// 2 ZERO-DAY · 2 CVE · 5 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
EDIZIONE INVIATA WEEKLY-2026-W36

DeafLetter — settimana 36

Primo malware per head unit auto scoperto: veicoli arruolati in botnet proxy

SNAPSHOT // IMMUTABLEIT
DEAFNEWS DEAFLETTER // SECURITY BRIEF
VERIFIED SIGNALS // EDITORIAL SNAPSHOT

DeafLetter — settimana 36

Primo malware per head unit auto scoperto: veicoli arruolati in botnet proxy

01 // IN PRIMO PIANO
LEAD // 01

Primo malware per head unit auto scoperto: veicoli arruolati in botnet proxy

Kaspersky ha identificato il primo malware specifico per head unit Android automobilistiche. Sfrutta l'app di sistema TWCore per infiltrare veicoli nella botnet

APRI IL REPORT →
02 // TRE SEGNALI
SIGNAL // 02

CVE-2026-18963: takeover account Keycloak in 5 secondi bypassando la MFA

Un bug nel flusso reset password di Keycloak permette a chiunque di compromettere qualsiasi account in pochi secondi, rendendo inutile l'autenticazione a due fattori

LEGGI L'ANALISI →
SIGNAL // 03

Medusa supera 500 vittime: CISA aggiorna l'advisory sui 24 ore di exploit

CISA ha aggiornato l'advisory AA25-071A: Medusa ha colpito oltre 500 organizzazioni, con 200 nuove vittime in un anno. Il gruppo sfrutta vulnerabilità entro 24 ore

LEGGI L'ANALISI →
SIGNAL // 04

NSA e CISA: primo allarme su attacchi AI a PLC Siemens critici

Cinque agenzie federali USA hanno emesso l'allarme congiunto AA26-231A: threat actor usano script generati da AI per attaccare PLC Siemens S7 esposti su internet.

LEGGI L'ANALISI →
03 // CVE E PATCH
CVE_PATCH // 05

PaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati

PaperCut ha rilasciato due patch consecutive in 24 ore per CVE-2026-81578 e CVE-2026-82078. La prima è stata aggirata: la catena RCE pre-autenticazione resta attiva

LEGGI L'ANALISI →
CVE_PATCH // 06

Beacon CRM violato, il trust di Robert Burns avverte donatori: il rischio

Un attacco a Beacon CRM, fornitore SaaS di CRM per il settore non-profit, ha esposto i dati di contatto di oltre 1.000 organizzazioni. Il Robert Burns Ellisland

LEGGI L'ANALISI →
CVE_PATCH // 07

Il DOJ corregge se stesso: NASA e Senato erano target, non vittime di QTFY

Il Dipartimento di Giustizia USA ha ritirato l'etichetta di 'vittime' per NASA, Senato e Federal Reserve in un'operazione contro il gruppo cinese QTFY. La correzione

LEGGI L'ANALISI →
CVE_PATCH // 08

TheHatman e il caso dei 3,6 milioni di record Azure: il divario tra claim

TheHatman ha messo in vendita circa 3,6 milioni di record da directory Azure di nove corporation. Tre aziende negano il breach, sei non hanno rilasciato

LEGGI L'ANALISI →
CVE_PATCH // 09

CareCloud, rubati 3,75 milioni di referti: il modello B2B nasconde i pazienti

CareCloud ha confermato a marzo l'accesso non autorizzato a un ambiente AWS con oltre 3,75 milioni di pazienti coinvolti. Il caso illustra il rischio delle

LEGGI L'ANALISI →
04 // LA GUIDA
GUIDE // 10

Fondamenti di Test di Sicurezza Etico con Python: Una Guida Pratica per Principianti

Hai un terminale aperto e una ISO fresca di Kali sulla scrivania, ma non hai idea di quale comando eseguire per primo—o se quel comando sia anche legale. Questa guida è per quel momento esatto. Partiamo da zero: installare Python, scrivere il tuo primo script, e capire perché una variabile chiamata `password` non è la stessa cosa di una variabile chiamata `PASSWORD`. Da lì costruiamo un vocabolario di difesa—triade CIA, CVE, scope, responsible disclosure—e costruiamo una rete lab legalmente isolata che chiamiamo Wintermute. Ogni categoria di attacco è insegnata da due angolazioni: come funziona concettualmente, e come la rileveresti o bloccheresti. Non troverai qui codice exploit live contro target reali. Troverai frammenti Python commentati, checklist per il lab, e il requisito esplicito di autorizzazione scritta prima che qualsiasi tecnica lasci la tua rete virtuale. Le Sezioni 1–4 stabiliscono il tuo toolkit e le regole di base; le Sezioni 5–9 affrontano ricognizione di rete, vulnerabilità delle applicazioni web, concetti DoS, vettori wireless e social, e meccanismi del malware senza eseguire payload pericolosi; le Sezioni 10–11 consolidano tutto in una valutazione capstone e un riferimento di troubleshooting per quando il tuo lab inevitabilmente si romperà. Leggi con un quaderno, testa solo su macchine che possiedi, e tratta ogni script come un sensore difensivo travestito. **Di cosa hai bisogno:** un laptop con 8 GB di RAM, VirtualBox o VMware, e pazienza per i tuoi primi errori di sintassi. **Cosa non farai:** eseguire exploit non modificati contro infrastrutture che non possiedi.

LEGGI L'ANALISI →
GESTISCI PREFERENZE →
Ricevi questa email perché sei iscritto a DeafLetter. Cancellati
Samuel — DeafNews · Privacy