Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Criminali acquistano domini scaduti per ereditarne reputazione e traffico
Un attore ha speso circa 7 milioni di dollari per oltre 10.000 domini scaduti, sfruttandone la reputazione ereditata per streaming ill…
Beacon CRM, il cloud si è rivelato per quello che è: una serratura con la
Beacon CRM ha confermato il furto completo del database di 1500+ charity UK. La causa: un'AWS access key esposta in file JavaScript bu…

CVE-2026-65400: da patch a exploit in 4 ore su macOS Screen Sharing
Il NCSC olandese conferma exploitation attiva di CVE-2026-65400: bypass pre-autenticazione in macOS Screen Sharing con accesso root e…

Keyv compromesso: il malware che sfrutta la provenance firmata e i file AI agent
L'attacco alla supply chain di keyv del 4 agosto 2026 ha introdotto malware con attestazioni SLSA valide. I file di configurazione AI…

Greatness PhaaS device code phishing
Il toolkit PhaaS Greatness ha integrato il device code phishing sfruttando OAuth 2.0 Device Authorization Grant per bypassare MFA e ru…

CVE-2026-3854: RCE in GitHub con un solo git push, 88% istanze GHES esposte
Wiz Research ha scoperto una vulnerabilità RCE in GitHub Enterprise Server sfruttabile con un singolo comando git push. Il 88% delle i…

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale
Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…

Lazarus sfrutta zero-day Microsoft: offerte lavoro diventano spyware kernel
Check Point scopre una nuova wave di Operation Dream Job con SecurityPDF e Troy. Lazarus usa CVE-2026-68820 per deployare FudModule a…

Metabase zero-day CVE-2026-72898: attacco attivo con CVSS 10, blast radius
Una vulnerabilità zero-day con punteggio CVSS 10.0 su 10, la massima severità possibile, ha colpito Metabase il 2 agosto 2026. L'attac…

SonicWall Email Security: LPE da CLI a root via command injection
La vulnerabilità CVE-2026-66149 consente escalation di privilegi locale in SonicWall Email Security. Il patch è disponibile, ma il per…

ShinyHunters ha sfruttato una zero-day Oracle PeopleSoft per due settimane
CVE-2026-35273 ha colpito oltre 100 organizzazioni notificate, il 68% università, con una SSRF che diventa RCE non autenticata. CISA h…

Galaxy S25: un file TIFF può eseguire codice malevolo da remoto
CVE-2026-21045 colpisce la libreria Quram del Galaxy S25. Heap overflow nel parsing TIFF con CVSS 8.4: tre mesi tra scoperta e patch.