Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Cisco ISE: patch disponibile per directory traversal CVE-2026-20148
Una vulnerabilità di path traversal in Cisco Identity Services Engine consente a un attaccante remoto autenticato di leggere file arbi…

APN privata nuovo vettore attacco OT: centrale polacca compromessa
CERT Polska ha documentato il primo caso reale di APN privata come vettore di attacco OT. Un attacco del 29 dicembre 2025 ha colpito u…

La spazzatura digitale colpisce il cuore del cloud: scansione indiscriminata
Johannes Ullrich di SANS ha documentato una scansione diffusa verso l'indirizzo del Cloud Metadata Service. L'assenza di targeting spe…

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore
Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

GeoServer zero-day sotto tiro: centinaia di exploit in ore, patch rilasciate
Una SQL injection zero-day in GeoServer è stata sondata massivamente entro ore dal disclosure. Il bug è una regressione di una vulnera…

UNC6671: i telefoni personali diventano il varco per rubare dati SaaS
Il gruppo UNC6671 usa vishing su smartphone personali per bypassare MFA e rubare sessioni SaaS. Google ha tracciato oltre 10 milioni d…

NFV e 5G: il paradosso della sovranità digitale europea
Un report evidenzia vettori sistemici di privilege escalation nelle reti 5G SA europee. Il piano di orchestrazione MANO è diventato il…

Interrupt Injection: attacco MIT aggira difese Spectre v2 su Intel e AMD
Ricercatori MIT CSAIL dimostrano l'attacco Interrupt Injection che bypassa Spectre v2 su processori Intel e AMD. AMD ha pubblicato il…

Il mercato underground vende tool AI per orchestrare ransomware senza
Ricercatori Trellix hanno rilevato tool AI in vendita su forum underground che abbassano le barriere tecniche per attacchi sofisticati…

Unisoc, exploit VoLTE da video call dà accesso al kernel Android senza patch
Ricercatori di SSD Secure Disclosure hanno dimostrato una catena di exploit su chip Unisoc che dal modem raggiunge il kernel Android v…

Minnesota sotto attacco: la falla CVE-2021-22681 che non si può chiudere
Coordinato cyberattacco del 26-27 luglio 2026 ha colpito oltre 30 sistemi idrici in Minnesota. CVE-2021-22681, vulnerabilità non patch…

RingCentral: breach da 1,6 milioni di record via telefonata vishing
ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…