Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Operation STANDOFF: 44 server C2 mascherano il traffico con redirect GitHub
VMRay Labs ha mappato un'infrastruttura di 44 server C2 russi che usano redirect HTTP 301 verso GitHub per eludere i filtri di sicurez…

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente
Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…

Arista VeloCloud zero-day: il controller SD-WAN che non può nascondersi
CVE-2026-16812 colpisce Arista VeloCloud Orchestrator on-prem con CVSS 10.0. Exploitation attiva senza credenziali, nessuna mitigazion…

Attacchi DNS su Wi-Fi hotel: rubano account Microsoft 365 bypassando MFA
Cybercriminali compromettono gateway Wi-Fi di hotel e centri conferenze per manipolare DNS e rubare credenziali Microsoft 365. Anche M…

Certighost: dieci giorni dopo la patch, l'exploit è pubblico e il dominio crolla
Il PoC Certighost per CVE-2026-54121 consente a un utente di dominio standard di impersonare un Domain Controller tramite AD CS. Dieci…

Heimdall Data Database Proxy, scoperta vulnerabilità RCE con privilegi root
La TrendAI Zero Day Initiative ha pubblicato l'advisory ZDI-26-447 con CVE-2026-12357 e CVSS 7.2. La falla nel Database Proxy Heimdall…

Iran APT sabotaggio PLC USA: CISA allarma su rischio fisico
Il governo USA denuncia un'APT iraniana che compromette PLC esposti a Internet in acquedotti e centrali energetiche, disabilitando log…

CISA impone tre giorni per lo zero-day Splunk: il nuovo BOD 26-04 supera il
CVE-2026-20253 in Splunk Enterprise ha CVSS 9.8 e RCE pre-autenticazione. CISA ha fissato deadline di 3 giorni con il nuovo BOD 26-04,…

Da zero a shell: la catena wp2shell colpisce il core di WordPress in pochi
Il gruppo HackerHood ha replicato in laboratorio la catena wp2shell su WordPress 6.9.1. CISA ha già inserito entrambe le CVE nel KEV c…

Delta Electronics DTM Soft esposto a RCE con interazione utente tramite file
Il software di configurazione industriale DTM Soft ha una falla di deserializzazione nei file di progetto che permette esecuzione remo…

X.Org Server: bug critico in Glamor Font consente escalation a root
La vulnerabilità CVE-2026-55999 nel componente Glamor Font di X.Org Server e Xwayland permette a qualsiasi utente locale di ottenere p…

GitHub Actions è diventata involontariamente un'ISP per criminali
Attori di minaccia hanno convertito i runner di GitHub Actions in nodi di botnet per scanning e exploitation di cPanel/WHM. La campagn…