Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

GhostLock: bug Linux da 15 anni scoperto da un AI, patch ancora incomplete
CVE-2026-43499 consente escalation a root a chiunque abbia accesso locale. Il codice exploit è pubblico, ma la disponibilità delle pat…

Device code phishing: l'autenticazione legittima diventa l'arma per violare M365
Il device code phishing sfrutta il flusso OAuth legittimo di Microsoft per aggirare l'MFA. Kit PhaaS come DEBULL e ARToken hanno reso…

Spyware zero-click: come funziona l'infezione senza toccare il telefono
Gli attacchi zero-day su smartphone sfruttano vulnerabilità sconosciute ai vendor per installare spyware senza interazione dell'utente…

SEBI condanna CDSL: l'attacco LockBit era "prevedibile", la multa è di ₹1 crore
L'ordine SEBI del 20 luglio 2026 impone a CDSL una multa di ₹1 crore per l'attacco LockBit 3.0 del 2022. La tesi del regolatore indian…

Langflow: CISA ordina patch in 72 ore per RCE pre-autenticazione come root
CVE-2026-0770 consente esecuzione remota di codice arbitrario senza autenticazione in Langflow. CISA impone remediation entro il 24 lu…

Tre zero-day in catena su Siemens ROX II: dal file leak al controllo
Unit 42 e Siemens hanno divulgato tre zero-day nei switch OT ROX II. La catena permette disclosure di file, privilege escalation e per…

LastPass, nuovo breach via Klue: vault al sicuro ma dati personali esposti
LastPass ha notificato un data breach indiretto tramite il fornitore Klue. I vault password sono al sicuro, ma dati personali sono sta…

Microsoft: due zero-day nel Patch Tuesday, il CVSS 5.3 è più pericoloso del 7.8
Nel Patch Tuesday di luglio 2026 Microsoft ha corretto CVE-2026-56164 e CVE-2026-56155, due zero-day sfruttati attivamente. Il primo,…

AsyncAPI: 5 pacchetti npm malevoli con attestati SLSA validi diffusi per ore
L'attacco alla supply chain AsyncAPI ha dimostrato che attestazioni di provenienza crittografiche e trusted publishing possono essere…

CVE-2026-16232: zero-day Check Point SmartConsole già sfruttata nel wild
Check Point conferma lo sfruttamento attivo di CVE-2026-16232, bypass di autenticazione con CVSS 9.3 su SmartConsole. CISA impone patc…

File di progetto BIN come arma: la falla in Delta Electronics DTM Soft che
Una vulnerabilità di deserialization in Delta Electronics DTM Soft permette esecuzione remota di codice tramite file BIN. Il CVSS 8.4…

Synology DS925+: RCE root via Redis MailPlus, patch disponibile
ZDI-26-423 espone una falla crittografica nel componente MailPlus Redis di Synology DS925+. Attaccanti network-adjacent ottengono RCE…