Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Notepad++ compromesso: Lotus Blossom ha dirottato aggiornamenti per mesi
Attori minaccia cinesi hanno compromesso l'infrastruttura di hosting condiviso di Notepad++ per distribuire malware selettivo a settor…

INC Ransomware domina la catena di zero-day SonicWall: quando l'appliance VPN
INC Ransomware è emerso come attore dominante nello sfruttamento di due zero-day SonicWall SMA 1000. Il furto di seed TOTP invalida la…

Iraniani hanno colpito PLCs Rockwell: oltre 30 sistemi idrici del Minnesota
Attori APT affiliati all'Iran hanno sfruttato la CVE-2021-22681 nei PLC Rockwell, Schneider e Siemens. L'aggiornamento dell'avviso con…

APT28 FrostArmada: il router SOHO è il nuovo perimetro invisibile della minaccia
Il GRU ha compromesso 18.000 router domestici per rubare credenziali Microsoft 365 senza malware. Nessun EDR può rilevare questo attac…

Midnight Blizzard trasforma l'hotel Wi-Fi in trappola per viaggiatori corporate
Storm-2945, sub-cluster di Midnight Blizzard, compromette reti captive portal worldwide per distribuire il RAT CornFlake e sottrarre c…

Miasma colpisce npm Red Hat: malware con SLSA provenance valida
Il 1° giugno 2026, 32 pacchetti npm @redhat-cloud-services sono stati compromessi tramite un account GitHub personale di un dipendente…

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365
ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

Cisco conferma zero-day su FMC: credenziali statiche sotto attacco, deadline
Cisco conferma lo sfruttamento attivo di CVE-2026-20316 nel Secure Firewall Management Center. CISA impone la patch entro il 1° agosto…

F5 corre contro il proprio codice rubato: 45 vulnerabilità in un trimestre
Attori sponsorizzati da uno stato-nazione hanno rubato porzioni del codice sorgente di BIG-IP e informazioni su vulnerabilità non divu…

Broadcom patcha cinque vulnerabilità VMware: tre critiche con CVSS fino a 9.8
Broadcom ha rilasciato patch per cinque vulnerabilità in VMware vCenter, ESXi e workstation. Tre sono critiche e permettono bypass aut…

NGINX Rift e Fragnesia: due falle critiche nel cuore dell'infrastruttura
Un heap overflow latente dal 2008 colpisce quasi 19 milioni di server NGINX con RCE non autenticata, mentre un exploit Linux locale co…

Patch Tuesday maggio 2026: 161 CVE, nessuna zero-day ma rischi wormable
Il Patch Tuesday di maggio 2026 corregge 161 vulnerabilità Microsoft senza zero-day attive, ma le falle in Netlogon e DNS Client sono…