Archivio
Tutti gli articoli, dal più recente. Pagina 4.

Hugging Face Kubernetes AI agent intrusion
Qualys ha mappato le fasi dell'intrusione di un AI agent autonomo contro l'ambiente Kubernetes di Hugging Face del 9 luglio 2026, conf…

CareCloud, il breach diventa un incubo da 3,7 milioni: la lezione sul
Il breach di CareCloud è passato da 350.000 a 3,75 milioni di vittime in cinque mesi. Il caso mostra come il reporting regolatorio nel…

Kaltura senza patch: RCE e file read in mwEmbed, nessuna patch da 5 mesi
CERT/CC ha divulgato due vulnerabilità critiche non patchate in Kaltura mwEmbed che permettono RCE e lettura arbitraria di file. Il ve…

Satanic svela 1.033 API key Stripe: il vettore non è l'infostealer
Il threat actor Satanic ha rilasciato dati di 669 vendor Stripe con API key live. L'analisi esclude l'infostealer e punta su scansione…

Mirage2FA: kit AiTM colpisce 3.500 aziende, bypassa MFA su Microsoft 365
Il kit phishing-as-a-service Mirage2FA ha preso di mira oltre 3.500 organizzazioni con tecniche AiTM. Il 63,7% delle vittime è negli S…

Attacchi attivi contro miniOrange: quando il silenzio del vendor diventa
Gli operatori malevoli stanno sfruttando attivamente due vulnerabilità nel plugin miniOrange SAML 2.0 SSO per WordPress per bypassare…

Gitea CVE-2026-60004: vittima reale segnala spike CPU e dropper
Un amministratore russo ha documentato l'attacco alla propria istanza Gitea via CVE-2026-60004. Il provider HOSTKEY ha notificato un u…

Primo malware per head unit auto scoperto: veicoli arruolati in botnet proxy
Kaspersky ha identificato il primo malware specifico per head unit Android automobilistiche. Sfrutta l'app di sistema TWCore per infil…

LiteSpeed cPanel: un plugin con CVSS 10.0 e tre patch per chiudere una falla
CISA ha incluso CVE-2026-48172 nel catalogo KEV il 26 maggio 2026 , imponendo alle agenzie federali una finestra di tre giorni per la…

Citrix NetScaler: CVE-2026-19490, authentication bypass critico con CVSS 9.3
Citrix ha rilasciato patch per CVE-2026-19490, un authentication bypass critico in NetScaler ADC/Gateway con CVSS 9.3. La vulnerabilit…

NSA e CISA: primo allarme su attacchi AI a PLC Siemens critici
Cinque agenzie federali USA hanno emesso l'allarme congiunto AA26-231A: threat actor usano script generati da AI per attaccare PLC Sie…

Unisoc: exploit VoLTE apre il kernel Android via modem, nessuna patch
Una catena di exploit nei modem Unisoc consente l'accesso completo al kernel Android tramite una chiamata video VoLTE. Nessuna patch d…

Lazarus sfrutta zero-day Windows AFD.sys per SYSTEM: è la terza volta
Il gruppo nordcoreano ha usato CVE-2026-68820 per escalation locale a SYSTEM, distribuendo il rootkit FudModule 3.1 e il backdoor Troy…

I cyber-spie francesi hanno usato codice GitHub per hackerare EncroChat
Un report di reverse engineering rivela che il malware francese contro EncroChat era copiato da GitHub. Ora migliaia di processi in Eu…

iOS, la proliferazione di Coruna e DarkSword espone 17.000 domini a rischio
Matthias Frielingsdorf, vicepresidente della ricerca di iVerify, ha presentato a Black Hat USA 2026 le dimensioni di una proliferazion…

Shell nel mirino di Cl0p: indagine su presunto furto di 89GB da sistemi PTC
Shell conferma un'indagine dopo la rivendicazione di Cl0p per 89GB di dati tecnici. La campagna su PTC Windchill/FlexPLM sfrutta CVE-2…

CVE-2026-55040: exploit attivo per SharePoint entro 48 ore dal PoC
Attaccanti sfruttano già CVE-2026-55040, critica vulnerabilità di bypass JWT in SharePoint Server. Il tempo tra proof-of-concept e exp…

CVE-2026-32475: Elementor Pro ≤4.2.1 esposto a RCE non autenticato
Una vulnerabilità critica con CVSS 9.0 in Elementor Pro permette upload di file PHP senza autenticazione. Il fix è rimasto pronto per…

DOUBLECUP: la falsa steganografia che espone i payload criminali al primo grep
Il loader DOUBLECUP prometteva steganografia avanzata, ma nasconde il codice PowerShell in chiaro dopo il file PNG. Estraibile con FIN…

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic
CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

Fabric.js, il parsing JSON diventa arma di attacco: scoperto il bug SSRF
La vulnerabilità CVE-2026-19504 nel metodo loadFromJSON di Fabric.js consente attacchi SSRF per divulgazione di informazioni sensibili…

Foxit PDF Reader: bug UAF nel parser Annotation permette esecuzione remota
ZDI-26-604 (CVE-2026-13126) è un Use-After-Free nel parsing degli oggetti Annotation di Foxit PDF Reader. Apertura di PDF malevolo con…

Safari, scoperta UAF in JavaScriptCore: patch Apple già disponibili
La vulnerabilità CVE-2026-64715 nel motore JavaScript di Safari permette esecuzione remota di codice con semplice visita a pagina male…

NVIDIA TensorRT: vulnerabilità ONNX permette RCE con CVSS 7.8
CVE-2026-24268 colpisce il parsing ONNX in NVIDIA TensorRT. Heap-based buffer overflow con CVSS 7.8, interazione utente minima e patch…