Archivio
Tutti gli articoli, dal più recente. Pagina 7.

Oracle ha negato il breach, ma ricercatori e clienti confermano: i dati
Il 20 marzo 2025 un hacker con lo pseudonimo _rose87168_ ha pubblicato su BreachForums la disponibilità di oltre 6 milioni di record s…

Il 47% degli attacchi statali al tech viene da Pyongyang
Famous Chollima ha colpito il settore tecnologico con il 47% degli attacchi sponsorizzati da stati in un anno. Deepfake AI e identità…

Lazarus colpisce il kernel Windows: zero-day CVSS 7.0 con impatto APT
Il gruppo nordcoreano Lazarus ha sfruttato CVE-2026-68820, una zero-day nel driver AFD.sys di Windows, per ottenere privilegi SYSTEM e…

Zimbra SNMP RCE: exploit attivo con CVSS 8.9, oltre 12mila server a rischio
CVE-2026-73570 consente RCE non autenticata via componente SNMP opzionale di Zimbra. CERT Polska conferma exploitation attivo, patch d…

SonicWall SMA 1000 sotto attacco: CVE-2026-15409 CVSS 10.0 e furto dei seed TOTP
CVE-2026-15409 e CVE-2026-15410 hanno esposto le appliance SonicWall SMA 1000 a compromissione root senza autenticazione. Il furto dei…

Cl0p sfrutta zero-day PTC Windchill per rubare 100+ GB a Shell e Philips
Il gruppo ransomware Cl0p ha rivendicato il furto di oltre 100 GB di dati industriali da Shell e Philips sfruttando CVE-2026-12569. La…

iVerify scopre DarkSword, framework exploit iOS che aggira Safari senza
iVerify ha pubblicato l'analisi tecnica di DarkSword, un framework exploit iOS sofisticato che sfrutta vulnerabilità JavaScriptCore JI…

Directory esposta svela flotta AI autonoma per furto crypto su scala industriale
Un operatore cinese ha orchestrato intere campagne offensive usando agenti AI multi-vendor in modalità full-auto. L'errore di configur…

Intel ha trovato due flaw nel firmware TPM di AMD: la patch era già pronta
AMD ha confermato l'11 agosto 2026 due vulnerabilità nel TPM 2.0 dei propri processori attraverso il security bulletin AMD-SB-7064. Le…

Trend Micro VPN: vulnerabilità LPE consente escalation a SYSTEM
Scoperta una vulnerabilità di privilege escalation locale in Trend Micro VPN. L'advisory ZDI-26-577 documenta un difetto nella configu…

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con
CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…

Notepad++: l'alert istituzionale arriva quattro mesi dopo il fix
La Cyber Security Agency di Singapore ha pubblicato un advisory su CVE-2026-3008, una string injection flaw in Notepad++ 8.9.3 con CVS…

Ransom Busters, il double-cross che mina il modello RaaS dal dentro
Un affiliate ransomware opera come falsa recovery firm contattando vittime pre-pubblicazione. GRIT documenta sovrapposizione forense c…

Cisco ISE: patch disponibile per directory traversal CVE-2026-20148
Una vulnerabilità di path traversal in Cisco Identity Services Engine consente a un attaccante remoto autenticato di leggere file arbi…

APN privata nuovo vettore attacco OT: centrale polacca compromessa
CERT Polska ha documentato il primo caso reale di APN privata come vettore di attacco OT. Un attacco del 29 dicembre 2025 ha colpito u…

Akira in Safe Mode: l'EDR cieco e il ransomware che collassa per memoria
Un affiliato Akira ha spento l'EDR riavviando in Safe Mode, ma il payload è crashato per esaurimento memoria virtuale. I dati erano gi…

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM
La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

La spazzatura digitale colpisce il cuore del cloud: scansione indiscriminata
Johannes Ullrich di SANS ha documentato una scansione diffusa verso l'indirizzo del Cloud Metadata Service. L'assenza di targeting spe…

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore
Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

GeoServer zero-day sotto tiro: centinaia di exploit in ore, patch rilasciate
Una SQL injection zero-day in GeoServer è stata sondata massivamente entro ore dal disclosure. Il bug è una regressione di una vulnera…

DecryptAds rende visibile l'invisibile: la supply chain pubblicitaria sotto
DecryptAds rende leggibili i file ads.txt e sellers.json, rivelando legami invisibili tra siti mainstream, broker di dati e attori geo…

UNC6671: i telefoni personali diventano il varco per rubare dati SaaS
Il gruppo UNC6671 usa vishing su smartphone personali per bypassare MFA e rubare sessioni SaaS. Google ha tracciato oltre 10 milioni d…

NFV e 5G: il paradosso della sovranità digitale europea
Un report evidenzia vettori sistemici di privilege escalation nelle reti 5G SA europee. Il piano di orchestrazione MANO è diventato il…

Fulcrumsec pubblica la seconda tranche del leak Novo Nordisk: 1,05 TB di
Il gruppo di estorsione Fulcrumsec ha rilasciato il 13 agosto 2026 la "Stage 2" del suo attacco a Novo Nordisk, pubblicando secondo le…