF
PaperCut Software ha confermato l'exploitation attiva in zero-day di una vulnerabilità che colpisce tutte le versioni di PaperCut NG e…

Blind spot VCS: Wiz CIRT pubblica matrice DFIR per GitHub e GitLab
Il poster DFIR di Wiz CIRT mappa i log audit VCS su MITRE ATT&CK, ma rivela gap critici: il 88% dei clienti usa SaaS con retention di…

CISA aggiunge sei CVE al KEV: da Citrix RCE a SQL Server con 7 anni di attacchi
CISA ha inserito sei vulnerabilità nel catalogo KEV il 26 agosto 2026. CVE-2026-8452 su Citrix NetScaler passa da DoS a RCE pre-autent…

ATF conferma breach Qilin: sistema isolato, nessuna conferma furto dati
L'ATF conferma un incidente di sicurezza su un sistema standalone contenente informazioni su target di indagini. L'agenzia esclude imp…

Campagna Spark RAT in Cambogia: BYOVD e lure localizzati per disabilitare EDR
Un cluster di minaccia prende di mira la Cambogia con Spark RAT, abusando del driver OPSWAT AppRemover vulnerabile (CVE-2026-36425) pe…

ShinyHunters gonfia il breach Carhartt con dati sintetici, ma la conta reale è
ShinyHunters ha pubblicato 50 GB di dati Carhartt dopo che l'azienda ha rifiutato un riscatto di 3,3 milioni. L'analisi di Troy Hunt h…

L'ICS non è più sicuro: è solo più selettivo. Il settore biometrico resta il
Nel Q2 2026 la percentuale globale di computer ICS con oggetti malevoli bloccati è scesa al 19,15%, minimo dal 2022. Il settore biomet…

Dark Caracal integra Ethereum nella catena di killchain: la tattica C2 cambia
27 agosto 2026 — Il gruppo APT Dark Caracal ha integrato smart contract Ethereum nel proprio framework malware GoCaracal come meccanis…

GPUThor bypassa ECC NVIDIA: escalation root in 1.1 minuti su GPU workstation
Il nuovo attacco Rowhammer GPUThor annulla la protezione SECDED ECC su schede NVIDIA Ampere RTX A4000-A6000. Nessuna patch disponibile…

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox
Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

Hugging Face Kubernetes AI agent intrusion
Qualys ha mappato le fasi dell'intrusione di un AI agent autonomo contro l'ambiente Kubernetes di Hugging Face del 9 luglio 2026, conf…

CareCloud, il breach diventa un incubo da 3,7 milioni: la lezione sul
Il breach di CareCloud è passato da 350.000 a 3,75 milioni di vittime in cinque mesi. Il caso mostra come il reporting regolatorio nel…