Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Estée Lauder, 10 mesi di breach Oracle EBS: il patch gap sospettato di aver
Estée Lauder ha divulgato una violazione di 10 mesi nel sistema Oracle E-Business Suite gestito per HR. CVE-2025-61882 con CVSS 9.8, s…

TrendAI Vision One, il caso dello 'storico' CVE-2025-71387: patch a dicembre
Trend Micro ha pubblicato il bulletin KA-0023937 per CVE-2025-71387, una vulnerabilità di privilege escalation in TrendAI Vision One g…

Heimdall Data Database Proxy: RCE come root via directory traversal in uploadJar
ZDI-26-479 svela una falla nel metodo uploadJar di Heimdall Data Database Proxy. Un attaccante autenticato può eseguire codice arbitra…

Kemp LoadMaster: chiave hard-coded in enablexroot espone appliance a root
Progress Software ha corretto CVE-2026-59689, una vulnerabilità CVSS 8.0 in Kemp LoadMaster causata da una chiave crittografica hard-c…

WordPress wp2shell: RCE in-the-wild entro 24 ore dalla scoperta AI
La vulnerabilità wp2shell in WordPress Core è attivamente sfruttata in-the-wild con RCE pre-autenticazione. Wiz Research documenta web…

Heap overflow nel Kenwood DNR1007XR: il vCard da codice arbitrario come root
ZDI-26-488 svela una vulnerabilità nel sistema infotainment Kenwood: un attaccante fisicamente presente ottiene shell root tramite hea…

VoidStealer aggira la cifratura di Chrome attaccando la memoria
VoidStealer bypassa App-Bound Encryption di Chrome estraendo la chiave master dalla memoria durante la decifratura. Il malware MaaS, a…

Il Great Patching non basta più: quando gli attaccanti usano i tuoi tool
Il report Q2 2026 di Cisco Talos IR documenta il sorpasso: phishing oltre il 50% degli engagement e abuso di autenticazione al 65%. Gl…

Apple corretta ImageIO: un bug di parsing apre a RCE su otto sistemi operativi
Un bug nel framework ImageIO di Apple permette esecuzione remota di codice tramite file immagine malformati. Patch disponibili per ott…

TransUnion, il paradosso della periferia SaaS: 4,4 milioni di SSN esposti da
Il credit bureau TransUnion ha subito una data breach che ha esposto 4.461.511 SSN non redacted. Il vettore è stata un'applicazione OA…

Adobe Campaign Classic: patch critica CVSS 10.0 per deployment on-premise
Adobe ha correto CVE-2026-48449, vulnerabilità di massima gravità in Campaign Classic che consente RCE remota senza autenticazione. So…

DarkSword, l'exploit kit iOS che rende attacchi APT accessibili ai
DarkSword è un nuovo exploit kit iOS full-chain scoperto da Lookout e Google GTIG. Sfrutta 6 vulnerabilità, di cui 3 zero-day, per com…