Cve
Copertura e analisi curate in questa area editoriale.

Gli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione
Il 31 agosto 2026, ESET ha rivelato una tecnica di evasione: gli hacker di UAC-0099, gruppo russo affiliato al GRU, inseriscono commen…

KEV batte CVSS: il framework che i CISO usano quando i punteggi mentono
Il 31 agosto 2026 la prioritizzazione delle vulnerabilità ha un framework decisionale ufficiale: CISA BOD 26-04 imposta quattro variab…

Infostealer "amico" espone l'intero arsenale di una campagna colombiana: il
L'infezione accidentale della workstation di un attaccante con un infostealer di consumo ha esposto l'intera infrastruttura, i RAT e i…

Cinque falle critiche colpiscono plugin e theme WordPress: il caso GiveWP
WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP hanno vulnerabilità CVSS 9.8-10.0 che permettono attacchi senza autenticazion…

ZBT: due implant firmware danno root remoto a chiunque. Nessuna patch
Router ZBT venduti anche in Italia contengono SPEAKINGSTONE e DARKLANTERN, due implant con root remoto senza autenticazione. CVE-2026-…

Router ZBT con implant factory-installed: root remoto a chiunque
VulnCheck ha rivelato due implant nel firmware di router ZBT cinesi: root remoto non autenticato, credenziali ISP rubate e DNS hijack.…

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti
Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

CISA aggiunge sei CVE al KEV: da Citrix RCE a SQL Server con 7 anni di attacchi
CISA ha inserito sei vulnerabilità nel catalogo KEV il 26 agosto 2026. CVE-2026-8452 su Citrix NetScaler passa da DoS a RCE pre-autent…

L'ICS non è più sicuro: è solo più selettivo. Il settore biometrico resta il
Nel Q2 2026 la percentuale globale di computer ICS con oggetti malevoli bloccati è scesa al 19,15%, minimo dal 2022. Il settore biomet…

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox
Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

Hugging Face Kubernetes AI agent intrusion
Qualys ha mappato le fasi dell'intrusione di un AI agent autonomo contro l'ambiente Kubernetes di Hugging Face del 9 luglio 2026, conf…

Kaltura senza patch: RCE e file read in mwEmbed, nessuna patch da 5 mesi
CERT/CC ha divulgato due vulnerabilità critiche non patchate in Kaltura mwEmbed che permettono RCE e lettura arbitraria di file. Il ve…