Cybersecurity
Copertura e analisi curate in questa area editoriale.

TONTOU: l'attacco AMD che espone il divario tra patch Linux e disclosure dei
L'attacco TONTOU bypassa le mitigazioni Spectre-v2 su processori AMD Zen 1-4. Il kernel Linux aveva già la correzione dal 2 giugno, ma…

Cisco FMC sotto attacco: credenziali statiche sfruttate, nessun workaround
CVE-2026-20316 in Cisco Secure Firewall Management Center ha credenziali statiche hard-coded, exploitation attivo confermato e nessun…

Battering RAM: attacco fisico da $50 bypassa SGX e SEV-SNP su sistemi DDR4
Un interposer DDR4 da meno di $50 compromette il confidential computing. I vendor dichiarano gli attacchi fisici out of scope. Articol…

Il takeover di account Microsoft 365 che non lascia tracce
Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

WinRAR CVE-2025-8088: APT russi e cinesi sfruttano n-day patchato da 6 mesi
Google Threat Intelligence Group conferma exploitation attivo di CVE-2025-8088 da parte di attori statali russi e cinesi e gruppi fina…

TrueConf diventa chokepoint strategico: server compromessi infettano client
Multiple campagne di attacco convergono su TrueConf: hacker compromettono server on-premise per distribuire backdoor tramite aggiornam…

Guangdong Chanming, il vendor fantasma dietro le botnet del PLA
Guangdong Chanming, società cinese senza sito web, ha venduto sistemi di anonimizzazione al PLA e a quasi una dozzina di APT. La scope…

APT iraniane attaccano PLC americani: CVE-2021-22681 senza patch esposto
Sette agenzie federali USA hanno confermato una campagna di APT iraniane contro PLC Rockwell, Schneider e Siemens. La vulnerabilità CV…

Cisco, exploitation attivo confermato nel firewall manager: credenziali
Cisco ha confermato lo sfruttamento attivo di credenziali hard-coded nel Secure Firewall Management Center. CISA impone la remediation…

DarkSword smaschera il mercato nascosto degli exploit iOS: zero-day in
DarkSword sfrutta 6 vulnerabilità Apple, 3 zero-day, per il takeover totale di iPhone. Tre gruppi threat l'hanno impiegato: il codice…

Lazarus condivide zero-day e C2 con Gunra: la Corea del Sud alza l'allarme
Quattro agenzie sudcoreane confermano che il gruppo Lazarus ha condiviso strumenti, infrastrutture e vulnerabilità zero-day con il ran…

MIT CSAIL: Interrupt Injection bypassa Spectre v2 su CPU Intel e AMD
Ricercatori del MIT CSAIL hanno dimostrato che un programma Linux non privilegiato può iniettare interrupt temporizzati per aggirare l…