// 4 ZERO-DAY · 6 CVE · 9 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H→
EDIZIONE INVIATA WEEKLY-2026-W41

DeafLetter — settimana 41

La memoria degli agenti AI è diventata una superficie di attacco non governata

SNAPSHOT // IMMUTABLEIT
DEAFNEWS DEAFLETTER // SECURITY BRIEF
VERIFIED SIGNALS // EDITORIAL SNAPSHOT

DeafLetter — settimana 41

La memoria degli agenti AI è diventata una superficie di attacco non governata

01 // IN PRIMO PIANO
LEAD // 01

La memoria degli agenti AI è diventata una superficie di attacco non governata

I coding agent memorizzano API key e credenziali in plain text. La memoria agent diventa bersaglio di attacchi persistenti via plugin e MCP, con controlli di accesso

APRI IL REPORT →
02 // TRE SEGNALI
SIGNAL // 02

Operation Master: da CVE su VPN a 2,4 milioni di fatture false per consumatori

Il gruppo Operation Master ha sfruttato CVE-2026-0257 su GlobalProtect per rubare dati da 9 database e generare 2,4 milioni di messaggi fraudolenti. La

LEGGI L'ANALISI →
SIGNAL // 03

Fortinet: zero-day critico in FortiMail, patch mancanti per 3 branch su 4

CVE-2026-104286 colpisce FortiMail con CVSS 9.8 e exploitation attiva. CISA impone azioni entro il 4 ottobre, ma Fortinet ha patch solo per il branch 7.2. Ecco la

LEGGI L'ANALISI →
SIGNAL // 04

Ransomware su Keio: treni in orario, hotel e negozi nel caos

Keio Corporation ha confermato un attacco ransomware il 26 settembre 2026. I treni sono rimasti operativi, ma hotel e retail del gruppo hanno subito interruzioni

LEGGI L'ANALISI →
03 // CVE E PATCH
CVE_PATCH // 05

RMM abusati nel 45% degli incidenti endpoint: il paradosso della fiducia nell'IT

Huntress riporta che il 45% degli incidenti endpoint nel Q1 2026 sfrutta strumenti RMM legittimi. L'abuso è cresciuto del 277%: la detection richiede un nuovo paradigma.

LEGGI L'ANALISI →
CVE_PATCH // 06

Doxx.net raccoglie 38 milioni con a16z per isolare gli agenti AI da internet

Il 1° ottobre 2026 doxx.net ha reso pubblico un round di Serie A da 38 milioni di dollari guidato da Andreessen Horowitz, con l'ingresso di Joel De La Garza nel

LEGGI L'ANALISI →
CVE_PATCH // 07

CISA inserisce zero-day Zammad nel KEV: scadenza federale al 5 ottobre

CISA ha aggiunto due vulnerabilità zero-day in Zammad al catalogo KEV con CVSS 9.4. Le agenzie federali devono aggiornare entro il 5 ottobre 2026. La catena di

LEGGI L'ANALISI →
CVE_PATCH // 08

CVE-2026-71885: identity spoofing in Bouncy Castle MLS con CVSS 9.2

Una falla nel binding tra certificato X.509 e chiave di firma consente impersonazione completa in gruppi crittografati. Il 15 settembre 2026 è uscita la versione

LEGGI L'ANALISI →
CVE_PATCH // 09

Google sospende il bug bounty open source: l'AI ha inondato il sistema di

Il primo ottobre 2026 Google ha bloccato le segnalazioni di vulnerabilità di prodotto per il suo Open Source Software Vulnerability Reward Program (OSS VRP). La

LEGGI L'ANALISI →
04 // LA GUIDA
GUIDE // 10

Fondamenti di Test di Sicurezza Etico con Python: Una Guida Pratica per Principianti

Hai un terminale aperto e una ISO fresca di Kali sulla scrivania, ma non hai idea di quale comando eseguire per primo—o se quel comando sia anche legale. Questa guida è per quel momento esatto. Partiamo da zero: installare Python, scrivere il tuo primo script, e capire perché una variabile chiamata `password` non è la stessa cosa di una variabile chiamata `PASSWORD`. Da lì costruiamo un vocabolario di difesa—triade CIA, CVE, scope, responsible disclosure—e costruiamo una rete lab legalmente isolata che chiamiamo Wintermute. Ogni categoria di attacco è insegnata da due angolazioni: come funziona concettualmente, e come la rileveresti o bloccheresti. Non troverai qui codice exploit live contro target reali. Troverai frammenti Python commentati, checklist per il lab, e il requisito esplicito di autorizzazione scritta prima che qualsiasi tecnica lasci la tua rete virtuale. Le Sezioni 1–4 stabiliscono il tuo toolkit e le regole di base; le Sezioni 5–9 affrontano ricognizione di rete, vulnerabilità delle applicazioni web, concetti DoS, vettori wireless e social, e meccanismi del malware senza eseguire payload pericolosi; le Sezioni 10–11 consolidano tutto in una valutazione capstone e un riferimento di troubleshooting per quando il tuo lab inevitabilmente si romperà. Leggi con un quaderno, testa solo su macchine che possiedi, e tratta ogni script come un sensore difensivo travestito. **Di cosa hai bisogno:** un laptop con 8 GB di RAM, VirtualBox o VMware, e pazienza per i tuoi primi errori di sintassi. **Cosa non farai:** eseguire exploit non modificati contro infrastrutture che non possiedi.

LEGGI L'ANALISI →
GESTISCI PREFERENZE →
Ricevi questa email perché sei iscritto a DeafLetter. Cancellati
Samuel — DeafNews · Privacy