Archivio
Tutti gli articoli, dal più recente. Pagina 6.

Linux Foundation lancia Akrites: un SIRT condiviso per il software open source
Akrites porta 19 big tech sotto un unico SIRT per vulnerabilità open source. Il 5% di patch rate e la confessione di Dolan: la strada…

Synology MailPlus: tre CVE critiche, 2.100+ server esposti
Synology ha rilasciato MailPlus Server 4.0.1-31663 per correggere tre vulnerabilità critiche che permettono lettura/scrittura file arb…

PTC Windchill: prima exploitation in-the-wild di un sistema PLM
CVE-2026-12569 è la prima vulnerabilità PTC inserita nel catalogo CISA KEV. Exploitation attiva con webshell JSP persistenti, patch da…

Burnyard: analisi malware locale più veloce del cloud, ma a costo di accuratezza
Il progetto accademico Burnyard sfida VirusTotal e Sophos Intelix con emulazione user-space su hardware locale. Velocità superiore, ma…

Ex-Huntress accusato: insider avrebbe passato dati FBI al ransomware DevMan
Un ex analista SOC accusa Huntress di aver occultato un insider che avrebbe passato comunicazioni law enforcement al gruppo ransomware…

Shop app di Shopify usata per callback phishing: 50M utenti a rischio
Fatture false con numeri di telefono iniettate nell'app Shop di Shopify. Ricercatori: meccanismo di inserimento ancora sconosciuto, ne…

Beyond IOCs: Talos rilascia visione su LLM per threat intelligence
Cisco Talos esplora come i LLM superino gli indicatori di compromissione tradizionali, indicizzando report strategici in linguaggio na…

Ransomware: Europa prima regione al mondo con +55% attacchi
L'Europa supera gli USA come target preferito del ransomware: 684 attacchi in quattro mesi, +55% sul 2025. La supply chain è il nuovo…

‘Snoopy’ condannato: 18 mesi per il mega-hack DraftKings
Nathan Austad alias 'Snoopy' è stato condannato a 18 mesi per l'attacco credential stuffing del novembre 2022 contro DraftKings: 60.00…

ThreatsDay giugno 2026: Miasma toolkit leaked, Claude Code patched e AI agent
Il ThreatsDay Bulletin di giugno 2026, pubblicato l'11 giugno da Rescana, è un digest aggregato di minacce cyber. Questa analisi si ba…

Gaslight: malware macOS inganna gli analizzatori AI con prompt injection
Gaslight è un nuovo malware Rust per macOS che usa prompt injection per manipolare gli strumenti di analisi AI/LLM, facendoli abortire…

Europa supera USA: 684 attacchi ransomware in 4 mesi
L'Europa è diventata la regione più colpita dal ransomware nel 2026: 684 attacchi in quattro mesi, +55% anno su anno. I fattori dietro…

Adobe Reader: patch ora per CVE-2026-27278, RCE via PDF
Adobe ha rilasciato APSB26-26 per CVE-2026-27278, una vulnerabilità Use-After-Free in Acrobat Reader DC che consente RCE tramite PDF m…

Edgecution: estensione Edge malevola bypassa la sandbox via Native Messaging
L'estensione Edgecution abusa del protocollo Native Messaging di Chrome/Edge per distribuire un backdoor Python, dimostrando come API…

FlowiseAI CSV Agent RCE: codice Python arbitrario con bypass autenticazione
ZDI-26-365 svela una vulnerabilità RCE nel CSV Agent di FlowiseAI: injection di codice Python via customReadCSV con bypass dell'autent…

Docker MCP Plugin: RCE via label OCI, patch urgente
ZDI-26-363: la label YAML io.docker.server.metadata nel MCP Gateway Docker permette esecuzione remota come root. Il fix isola i campi…

ZDI-26-376: RCE in Quest NetVault Backup con bypass autenticazione
Command injection in NVBULogDaemon permette esecuzione remota come SYSTEM. Patch disponibile ma CVE e CVSS non assegnati.

CVE-2026-9779: RCE in ATEN Unizon via firma crittografica fallata
La vulnerabilità ZDI-26-383 consente esecuzione remota di codice con privilegi SYSTEM sfruttando un errore di verifica firma nel metod…

Fuji Electric Tellus: bug kernel consente escalation a SYSTEM
La vulnerabilità CVE-2026-8108 nel driver pcid64 di Fuji Electric Tellus consente escalation locale a SYSTEM tramite Registry APIs con…

Unraid: command injection in ToggleState.php consente RCE
CVE-2026-9773 nel web server Unraid: command injection in ToggleState.php permette esecuzione remota di codice con autenticazione. CVS…

Cisco SD-WAN: zero-day sfruttata per accesso root a un provider telecom
Attori malevoli hanno sfruttato CVE-2026-20245 in Cisco Catalyst SD-WAN Manager per ottenere controllo root su un communications servi…

Operazione Endgame smantella 326 server di Amadey e StealC, il primo RICO
Un'azione internazionale coordinata tra forze dell'ordine e settore privato ha smantellato tra il 15 e il 19 giugno 2026 l'infrastrutt…

Linux: il mascheramento processo che inganna ps e top
Su Linux i processi malevoli mascherano nome e cmdline sfruttando prctl e sovrascrittura memoria. Gli strumenti standard come ps e top…

Mistic: il backdoor in-memory di KongTuke che sfida gli EDR
Mistic, backdoor stealth operativo da aprile 2026, usa DLL sideloading e BOF in-memory per persistenza a lungo termine. Venduto a sei…