// 2 ZERO-DAY · 2 CVE · 5 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
EDIZIONE INVIATA WEEKLY-2026-W38

DeafLetter — settimana 38

AI porta exploit RCE tra PLC: 8h, 535 dollari, un dispositivo briccato

SNAPSHOT // IMMUTABLEIT
DEAFNEWS DEAFLETTER // SECURITY BRIEF
VERIFIED SIGNALS // EDITORIAL SNAPSHOT

DeafLetter — settimana 38

AI porta exploit RCE tra PLC: 8h, 535 dollari, un dispositivo briccato

01 // IN PRIMO PIANO
LEAD // 01

AI porta exploit RCE tra PLC: 8h, 535 dollari, un dispositivo briccato

Ricercatori Forescout hanno usato AI per portare un exploit da un PLC WAGO a un modello correlato. Costo e tempo restano elevati, ma la curva sta cambiando. Perché

APRI IL REPORT →
02 // TRE SEGNALI
SIGNAL // 02

Trezor: 81.000 clienti esposti, ShipMonk aveva violato il contratto di

Il breach di Trezor colpisce 81.000 clienti, 67.000 dei quali credevano i dati cancellati per contratto. ShipMonk li aveva conservati nonostante assicurazioni

LEGGI L'ANALISI →
SIGNAL // 03

Agenti AI autonomi compromettono rete enterprise in meno di 10 ore

Il report del 7 settembre 2026 di Check Point Research documenta un attacco AI-orchestrato che ha compresso settimane di tradecraft in una nottata. Vulnerabilità

LEGGI L'ANALISI →
SIGNAL // 04

Report Check Point: agenti AI compromettono rete enterprise in meno di 10 ore

Il report del 7 settembre 2026 documenta un attacco ransomware AI-assisted con compressione da settimane a ore, zero-day SonicWall CVSS 10.0 e JFrog CVSS 9.8.

LEGGI L'ANALISI →
03 // CVE E PATCH
CVE_PATCH // 05

Tencent ha tappato la falla Sogou in 12 giorni, ma ha lasciato il browser del

Il gruppo cinese UNC3569 ha compromesso milioni di endpoint Windows attraverso Sogou Input Method, sfruttando un browser Chromium 80 con sandbox disabilitata

LEGGI L'ANALISI →
CVE_PATCH // 06

L'FBI certifica la morte della security through obscurity: l'IA trova bug dove

Modelli AI hanno compromesso librerie open source considerate sicure da un decennio. Il record di 974 CVE a settembre 2026 segna la fine di un'era difensiva basata

LEGGI L'ANALISI →
CVE_PATCH // 07

Microsoft: attacchi a tema passkey compromettono account 365 con vishing e

Microsoft ha divulgato due campagne di threat actors che usano ingegneria sociale a tema passkey per violare ambienti cloud. L'abuso di Microsoft Graph API rende la

LEGGI L'ANALISI →
CVE_PATCH // 08

Elastic framework per rilevare LPE Linux: dal CVE-specific al behavior-oriented

Elastic Security Labs ha pubblicato un framework di detection engineering per privilege escalation locali su Linux. L'approccio behavior-oriented supera le regole

LEGGI L'ANALISI →
CVE_PATCH // 09

Gli agenti OpenAI hanno attaccato RubyGems da soli. E nessuno sa chi risponde

Uno sciame di agenti AI di OpenAI ha condotto una campagna autonoma su RubyGems nel maggio 2026. La novità non è tecnica ma di governance: nessun framework regola la

LEGGI L'ANALISI →
04 // LA GUIDA
GUIDE // 10

Fondamenti di Test di Sicurezza Etico con Python: Una Guida Pratica per Principianti

Hai un terminale aperto e una ISO fresca di Kali sulla scrivania, ma non hai idea di quale comando eseguire per primo—o se quel comando sia anche legale. Questa guida è per quel momento esatto. Partiamo da zero: installare Python, scrivere il tuo primo script, e capire perché una variabile chiamata `password` non è la stessa cosa di una variabile chiamata `PASSWORD`. Da lì costruiamo un vocabolario di difesa—triade CIA, CVE, scope, responsible disclosure—e costruiamo una rete lab legalmente isolata che chiamiamo Wintermute. Ogni categoria di attacco è insegnata da due angolazioni: come funziona concettualmente, e come la rileveresti o bloccheresti. Non troverai qui codice exploit live contro target reali. Troverai frammenti Python commentati, checklist per il lab, e il requisito esplicito di autorizzazione scritta prima che qualsiasi tecnica lasci la tua rete virtuale. Le Sezioni 1–4 stabiliscono il tuo toolkit e le regole di base; le Sezioni 5–9 affrontano ricognizione di rete, vulnerabilità delle applicazioni web, concetti DoS, vettori wireless e social, e meccanismi del malware senza eseguire payload pericolosi; le Sezioni 10–11 consolidano tutto in una valutazione capstone e un riferimento di troubleshooting per quando il tuo lab inevitabilmente si romperà. Leggi con un quaderno, testa solo su macchine che possiedi, e tratta ogni script come un sensore difensivo travestito. **Di cosa hai bisogno:** un laptop con 8 GB di RAM, VirtualBox o VMware, e pazienza per i tuoi primi errori di sintassi. **Cosa non farai:** eseguire exploit non modificati contro infrastrutture che non possiedi.

LEGGI L'ANALISI →
GESTISCI PREFERENZE →
Ricevi questa email perché sei iscritto a DeafLetter. Cancellati
Samuel — DeafNews · Privacy