Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

CVE-2026-50696: frattura tra ZDI e Microsoft su severità IKEv2 Windows
ZDI classifica RCE SYSTEM, Microsoft solo DoS Important. La discrepanza su CVE-2026-50696 mette in crisi la prioritizzazione delle pat…

Patch Tuesday da record: Microsoft corregge 974 CVE, due zero-day già attivi
Microsoft ha corretto 974 vulnerabilità a settembre 2026, un record storico. Due zero-day per escalation di privilegi locali sono già…

ShinyHunters: Florida DMV sotto attacco, 200mila record in pericolo
ShinyHunters rivendica la violazione della piattaforma DAVID del Florida DMV. Il gruppo minaccia la pubblicazione di oltre 200.000 rec…

Npm, un worm noto da 111 giorni elude il malware scanning del registry
Shai-Hulud è tornato su npm con hash identico e ha superato il publish-time scanning introdotto a luglio 2026. Il fallimento rivela un…

BengalSEO avvelena Bing per distribuire malware e truffe tech support dal 2015
Il gruppo BengalSEO manipola i risultati di ricerca Bing con SEO poisoning per distribuire il malware MayaBot e condurre truffe di tec…

Chrome 0-day e MikroTik hijacks: settimana critica per il patching
Sette vulnerabilità zero-day attivamente exploitati colpiscono Chrome, router MikroTik, piattaforme N-able e Magento. Il gap tra patch…

Trezor: 81.000 clienti esposti, ShipMonk aveva violato il contratto di
Il breach di Trezor colpisce 81.000 clienti, 67.000 dei quali credevano i dati cancellati per contratto. ShipMonk li aveva conservati…

Bimbo Bakeries: 8 mesi di forensics per un breach ERP da CVE-2025-61882
Bimbo Bakeries USA ha confermato un data breach via Oracle EBS con 8 mesi di gap tra discovery e notifica. Il caso mostra i limiti del…

Agenti AI autonomi compromettono rete enterprise in meno di 10 ore
Il report del 7 settembre 2026 di Check Point Research documenta un attacco AI-orchestrato che ha compresso settimane di tradecraft in…

FalconFlank svela il paradosso degli EDR: la protezione diventa superficie
Il ricercatore Nightmare Eclipse ha rilasciato FalconFlank, un PoC di privilege escalation zero-day contro CrowdStrike Falcon Sensor.…

N-able patcha CVE-2026-86218: RCE con CVSS 10.0 e comunicazione contraddittoria
N-able ha rilasciato l'hotfix di emergenza per CVE-2026-86218, una vulnerabilità RCE pre-autenticazione con CVSS 10.0 in N-central. Hu…

SonicWall SMA1000: seconda catena zero-day in 7 settimane, 400+ appliance a
SonicWall ha divulgato il 1° settembre 2026 due vulnerabilità zero-day attivamente sfruttate nella serie SMA1000. La catena SSRF+comma…