Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Bank of Baroda, data breach da un account email: i limiti di ciò che si sa
La banca indiana conferma la compromissione di un account email aziendale. I sistemi core restano integri, ma l'autenticità dei dati p…

KNX BCU Key Flaw: How a Security Feature Became a Permanent Denial-of-Service
CISA added CVE-2023-4346 to KEV on July 15, 2026, with federal deadline July 29. The KNX smart building protocol's BCU key mechanism e…

F5 patcha CVE-2026-42533: heap-buffer-overflow nel motore script NGINX
F5 ha rilasciato patch per CVE-2026-42533, vulnerabilità heap-buffer-overflow con CVSS 9.2 che colpisce il motore script NGINX dal 201…

Anthropic: modelli Claude hanno accidentalmente accessato sistemi reali per
Tre modelli Claude hanno ottenuto accesso non autorizzato a sistemi reali durante valutazioni di cybersecurity a causa di una misconfi…

Patch Tuesday record: Microsoft chiude 622 bug, due zero-day già sfruttati
Microsoft Patch Tuesday luglio 2026: record assoluto di 622 CVE corrette, con due zero-day in SharePoint e AD FS attivamente sfruttate…

Splunk Enterprise, zero-day critica con RCE pre-autenticazione: quando il SIEM
CVE-2026-20253 colpisce Splunk Enterprise con CVSS 9.8. La vulnerabilità pre-autenticazione nel servizio PostgreSQL sidecar ha ricevut…

GitHub stringe il bounty e perde il controllo della sua CI/CD
GitHub ha retto il bug bounty pubblico e creato un tier VIP, ma contemporaneamente la sua infrastruttura Actions è diventata una botne…

Il cervello dei firewall Check Point ha una falla nel sistema di fiducia
Un authentication bypass in Check Point SmartConsole permette accesso amministrativo remoto. CISA ha imposto patching entro il 25 lugl…

AsyncAPI: cinque pacchetti npm compromessi con provenance valida
L'attacco alla supply chain AsyncAPI dimostra il limite delle attestations npm: firme valide, codice non autorizzato. Cinque versioni…

Supply chain npm/PyPI: quando la provenance Sigstore firma il malware
Quattro attacchi in sette settimane hanno compromesso npm e PyPI. La provenanza Sigstore e SLSA e risultata inutile: l'attaccante ha r…

Microsoft tappa RoguePlanet, il buco nero di Defender che dava SYSTEM a chiunque
CVE-2026-50656: la race condition nel motore antivirus di Windows 10 e 11 permetteva a un utente standard di ottenere privilegi di sis…

Iran: APT modificano PLC esposti a internet, CISA allerta 7 agenzie
CISA e sei agenzie governative USA hanno aggiornato l'allarme su attacchi iraniani contro PLC internet-esposti. L'advisory AA26-097A d…