Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo
TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

Aeon ha una falla RCE nel caricamento benchmark: il rischio è nei dataset
ZDI ha pubblicato l'advisory ZDI-26-470: code injection nel metodo load_time_series_segmentation_benchmark di aeon. Richiede interazio…

Cisco FMC CVE-2026-20316: attivo in-the-wild, CISA impone scadenza 1 agosto
Cisco ha divulgato CVE-2026-20316, vulnerabilità zero-day con credenziali statiche in FMC Software. CISA ha imposto agli enti federali…

Sony XAV-9500ES, il Bluetooth diventa arma: dal Pwn2Own al parcheggio
L'advisory ZDI-26-475 documenta un heap-based buffer overflow nel parser AVRCP dell'head unit Sony XAV-9500ES. Sony ha rilasciato il f…

NoMachine: command injection getstat espone a RCE con CVSS 8.8
ZDI-26-483: command injection nella funzione getstat di NoMachine consente esecuzione remota di codice arbitrario. Autenticazione rich…

WatchGuard FireWare OS, un buffer overflow trasforma il firewall in porta
Una vulnerabilità nel processo networkd di WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. Il punteggi…

Rails Active Storage espone file arbitrari: la "finestra EOL" che costringe
Una falla in Ruby on Rails Active Storage permette a un attaccante non autenticato di leggere file arbitrari dal server tramite upload…

RufRoot, la vulnerabilità AI che sopravvive alla patch: 233 tool esposti e
CVE-2026-59726 in Ruflo espone 233 tool MCP senza autenticazione: RCE, furto di API key e memory poisoning persistente anche dopo l'ag…

Broadcom patcha cinque falle VMware: bypass totale di vCenter e escape da VM
Tre vulnerabilità critiche colpiscono vCenter ed ESXi. Due permettono l'accesso senza credenziali, una consente l'escape dalla macchin…

Tengu: il botnet che trasforma il reboot in trappola forense
Tengu, variante Mirai scoperta da Nozomi Networks, abusa il watchdog hardware dei dispositivi Linux embedded per forzare il reboot aut…

CVE-2026-10702: un click basta per compromettere Tor Browser
Un bug nel compilatore JIT di Firefox si trasmette a Tor Browser: codice malevolo con un solo accesso a pagina web. Mozilla ha corrett…

Gli zero-click russi che svuotano le webmail Zimbra senza un clic
Un bug XSS nella Classic UI di Zimbra ha permesso a un gruppo di spionaggio russo di rubare 90 giorni di email e codici 2FA sempliceme…