Archivio
Tutti gli articoli, dal più recente. Pagina 8.

Shai-Hulud colpisce npm: 440+ pacchetti compromessi con provenance valida
La campagna Shai-Hulud ha infettato oltre 440 pacchetti npm con 2+ miliardi di download mensili. Il worm sfrutta provenance GitHub Act…

Nightmare Eclipse divulga ShieldBreak: zero-day in Windows Defender senza
Il ricercatore di sicurezza noto come Nightmare Eclipse ha pubblicato il 12 agosto 2026 i dettagli di ShieldBreak , una vulnerabilità…

Copy Fail: il bug Linux da 732 byte che dormiva nel kernel dal 2017
Un utente locale non privilegiato ottiene root in modo deterministico. L'exploit pesa 732 byte. Il bug era nel kernel dal 2017. Questo…

Red Hat ACM, un privilegio di namespace diventa cluster-admin: il "confused
Il 5 agosto 2026 Red Hat ha pubblicato l'advisory CVE-2026-10090: una vulnerabilità nel controller Application Subscription di Advance…

Interrupt Injection: attacco MIT aggira difese Spectre v2 su Intel e AMD
Ricercatori MIT CSAIL dimostrano l'attacco Interrupt Injection che bypassa Spectre v2 su processori Intel e AMD. AMD ha pubblicato il…

Home Assistant Green: SSRF via SSDP svelata a Pwn2Own
L'advisory ZDI-26-563 documenta una vulnerabilità SSRF nel protocollo SSDP di Home Assistant Green. Richiede sola vicinanza di rete, n…

Apple patcha zero-day iOS decennale: dyld aperto a spyware commerciale
Apple ha corretto CVE-2026-20700, una vulnerabilità in dyld presente per oltre un decennio e sfruttata in attacchi mirati. La catena d…

Il mercato underground vende tool AI per orchestrare ransomware senza
Ricercatori Trellix hanno rilevato tool AI in vendita su forum underground che abbassano le barriere tecniche per attacchi sofisticati…

Unisoc, exploit VoLTE da video call dà accesso al kernel Android senza patch
Ricercatori di SSD Secure Disclosure hanno dimostrato una catena di exploit su chip Unisoc che dal modem raggiunge il kernel Android v…

Minnesota sotto attacco: la falla CVE-2021-22681 che non si può chiudere
Coordinato cyberattacco del 26-27 luglio 2026 ha colpito oltre 30 sistemi idrici in Minnesota. CVE-2021-22681, vulnerabilità non patch…

Data breach DGFiP: 678.000 francesi esposti, CNIL valuta enforcement
La DGFiP ha confermato l'esfiltrazione record-by-record di dati fiscali sensibili. La CNIL può ora sanzionare l'assenza di MFA, stabil…

Parallels RAS Client: bug LPE a SYSTEM dopo 168 giorni di attesa
ZDI-26-556 svela un exposed dangerous function nel servizio RAS RDP Backend. Local escalation a SYSTEM in 168 giorni di disclosure coo…

FBI e CISA: Gunra espande il RaaS con exploit Fortinet e bypass dell'MFA
Il 10 agosto 2026 l'FBI, la CISA, la NSA, il Secret Service, il DC3 e la KNPA sudcoreana hanno pubblicato l'advisory congiunto AA26-22…

Malware Lumma in download pirata Odissea: il trucco dell'estensione nascosta
Cybercriminali distribuiscono Lumma Stealer tramite file eseguibili mascherati da copie pirata di The Odyssey. Windows nasconde ancora…

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed
GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

Check Point: gli attacchi globali sfiorano i 2.000 a settimana, l'AI
Gli attacchi informatici globali hanno toccato quota 1.968 a settimana in media nel 2025, con un incremento del 70% rispetto al 2023.…

RingCentral: breach da 1,6 milioni di record via telefonata vishing
ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…

GhostLock: exploit pubblico dà root in 5 secondi su Linux dal 2011
CVE-2026-43499 esiste da 15 anni nel kernel Linux. Il proof-of-concept pubblico richiede solo un utente locale per ottenere root in ci…

Copilot Autofix introduce vulnerabilità in CI/CD Snowflake, poi la scopre
GitHub Copilot Autofix ha introdotto una script injection in una GitHub Actions di Snowflake. Wiz Red Agent ha sfruttato la falla per…

Trump autorizza offensive cyber private: il nuovo NSPM del 12 agosto 2026
Il 12 agosto 2026 Trump ha firmato un NSPM che autorizza aziende private a condurre operazioni offensive cibernetiche. Ecco il meccani…

Passkey bypass: tre attacchi demoliscono l'autenticazione phishing-resistant
Tre ricerche indipendenti dimostrano come malware su endpoint Windows aggirino passkey e MFA. Il problema non è la crittografia, ma l'…

AMD conferma due falle TPM 2.0 su Ryzen: i fix circolavano già da maggio 2026
AMD ha reso pubbliche due vulnerabilità TPM 2.0 ad alta severità con advisory SB-7064, ma i firmware corretti erano disponibili dai pr…

Evooo1Bot: il botnet che trasforma router e dispositivi edge in proxy SOCKS5
Fortinet scopre Evooo1Bot, botnet Linux basata su Mirai attiva da luglio 2026 che sfrutta 10 CVE note per creare un'infrastruttura pro…

ZDI-26-573: vulnerabilità pre-autenticazione nel kernel Linux KSMBD con CVSS 9.3
Scoperta una vulnerabilità critica nel server SMB in-kernel KSMBD: lettura oltre buffer con impatto information disclosure e potenzial…