Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Valve: dati spedizione hardware Steam esposti per attacco a CEVA Logistics
Valve ha notificato i clienti europei di hardware Steam che i dati di spedizione sono stati compromessi nell'attacco a CEVA Logistics…

Hermes Agent, l'offensiva AI che si è auto-smascarata: quando l'autonomia è
Unit 42 ha individuato la prima campagna di attacchi cyber autonomi abilitati da AI: l'agente Hermes ha enumerato target, selezionato…

Adobe ColdFusion: exploit attivo in 2 ore, patch critica per CVE-2026-48282
CVE-2026-48282 su ColdFusion ha CVSS 10.0 e exploit in-the-wild rilevato entro due ore. CCCS conferma, Adobe patch 7 luglio. KVM Janus…

WinRAR CVE-2025-8088: APT russi e cinesi sfruttano n-day patchato da 6 mesi
Google Threat Intelligence Group conferma exploitation attivo di CVE-2025-8088 da parte di attori statali russi e cinesi e gruppi fina…

Cina, revisione sicurezza su Palo Alto Networks: l'autocensura non ha funzionato
La CAC ha aperto una revisione nazionale sui prodotti Palo Alto Networks in Cina il 6 agosto 2026. Il provvedimento arriva nonostante…

LiteLLM backdoorato su PyPI: il malware si attiva col solo avvio di Python
Il 24 marzo 2026 due versioni malevole di LiteLLM hanno esfiltrato credenziali da oltre 50 categorie via meccanismo .pth. La scoperta…

Barracuda zero-day: Mandiant attribuisce CVE-2023-2868 a spionaggio cinese
Mandiant ha collegato con alta confidenza la vulnerabilità zero-day nel Barracuda Email Security Gateway all'attore UNC4841, sostenuto…

Metabase zero-day CVSS 10.0: attivamente sfruttata per furto di dati aziendali
Una SQL injection zero-day con punteggio massimo ha compromesso istanze Metabase cloud e self-hosted. Framework, Tally e LexisNexis co…

Phoenix Contact CHARX: credenziali nei log aprono stazioni di ricarica EV
La vulnerabilità ZDI-26-506 nel caricabatterie industriale Phoenix Contact espone credenziali nei file di log. Un attaccante network-a…

TrueConf diventa chokepoint strategico: server compromessi infettano client
Multiple campagne di attacco convergono su TrueConf: hacker compromettono server on-premise per distribuire backdoor tramite aggiornam…

CISA aggiunge CVE-2026-8037 al KEV: 792 tentativi di exploit su LoadMaster
CISA inserisce CVE-2026-8037 nel catalogo KEV dopo 792 tentativi di exploit rilevati in 41 giorni. La vulnerabilità pre-autenticazione…

Guangdong Chanming, il vendor fantasma dietro le botnet del PLA
Guangdong Chanming, società cinese senza sito web, ha venduto sistemi di anonimizzazione al PLA e a quasi una dozzina di APT. La scope…