Archivio
Tutti gli articoli, dal più recente. Pagina 6.

CISA ordina patch entro settembre: due vulnerabilità critiche attivamente
CISA ha aggiunto al catalogo KEV due vulnerabilità critiche in TrueConf Server già sfruttate dal gruppo Head Mare per distribuire il m…

wp2shell: 45 milioni di tentativi in 7 giorni, il vulnerability management
La campagna wp2shell ha generato 45 milioni di tentativi di exploit in una settimana. I dati dimostrano che il vulnerability managemen…

Coldcard: bug seed 2021 ruba 1.778 BTC, fix firmware 20 agosto
Coinkite rilascia firmware correttivo il 20 agosto 2026 dopo che un bug di entropia presente dal 2021 ha permesso il furto di oltre 1.…

Cisco patcha zero-day firewall: DoS via VPN attivamente sfruttato
CVE-2026-20349 colpisce i firewall Cisco ASA/FTD con DoS remoto non autenticato. CISA impone patch entro il 14 agosto per le agenzie f…

Cinque agenzie USA: l'AI generativa sta accelerando gli attacchi ai
Cinque agenzie federali USA hanno emesso un advisory congiunto sull'uso di AI generativa per produrre script di exploit contro PLC Sie…

Google Mandiant svela l'architettura AVDH: agenti AI contro vulnerabilità
L'Agentic Vulnerability Discovery Harness di Google Mandiant ha scoperto oltre 100 vulnerabilità critiche verificate in repository azi…

Amazon Smart Plug: bypass certificato OTA permette firmware malevolo
La vulnerabilità ZDI-26-558 nel processo di aggiornamento OTA di Amazon Smart Plug consente a un attaccante network-adjacent di bypass…

HollowGraph: malware APT usa calendari M365 come canale C2 nascosto
HollowGraph sfrutta l'API Microsoft Graph per trasformare i calendari di account compromessi in canali command-and-control. Un'operazi…

Zero-day Windows ShieldBreak: ricercatore divulga exploit contro Defender
Nightmare Eclipse ha pubblicato ShieldBreak, zero-day che sfrutta Windows Defender per escalation di privilegi. L'exploit funziona con…

NVIDIA Transformers4Rec: RCE con CVSS 4.3, il gap di valutazione del rischio
Una vulnerabilità di deserialization in NVIDIA Transformers4Rec permette RCE ma ha CVSS 4.3 MEDIUM. Il vettore AV:L contrasta con 'rem…

GitLab, il "future field" di sicurezza diventa arma di distruzione: patch per
GitLab ha rilasciato patch critiche per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a utenti non autenticati d…

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata
Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

CVE-2026-59310: exploitation vCenter in 5 giorni, 360+ IP compromessi
Una vulnerabilità critica in VMware vCenter è passata da patch a exploitation in-the-wild in soli 5 giorni. Oltre 360 indirizzi IP in…

CISA aggiunge allo storico Apple zero-day CVE-2025-43300: CVSS 10 e deadline
CISA ha catalogato CVE-2025-43300, out-of-bounds write in Apple ImageIO con CVSS 10.0 CRITICAL. Scade l'11 settembre 2025 il termine p…

CopyEscape: come docker cp trasforma la copia di un log in root sull'host
Il 12 agosto 2026 il team di ricerca Imperva ha reso pubblica CVE-2026-17106, una falla nel comando docker cp che consente a un contai…

CVE-2024-9042: RCE SYSTEM su nodi Windows di Kubernetes con una richiesta curl
Una vulnerabilità nel Log Query di Kubernetes permette esecuzione remota con privilegi massimi su tutti i nodi Windows del cluster tra…

DeadLock usa Polygon e Session per infrastruttura ransomware invincibile
Microsoft Threat Intelligence analizza DeadLock, ransomware in Rust che sfrutta blockchain Polygon e messaggistica Session per creare…

SynkLoader: il malware "kitchen sink" che attacca da Microsoft Teams
SynkLoader è un malware modulare multi-linguaggio scoperto da Expel che sfrutta il phishing su Microsoft Teams per infiltrarsi nelle r…

Malware Android nelle head unit auto: il veicolo come nodo della gig economy
Kaspersky ha scoperto nel giugno 2026 una famiglia di malware che sfrutta l'updater TWCore delle head unit Android DoFun. I veicoli di…

Bug CVSS 9.1 nel kernel Linux: KSMBD espone memoria sensibile a remoto senza
Il 13 agosto 2026 il TrendAI Zero Day Initiative ha reso pubblica l'advisory ZDI-26-573, una vulnerabilità critica nel sottosistema KS…

isolated-vm: bug nel binding layer C++ consente escape sandbox verso RCE host
Una vulnerabilità TOCTOU nella libreria Node.js isolated-vm permette guest-to-host escape con potenziale RCE. Le patch 6.2.0 e 7.0.1 c…

CISA inserisce CVE-2026-8037 nel KEV: 792 tentativi da 65 IP in 41 giorni
Il 7 agosto 2026 CISA ha aggiunto CVE-2026-8037 al catalogo Known Exploited Vulnerabilities. La falla in Progress Kemp LoadMaster, con…

Megalodon: 5.561 repository GitHub compromessi in 6 ore
La campagna Megalodon ha iniettato workflow malevoli in migliaia di repository GitHub esfiltrando token CI/CD. Il caso Tiledesk mostra…

Qualcomm, scoperto bug nel BootROM: secure boot aggirato con pochi minuti di
Kaspersky ICS CERT ha scoperto CVE-2026-25262, una Write-What-Where Condition nel BootROM di set serie di chip Qualcomm. L'accesso fis…