Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

APT iraniane attaccano PLC americani: CVE-2021-22681 senza patch esposto
Sette agenzie federali USA hanno confermato una campagna di APT iraniane contro PLC Rockwell, Schneider e Siemens. La vulnerabilità CV…

Dell RecoverPoint zero-day sfruttata da UNC6201 dal 2024 per accesso root
CVE-2026-22769: credenziali hardcoded in Dell RecoverPoint for Virtual Machines permise a UNC6201 persistenza root, ghost NICs e deplo…

Patch Tuesday giugno 2026: il più voluminoso della storia Microsoft, con tre
Microsoft ha corretto quasi 200 vulnerabilità nel Patch Tuesday di giugno 2026, tra cui tre zero-day divulgati pubblicamente. Il volum…

Cisco, exploitation attivo confermato nel firewall manager: credenziali
Cisco ha confermato lo sfruttamento attivo di credenziali hard-coded nel Secure Firewall Management Center. CISA impone la remediation…

Chrome, quinto zero-day 2026: Google patcha emergenza V8 attiva
Google rilascia aggiornamento di emergenza per CVE-2026-11645, out-of-bounds nel motore JavaScript V8 già sfruttata in natura. È il qu…

Attacco a SharePoint della Confederazione Svizzera: 200 account compromessi
Il BIT conferma l'exploitation di falle SharePoint già patchate: l'incidente dimostra che Patch Tuesday non basta se i credential veng…

Cyberattacco Minnesota: oltre 30 impianti idrici in tilt, i modem cellulari
Oltre 30 sistemi idrici del Minnesota sono stati colpiti da un cyberattacco coordinato il 26-27 luglio 2026. L'analisi del metodo rive…

DarkSword smaschera il mercato nascosto degli exploit iOS: zero-day in
DarkSword sfrutta 6 vulnerabilità Apple, 3 zero-day, per il takeover totale di iPhone. Tre gruppi threat l'hanno impiegato: il codice…

WordPress: backdoor nei plugin Essential, la supply chain crolla su Flippa
Un acquirente ha comprato 31 plugin WordPress su Flippa, ha iniettato backdoor PHP e attivato spam cloaked a Googlebot dopo otto mesi…

Zapscape, la terza fuga KVM di Hyunwoo Kim mette in discussione la sicurezza
CVE-2026-64561 è una vulnerabilità use-after-free nel shadow MMU di KVM/x86 scoperta da Hyunwoo Kim. Permette a un guest L1 con privil…

Amazon attribuisce a hacker nordcoreani quattro attacchi alla supply-chain NPM
Amazon Threat Intelligence ha collegato a un gruppo nordcoreano le compromissioni di axios, debug, chalk e typo-crypto. L'intelligenza…

Lazarus condivide zero-day e C2 con Gunra: la Corea del Sud alza l'allarme
Quattro agenzie sudcoreane confermano che il gruppo Lazarus ha condiviso strumenti, infrastrutture e vulnerabilità zero-day con il ran…