Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Passkey bypass: tre ricerche smontano la promessa "anti-phishing" di FIDO2
Il 3 agosto 2026, ricercatori di SpecterOps, Unit 42 di Palo Alto Networks e del ricercatore indipendente Dirk-jan Mollema hanno pubbl…

fTPM 2.0 compromesso: AMD e Intel costrette a patchare la root of trust
Due vulnerabilità nel firmware TPM 2.0 condiviso da AMD e Intel espongono segreti crittografici e consentono la falsificazione di chia…

PAX Q80: zero-day RCE non patchabile espone i POS di pagamento
Il terminale PAX Technology Q80 ha una vulnerabilità zero-day RCE sfruttabile via rete locale. Il vendor ha dichiarato il firmware end…

Wesco conferma incidente CRM cloud: ExfilSquad rivendica furto di 2,6 milioni
Wesco conferma un incidente nel suo CRM cloud dopo che ExfilSquad ha rivendicato il furto di 2,6 milioni di record e caricato file tor…

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni
CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti
TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

Cursor IDE esegue codice da repository avvelenati: 7 mesi di silence, nessuna
Mindgard ha divulgato una vulnerabilità nel popolare IDE Cursor che consente esecuzione automatica di codice malevolo tramite un file…

ChainDrop: il worm npm che ha bucato la fiducia crittografica in 4 ore
Il worm ChainDrop ha infettato 444 pacchetti npm usando provenance SLSA valida. Il fallimento della fiducia automatizzata nel software…

Cisco ISE, la RCE autenticata che scala a root: il 9.9 CVSS dietro il metodo
Una vulnerabilità critica in Cisco ISE consente RCE autenticata con escalation a root. Il CVSS 9.9 smentisce il 7.2 iniziale: ecco per…

Norton Utilities Ultimate: LPE a SYSTEM via symlink, CVE-2024-13962
La vulnerabilità ZDI-26-567 nel servizio NortonUtilitiesSvc consente escalation di privilegi locali a SYSTEM tramite attacco symlink.…

BlackBerry QNX: RCE nel parser KEV, patch disponibile per SDP 7.x-8.0
CVE-2026-40272 colpisce il parser di file trace in QNX. L'analisi di log .kev può eseguire codice malevolo. BlackBerry ha rilasciato l…

CISA stringe su LoadMaster: 792 tentativi di exploit e patch obbligatoria
Progress Kemp LoadMaster finisce nel catalogo KEV di CISA con CVE-2026-8037 e CVSS 9.6. Le agenzie federali USA hanno tre giorni per p…