Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Il backup che diventa arma: così il plugin All-in-One WP Migration espone 3,2
CVE-2026-19949: una SQL injection di secondo ordine nel plugin WordPress All-in-One WP Migration permette RCE attraverso la funzione d…

GitHub svela il vero costo dell'ingestione di threat intelligence a scala
Il lead di Dependabot racconta come ingestire 18 pacchetti malevoli al giorno su 30 milioni di repository abbia richiesto più ingegner…

PoC FalconFlank: privilege escalation zero-day nel sensore CrowdStrike Falcon
Un ricercatore ha rilasciato pubblicamente un PoC che sfrutta la rimedazione macro di Office per elevare i privilegi nel sensore EDR.…

AI autonoma: ransomware completo in 10 ore e audit 80 pagine per la vittima
Unit 42 di Palo Alto Networks ha documentato il primo attacco ransomware interamente gestito da agenti AI, completato in meno di 10 or…

Silver Fox distribuisce installer falsi che bloccano Windows Update e
Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

VantaCore: gruppo pro-Ucraina rilancia con ransomware custom contro Russia
VantaCore, rebrand del gruppo pro-ucraino Thor, colpisce organizzazioni russe con un arsenale proprietario di ransomware e strumenti d…

Dark web: in vendita 153 milioni di patenti di guida, indagine FBI su IDScan.net
La piattaforma Nexus rivendica 153 milioni di patenti di guida USA e Canada. KrebsOnSecurity ha verificato empiricamente i record e tr…

Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato
Un exploit per la vulnerabilità CVE-2026-84115 in Cleo Harmony è stato pubblicato. Le versioni 5.8.1.0-5.8.1.10 sono a rischio di bypa…

OpenAI Astra oltre la soglia Critical: l'AI che scopre zero-day senza guida
OpenAI ha designato Astra come primo modello a raggiungere la soglia Critical del Preparedness Framework. Il sistema scopre zero-day e…

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di
Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

Russo estradato da Cipro: incriminato per malware a 80.000 freelancer
Searzhudin Aktulaev è stato estradato negli USA per una campagna del 2016-2017 con Excel malevoli. La tecnica macro-based colpì circa…

Sality disrotto: il takedown che ha trasformato la P2P in trappola
Il 31 agosto 2026 autorità internazionali hanno disrotto il botnet Sality manipolando il suo protocollo P2P. Il malware resta attivo s…