Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

CVE-2026-6071: RCE in Rockwell Arena Simulation via file DOE malevolo
Scoperta la vulnerabilità CVE-2026-6071 in Rockwell Automation Arena Simulation: out-of-bounds write nel parser di file DOE permette e…

NVIDIAScape: container escape con tre righe di codice nel toolkit NVIDIA
CVE-2025-23266 con CVSS 9.0 colpisce il 37% degli ambienti cloud AI. Un bug old-school nel NVIDIA Container Toolkit permette privilege…

SonicWall SMA 1000, la backdoor che non ti aspetti: exploitation attivo e
SonicWall ha divulgato CVE-2026-15409 e CVE-2026-15410: exploitation attivo dal 22 giugno, PoC pubblico e scadenza CISA obbligatoria p…

CISA rivoluziona la gestione vulnerabilità: 72 ore per le KEV ad alto rischio
La nuova direttiva CISA abbandona il modello uniforme di BOD 22-01 e introduce quattro variabili risk-based per la prioritizzazione de…

Zimbra 10.1.20: command injection critico tra le nove falle corrette
Zimbra ha rilasciato la versione 10.1.20 per correggere nove vulnerabilità, inclusa una command injection nel componente SNMP monitori…

TrapDoor: 34+ pacchetti malevoli trasformano gli AI assistant in insider threat
La campagna TrapDoor ha distribuito oltre 34 pacchetti su npm, PyPI e Crates.io con payload multi-stage e istruzioni nascoste in file…

La polizia tedesca smantella Kratos, il kit che ha reso l'AiTM phishing un
Autorità tedesche, americane e indonesiane hanno disarticolato il phishing-as-a-service Kratos, sequestrato oltre 200 server e arresta…

Microsoft scopre abusi OAuth: vishing e supply chain colpiscono SaaS
Microsoft ha documentato campagne di ShinyHunters che abusano relazioni OAuth trusted in Salesforce attraverso vishing e compromission…

DarkSword e Coruna: spyware governativo diventa crimine di massa su iOS
Apple ha dovuto patchare versioni obsolete di iOS per due framework di spyware da APT ora usati in infezioni zero-click contro utenti…

Landfall: scoperto spyware militare che ha colpito Samsung Galaxy per mesi
Unit 42 ha scoperto Landfall, spyware Android di grado commerciale che ha preso di mira Samsung Galaxy in Medio Oriente sfruttando una…

Accenture conferma un "isolated matter" dopo che il threat actor "888" ha
Il threat actor '888' ha messo in vendita 35GB di dati Accenture. La società ha confermato un breach isolato, ma non ha commentato l'e…

GhostApproval, 14 CVE UniFi e spionaggio Roundcube: la tripla pressione di
Tre linee di attacco critiche convergono nel luglio 2026: la vulnerabilità symlink GhostApproval in 6 assistenti AI, 14 nuove CVE crit…