Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

SleeperGem: il giorno in cui RubyGems è diventato un bersaglio npm-style
Tre gemme RubyGems malevole hanno compromesso workstation di sviluppatori tramite require-time execution e evasione CI. Il caso segna…

dYdX: terzo attacco supply chain, pacchetti npm e PyPI compromessi
Protocollo DeFi da 1,5 trilioni di volume compromesso su npm e PyPI. Wallet stealer e RAT distribuiti via account maintainer. Il caso…

CVE-2026-3888: LPE to root in snapd colpisce Ubuntu LTS dal 2016
Qualys ha scoperto una vulnerabilità di privilege escalation in snapd che permette a un attaccante locale di ottenere root su Ubuntu 1…

Scanner pubblico per la vulnerabilità NGINX map regex: l'exploit RCE è atteso
Un ricercatore ha rilasciato uno scanner statico per la vulnerabilità NGINX map regex. L'exploit completo è atteso intorno al 5 agosto…

Russia sfrutta zero-day Zimbra: l'aggiornamento non basta a scacciare gli spie
Una vulnerabilità XSS in Zimbra è stata sfruttata per mesi senza clic. Le password app-specifiche sopravvivono alla patch e richiedono…

Wallbox Autel esposto a RCE pre-autenticazione: il bug Pwn2Own che colpisce la
L'advisory ZDI-26-437 svela un bug pre-auth nel caricabatterie Autel MaxiCharger AC Elite Home. Integer underflow in messaggi WebSocke…

Cl0p colpisce PTC Windchill: RCE zero-day sfruttato per furto di IP industriale
Il gruppo Cl0p sfrutta CVE-2026-12569 in PTC Windchill e FlexPLM per esecuzione remota non autenticata. CISA conferma lo sfruttamento…

DarkSword: il kit iOS che ha armato tre gruppi di spionaggio con 6 flaw
Google Threat Intelligence Group ha scoperto DarkSword, un exploit kit iOS full-chain in JavaScript attivo da novembre 2025. Tre grupp…

Wind Tre sanzionata per 1,7 milioni: il social engineering batte i firewall
Il Garante privacy ha inflitto a Wind Tre una sanzione di 1.715.600 euro per due data breach causati da social engineering telefonico…

Worm Miasma: 73 repo Microsoft su GitHub infettati tramite agenti AI coding
Il worm Miasma ha compromesso 73 repository Microsoft su GitHub. Il malware si attiva all'apertura in IDE o agenti AI, non all'install…

F5 BIG-IP: source code rubato, 45 patch in un trimestre e CISA in allerta
Un nation-state actor ha sottratto il codice sorgente di F5 BIG-IP e informazioni su vulnerabilità non ancora pubbliche. La CISA ha em…

Spyware Graphite di Paragon confermato su iOS: il governo italiano ha spiato
Citizen Lab ha documentato la prima conferma forense del spyware mercenario iOS Graphite di Paragon, con targeting di giornalisti e at…