// 2 ZERO-DAY · 2 CVE · 5 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
EDIZIONE INVIATA WEEKLY-2026-W37

DeafLetter — settimana 37

Furto crypto su Firefox: 40 estensioni malevole su 77 scoperte da Socket

SNAPSHOT // IMMUTABLEIT
DEAFNEWS DEAFLETTER // SECURITY BRIEF
VERIFIED SIGNALS // EDITORIAL SNAPSHOT

DeafLetter — settimana 37

Furto crypto su Firefox: 40 estensioni malevole su 77 scoperte da Socket

01 // IN PRIMO PIANO
LEAD // 01

Furto crypto su Firefox: 40 estensioni malevole su 77 scoperte da Socket

La società di sicurezza Socket ha identificato una campagna denominata 'Offside Wallet Theft Factory' composta da 77 estensioni Firefox collegate tra loro, di cui 40

APRI IL REPORT →
02 // TRE SEGNALI
SIGNAL // 02

Dark web: in vendita 153 milioni di patenti di guida, indagine FBI su IDScan.net

La piattaforma Nexus rivendica 153 milioni di patenti di guida USA e Canada. KrebsOnSecurity ha verificato empiricamente i record e tracciato la catena fino a

LEGGI L'ANALISI →
SIGNAL // 03

KEV batte CVSS: il framework che i CISO usano quando i punteggi mentono

Il 31 agosto 2026 la prioritizzazione delle vulnerabilità ha un framework decisionale ufficiale: CISA BOD 26-04 imposta quattro variabili di scoring, mentre nel

LEGGI L'ANALISI →
SIGNAL // 04

PaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati

PaperCut ha rilasciato due patch consecutive in 24 ore per CVE-2026-81578 e CVE-2026-82078. La prima è stata aggirata: la catena RCE pre-autenticazione resta attiva

LEGGI L'ANALISI →
03 // CVE E PATCH
CVE_PATCH // 05

FBI indaga su mega-breach da 153 milioni patenti, origine da cloud IDScan.net

L'FBI conferma un'indagine su un'enorme violazione dati che ha esposto oltre 153 milioni di scansioni di patenti e documenti d'identità statunitensi e canadesi. I

LEGGI L'ANALISI →
CVE_PATCH // 06

JetBrains: il baco di TeamCity ha esposto i dati di Cadence

JetBrains ha violato il proprio servizio Cadence: server TeamCity non patchato esposto a CVE-2026-63077, dati di backup 2024 e credenziali AWS accessibili. Il

LEGGI L'ANALISI →
CVE_PATCH // 07

Medusa raggiunge le 500 vittime e vende il tempo come servizio

CISA, FBI e HHS hanno aggiornato l'agosto 2026 l'advisory congiunto AA25-071A: Medusa ha colpito oltre 500 organizzazioni statunitensi di infrastrutture critiche

LEGGI L'ANALISI →
CVE_PATCH // 08

XRPH Wallet: seed phrase trasmesse a server remoto, 267mila XRP rubati

Il wallet XRPH ha trasmesso le seed phrase a un server remoto tramite la feature di staking. Migliaia di utenti hanno perso ~267.000 XRP in tre ore. XRP Healthcare

LEGGI L'ANALISI →
CVE_PATCH // 09

Pocket Bitcoin, il prezzo della compliance: il breach del support system

Il breach del sistema di supporto di Pocket Bitcoin ha esposto dati che collegano 291 identità reali a indirizzi Bitcoin pubblici. La deanonymization sulla

LEGGI L'ANALISI →
04 // LA GUIDA
GUIDE // 10

Fondamenti di Test di Sicurezza Etico con Python: Una Guida Pratica per Principianti

Hai un terminale aperto e una ISO fresca di Kali sulla scrivania, ma non hai idea di quale comando eseguire per primo—o se quel comando sia anche legale. Questa guida è per quel momento esatto. Partiamo da zero: installare Python, scrivere il tuo primo script, e capire perché una variabile chiamata `password` non è la stessa cosa di una variabile chiamata `PASSWORD`. Da lì costruiamo un vocabolario di difesa—triade CIA, CVE, scope, responsible disclosure—e costruiamo una rete lab legalmente isolata che chiamiamo Wintermute. Ogni categoria di attacco è insegnata da due angolazioni: come funziona concettualmente, e come la rileveresti o bloccheresti. Non troverai qui codice exploit live contro target reali. Troverai frammenti Python commentati, checklist per il lab, e il requisito esplicito di autorizzazione scritta prima che qualsiasi tecnica lasci la tua rete virtuale. Le Sezioni 1–4 stabiliscono il tuo toolkit e le regole di base; le Sezioni 5–9 affrontano ricognizione di rete, vulnerabilità delle applicazioni web, concetti DoS, vettori wireless e social, e meccanismi del malware senza eseguire payload pericolosi; le Sezioni 10–11 consolidano tutto in una valutazione capstone e un riferimento di troubleshooting per quando il tuo lab inevitabilmente si romperà. Leggi con un quaderno, testa solo su macchine che possiedi, e tratta ogni script come un sensore difensivo travestito. **Di cosa hai bisogno:** un laptop con 8 GB di RAM, VirtualBox o VMware, e pazienza per i tuoi primi errori di sintassi. **Cosa non farai:** eseguire exploit non modificati contro infrastrutture che non possiedi.

LEGGI L'ANALISI →
GESTISCI PREFERENZE →
Ricevi questa email perché sei iscritto a DeafLetter. Cancellati
Samuel — DeafNews · Privacy