Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

ShieldBreak: un nuovo zero-day in Defender espone sistemi Windows
Nightmare Eclipse ha rilasciato ShieldBreak, un exploit che bypassa la patch per CVE-2026-50656 e consente privilege escalation a SYST…

Hacker attraversano APN privata: arrestata turbina impianto termico polacco
CERT Polska ha documentato la prima osservazione reale di un attacco che ha attraversato una rete cellulare privata per pivotare da un…

ZDI-26-558: Amazon Smart Plug, falla di validazione certificati nei firmware OTA
Una vulnerabilità nel processo di aggiornamento OTA dell'Amazon Smart Plug permette a un attaccante in rete locale di bypassare la val…

OriginLab Origin Viewer: patch RCE per file OGW, disclosure ZDI
ZDI ha reso pubblica la vulnerabilità ZDI-26-553 nel parser di file OGW di OriginLab Origin Viewer. L'azienda ha rilasciato una patch:…

CVE-2026-54984: RCE nel parser ICC di Windows, ma il vettore è locale
Microsoft ha patchato CVE-2026-54984, una vulnerabilità RCE nel componente color management di Windows. Il CVSS segnala attacco locale…

Flowise, RCE pre-autenticazione CVSS 9.8: aggiornare subito alla 3.1.3
ZDI-26-546 svela una falla critica nella piattaforma low-code Flowise. Il componente Airtable_Agent esegue codice Python senza validar…

Microsoft classifica exploitation More Likely per CVE-2026-62893 in Windows
Microsoft ha corretto una vulnerabilità nel servizio WDSServer. L'exploitability assessment classifica l'attacco come 'More Likely' e…

Sony XAV-9500ES: heap overflow AVRCP permette RCE via Bluetooth
La vulnerabilità ZDI-26-475 (CVE-2026-18282, CVSS 8.0) nel parser Bluetooth AVRCP di Sony XAV-9500ES consente esecuzione remota di cod…

Red Hat ACM, il controller Subscription diventa un ponte per l'escalation totale
Una vulnerabilità in Red Hat Advanced Cluster Management permette a utenti con edit su un singolo namespace di ottenere privilegi clus…

TrendAI Vision One: information disclosure nei log risolta dopo 10 mesi
La piattaforma di sicurezza TrendAI Vision One ha chiuso CVE-2025-71386, una vulnerabilità di information disclosure nei log del Servi…

Lazarus colpisce con CVE-2026-68820: zero-day Microsoft nel settore difesa
Check Point scopre la nuova ondata 2026 di Operation Dream Job. Lazarus sfrutta CVE-2026-68820 in AFD.sys per distribuire FudModule vi…

Kenwood DNR1007XR: aggiornamento firmware permette RCE come root
Una vulnerabilità nel processo di aggiornamento firmware del Kenwood DNR1007XR consente esecuzione di codice arbitrario con privilegi…