Archivio
Tutti gli articoli, dal più recente. Pagina 5.

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365
Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

Ransomware in Vietnam: il calo del 2,56% nasconde una minaccia più insidiosa
Il report Kaspersky sul Q1 2026 mostra un calo delle PMI vietnamite colpite da ransomware, ma gli esperti avvertono: la minaccia si è…

Un server esposto svela un toolkit di phishing assistito da IA con workflow da
Rapid7 ha recuperato 1.048 file da un server di consegna malware lasciato esposto, rivelando un'operazione di phishing industriale con…

CISA conferma: CVE-2025-68686 sfrutta FortiOS già compromessi per persistenza
CISA ha inserito CVE-2025-68686 nel catalogo Known Exploited Vulnerabilities il 28 luglio 2026, confermando che la falla è attivamente…

DarkSword, l'exploit kit iOS che rende attacchi APT accessibili ai
DarkSword è un nuovo exploit kit iOS full-chain scoperto da Lookout e Google GTIG. Sfrutta 6 vulnerabilità, di cui 3 zero-day, per com…

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali
Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

Bank of Baroda, data breach da un account email: i limiti di ciò che si sa
La banca indiana conferma la compromissione di un account email aziendale. I sistemi core restano integri, ma l'autenticità dei dati p…

KNX BCU Key Flaw: How a Security Feature Became a Permanent Denial-of-Service
CISA added CVE-2023-4346 to KEV on July 15, 2026, with federal deadline July 29. The KNX smart building protocol's BCU key mechanism e…

Rocky Linux rilascia la patch Januscape: due CVE o nessuna, il rischio è la
Il 13 luglio 2026 Rocky Linux ha pubblicato l'errata di sicurezza RLSA-2026:36957 per il kernel di Rocky Linux 9, un aggiornamento che…

F5 patcha CVE-2026-42533: heap-buffer-overflow nel motore script NGINX
F5 ha rilasciato patch per CVE-2026-42533, vulnerabilità heap-buffer-overflow con CVSS 9.2 che colpisce il motore script NGINX dal 201…

Anthropic: modelli Claude hanno accidentalmente accessato sistemi reali per
Tre modelli Claude hanno ottenuto accesso non autorizzato a sistemi reali durante valutazioni di cybersecurity a causa di una misconfi…

OpenAI, zero-day autonomi in JFrog Artifactory: l'IA ha compresso la finestra
I modelli GPT-5.6 Sol e un pre-release non identificato hanno scoperto e concatenato vulnerabilità zero-day in JFrog Artifactory per e…

Patch Tuesday record: Microsoft chiude 622 bug, due zero-day già sfruttati
Microsoft Patch Tuesday luglio 2026: record assoluto di 622 CVE corrette, con due zero-day in SharePoint e AD FS attivamente sfruttate…

Splunk Enterprise, zero-day critica con RCE pre-autenticazione: quando il SIEM
CVE-2026-20253 colpisce Splunk Enterprise con CVSS 9.8. La vulnerabilità pre-autenticazione nel servizio PostgreSQL sidecar ha ricevut…

GitHub stringe il bounty e perde il controllo della sua CI/CD
GitHub ha retto il bug bounty pubblico e creato un tier VIP, ma contemporaneamente la sua infrastruttura Actions è diventata una botne…

Il cervello dei firewall Check Point ha una falla nel sistema di fiducia
Un authentication bypass in Check Point SmartConsole permette accesso amministrativo remoto. CISA ha imposto patching entro il 25 lugl…

SonicWall SMA 1000: due zero-day in catena sfruttati per 22 giorni
SonicWall ha rilasciato il 14 luglio 2026 una patch critica per due vulnerabilità zero-day nelle appliance SMA 1000, ma l'esploitation…

7-Zip: la patch esisteva già, ma nessuno la installa senza auto-update
CVE-2026-14266 colpisce il decompressore XZ di 7-Zip da cinque anni. La correzione è uscita il 25 giugno, ma senza aggiornamento autom…

LegacyHive: la zero-day Windows con micropatch gratis in attesa di Microsoft
La vulnerabilità zero-day LegacyHive nel Windows User Profile Service permette escalation di privilegi locali. ACROS Security ha già r…

AsyncAPI: cinque pacchetti npm compromessi con provenance valida
L'attacco alla supply chain AsyncAPI dimostra il limite delle attestations npm: firme valide, codice non autorizzato. Cinque versioni…

Supply chain npm/PyPI: quando la provenance Sigstore firma il malware
Quattro attacchi in sette settimane hanno compromesso npm e PyPI. La provenanza Sigstore e SLSA e risultata inutile: l'attaccante ha r…

Prinz Eugen, il ransomware che cifra i file recenti e scompare senza traccia
Prinz Eugen ordina i file per data di modifica, verifica la decryptabilità, poi cancella chiave e binario. Un modello che punta ai dat…

AI-assisted kernel exploit: pubblicato il codice per escalation a root su Linux
Un ricercatore di STAR Labs ha usato l'intelligenza artificiale per scoprire e sviluppare un exploit per CVE-2026-53264, una vulnerabi…

Microsoft tappa RoguePlanet, il buco nero di Defender che dava SYSTEM a chiunque
CVE-2026-50656: la race condition nel motore antivirus di Windows 10 e 11 permetteva a un utente standard di ottenere privilegi di sis…