Archivio
Tutti gli articoli, dal più recente. Pagina 9.

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot
Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…

Attaccanti spegnessero turbina in Polonia via APN privato: primo caso OT reale
CERT Polska ha documentato il primo attacco reale a infrastrutture critiche tramite APN cellulare privato. Un impianto di cogenerazion…

DeadLock: il ransomware che usa Polygon per sfuggire ai sequestri
DeadLock sfrutta smart contract su Polygon per ruotare server proxy e ospitare data leak, rendendo inefficace la strategia di sequestr…

Mustang Panda arma CoolClient con rootkit firmato: EDR nel mirino del kernel
HoneyMyte distribuisce msagent.sys, driver rootkit firmato con certificato scaduto del 2013. Nasconde processi, file e rete C2 aggiran…

AmnesiaStealer: il malware macOS che controlla il browser vittima in tempo reale
Jamf Threat Labs ha documentato AmnesiaStealer, un infostealer Rust-based per macOS che clona il profilo Chromium e concede agli opera…

ShieldBreak: exploit zero-day su Windows Defender, escalation a SYSTEM
Nightmare Eclipse ha pubblicato ShieldBreak, un exploit zero-day che ottiene privilegi SYSTEM su Windows tramite Microsoft Defender. I…

AI generativa come moltiplicatore cyber: tre gruppi nordcoreani, tre tattiche
Famous Chollima (47% attacchi statali al tech), Kimsuky (malware HelloDoor con AI) e APT45 (recursive prompting): tre filoni paralleli…

Clop rivendica furto di dati tecnici da 43 organizzazioni: Shell indaga
Il gruppo Clop ha rubato dati tecnici a 43 organizzazioni sfruttando CVE-2026-12569 in PTC Windchill. Shell indaga su un potenziale in…

CVE-2026-62911: bypass autenticazione Exchange con takeover mailbox aziendale
Scoperta a Pwn2Own da Orange Tsai, la falla ZDI-26-534 colpisce Exchange on-premise con CVSS 8.0. Microsoft ha rilasciato la patch dop…

SafePal, breach da 39.798 clienti: il wallet è sicuro, ma la supply chain
SafePal ha notificato il 16 agosto 2026 una data breach che ha esposto i dati di ordine di quasi 40mila clienti. L'incidente, causato…

ZDI-26-575: TOCTOU nel kernel Linux espone a escalation di privilegi
Una race condition TOCTOU nel Net Scheduler del kernel Linux permette escalation di privilegi locali. Il fix introduce nuove primitive…

Cisco ISE: RCE autenticata in invokeScript, rischio escalation a root
CVE-2026-20147 consente RCE come iseadminportal con possibile escalation a root su Cisco ISE. Autenticazione richiesta, ma impatto cri…

NGINX WebDAV: scoperta RCE pre-autenticazione in ZDI-26-578
L'advisory ZDI-26-578 svela una falla RCE nel modulo HTTP DAV di NGINX. È exploitabile senza autenticazione tramite integer underflow…

WordPress 7.0.3 corregge XSS login: con ingegneria sociale può portare a RCE
CVE-2026-64638 è un XSS reflected pre-autenticazione nella schermata di login di WordPress, scoperto da pwn.ai con sistemi AI assistit…

NVIDIA Transformers4Rec esposto a RCE: il checkpoint ML diventa arma
Una falla di deserialization nella libreria ML di NVIDIA permette esecuzione remota di codice tramite checkpoint malevoli. La discrepa…

dnsmasq: bug DNSSEC permette DoS remoto senza autenticazione
Una vulnerabilità nel parsing NSEC/NSEC3 di dnsmasq consente attacchi denial-of-service remoti. Il flaw è stato reso pubblico il 13 ag…

Criminali acquistano domini scaduti per ereditarne reputazione e traffico
Un attore ha speso circa 7 milioni di dollari per oltre 10.000 domini scaduti, sfruttandone la reputazione ereditata per streaming ill…
Beacon CRM, il cloud si è rivelato per quello che è: una serratura con la
Beacon CRM ha confermato il furto completo del database di 1500+ charity UK. La causa: un'AWS access key esposta in file JavaScript bu…

CVE-2026-65400: da patch a exploit in 4 ore su macOS Screen Sharing
Il NCSC olandese conferma exploitation attiva di CVE-2026-65400: bypass pre-autenticazione in macOS Screen Sharing con accesso root e…

Keyv compromesso: il malware che sfrutta la provenance firmata e i file AI agent
L'attacco alla supply chain di keyv del 4 agosto 2026 ha introdotto malware con attestazioni SLSA valide. I file di configurazione AI…

Greatness PhaaS device code phishing
Il toolkit PhaaS Greatness ha integrato il device code phishing sfruttando OAuth 2.0 Device Authorization Grant per bypassare MFA e ru…

CVE-2026-3854: RCE in GitHub con un solo git push, 88% istanze GHES esposte
Wiz Research ha scoperto una vulnerabilità RCE in GitHub Enterprise Server sfruttabile con un singolo comando git push. Il 88% delle i…

SharePoint authentication bypass exploitation
Con la scoperta di una grave vulnerabilità nel sistema di autenticazione S2S di Microsoft SharePoint, identificata come CVE-2026-55040…

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale
Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…