Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Bitdefender Shredder, escalation a SYSTEM: aggiornare subito alla 27.0.58.315
ZDI-26-448 sfrutta il File Shredder di Bitdefender per scalare privilegi locali fino a SYSTEM. Il CVE-2026-6851 ha CVSS 4.0 7.0: la pa…

CVE-2026-63077: RCE critica in JetBrains TeamCity, CVSS 9.8
JetBrains ha corretto una vulnerabilità di deserialization in TeamCity On-Premises con CVSS 9.8. L'RCE non autenticato via agent polli…

Trend Micro Cleaner One Pro: la pulizia file diventa un attacco SYSTEM
Una vulnerabilità nel componente Junk Files Cleanup di Trend Micro Cleaner One Pro consente a un attaccante locale di cancellare file…

WatchGuard FireWare OS, directory traversal nel servizio sigd apre la strada a
Una vulnerabilità di directory traversal nel servizio sigd di WatchGuard FireWare OS permette a un attaccante remoto autenticato di cr…

Tre decenni di evidenze DNA forensi restano senza firma digitale
Una vulnerabilità CVSS 8.2 nel software Thermo Fisher Applied Biosystems consente la manomissione dei file DNA forensi. La patch non v…

Exploitarium trasforma la divulgazione zero-day in infrastruttura permanente
Il repository Exploitarium ha reso pubblici 204 exploit zero-day per progetti open-source senza notificare i vendor. CVE-2026-55200 e…

Fortinet CVE-2026-24858: exploitation attiva con bypass SSO e CVSS 9.8
Fortinet ha corretto CVE-2026-24858, authentication bypass critico con CVSS 9.8 attivamente sfruttato. CISA impone remediazione entro…

Prompt injection agenti AI: i SOC sono ciechi al linguaggio come arma
Gartner e OWAPT confermano la prompt injection come minaccia AI numero uno per il 2026. I SOC tradizionali non rilevano attacchi che u…

GhostLock, l'exploit che sblocca Linux in 5 secondi: 15 anni d'invisibilità
Il 7 luglio 2026 Nebula Security ha reso pubblico l'exploit per CVE-2026-43499, un use-after-free nel kernel Linux presente dal 2011.…

Intel e AMD correggono 70 falle: due criticità con CVSS 9.3 e 9.2 nei driver GPU
Il 13 maggio 2026 Intel e AMD hanno pubblicato 28 advisory per 69 vulnerabilità. Due falle critiche colpiscono i driver software dei c…

Data breach PNLD: contatti polizia UK pubblicati sul dark web il 26 luglio
Il Police National Legal Database conferma l'esfiltrazione di nomi, organizzazioni e email di lavoro di agenti e funzionari. L'ipotesi…

Pass-ta-key svela il gap tra crittografia FIDO2 e implementazione Windows
Unit 42 scopre tre tecniche post-compromissione che aggirano PIN e biometrica su Chrome Windows. Il passkey resiste al phishing, non a…