Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

CVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore
La piattaforma AI Langflow è bersaglio di exploitation massiccia: oltre 360 tentativi rilevati in poche ore sfruttando la vulnerabilit…

Honeypot conferma exploitation attiva di Sangoma Switchvox con RCE non
CVE-2026-9586 colpisce circa 4.000 sistemi Switchvox esposti su Internet. Honeypot Defused Cyber ha registrato exploitation in-the-wil…

JFrog Artifactory, il bug autenticazione che espone la supply-chain azzera le
CVE-2026-82329 colpisce JFrog Artifactory con CVSS 9.8: bypass autenticazione che concede privilegi di amministratore. WatchTowr confe…

Cronos riavvia con rollback: 74M di exploit DeFi, 6M irrecuperabili su Ethereum
La blockchain Cronos ha annullato 2 ore di storia con un rollback di emergenza dopo un attacco di price manipulation al protocollo Tec…

HardBreacher scompone il perimetro Kaspersky: quando il protector diventa
Nightmare Eclipse rilascia HardBreacher, un exploit che converte il processo UI di Kaspersky in veicolo di privilege escalation. Kaspe…

Check Point svela la pipeline che legge JSCeal senza eseguirlo
Check Point Research ha rilasciato un toolkit open-source per deoffuscare staticamente payload JSCeal su bytecode V8. La pipeline ha a…

ValleyRAT: backdoor in adware firmato aggira antivirus con DLL sideloading
Il gruppo Silver Fox distribuisce il backdoor ValleyRAT camuffato da adware cinese firmato. Il DLL sideloading di libcef.dll e l'ingeg…

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio
Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

Gli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione
Il 31 agosto 2026, ESET ha rivelato una tecnica di evasione: gli hacker di UAC-0099, gruppo russo affiliato al GRU, inseriscono commen…

Infostealer su workstation attaccante espone campagna Blind Eagle
Un'infezione da information stealer su una workstation di un operatore criminale ha esposto l'intera infrastruttura di una campagna di…

KEV batte CVSS: il framework che i CISO usano quando i punteggi mentono
Il 31 agosto 2026 la prioritizzazione delle vulnerabilità ha un framework decisionale ufficiale: CISA BOD 26-04 imposta quattro variab…

Infostealer "amico" espone l'intero arsenale di una campagna colombiana: il
L'infezione accidentale della workstation di un attaccante con un infostealer di consumo ha esposto l'intera infrastruttura, i RAT e i…