Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

ViteVenom: sette pacchetti npm usano blockchain come C2 infrangibile
La campagna ViteVenom distribuisce malware tramite npm usando Tron, Aptos e Binance Smart Chain come infrastruttura C2. L'attribuzione…

Da bypass VPN a dominio cifrato: come CVE-2026-0257 alimenta il ransomware Qilin
Arctic Wolf Labs conferma exploitation attiva di CVE-2026-0257 per deploy Qilin. I TTPs specifici rivelano infrastruttura condivisa tr…

Atomic Arch: 1.500 pacchetti AUR dirottati, developer e CI nel mirino
L'operazione Atomic Arch ha sottratto oltre 1.500 pacchetti AUR a repository orfani per diffondere un infostealer Rust con rootkit eBP…

Apple patcha zero-day in dyld: una falla nascosta per oltre un decennio
CVE-2026-20700 ha CVSS 7.8 ed è attivamente sfruttata contro individui mirati. Apple ha rilasciato patch il 11 febbraio 2026 per iOS,…

WordPress: catena wp2shell sfruttata in the wild 24 ore dopo la scoperta AI
La vulnerabilità wp2shell in WordPress Core è stata scoperta con AI per circa 25 dollari, pubblicata il 17 luglio e già attivamente sf…

IngressNightmare: il design flaw che sfonda il perimetro Kubernetes
La vulnerabilità CVE-2025-1974 nell'Ingress NGINX Controller consente RCE non autenticato e cluster takeover. Oltre 6.500 cluster espo…

DarkSword: kit exploit iOS in JavaScript colpisce via siti legittimi compromessi
DarkSword sfrutta sei CVE per compromettere iPhone via siti legittimi compromessi. La catena fileless in memoria si auto-cancella dopo…

CISA aggiunge CVE-2008-4128 al KEV: un bug Cisco IOS del 2008 torna attivo
Il KEV catalog di CISA include CVE-2008-4128, una vulnerabilità CSRF di 18 anni in Cisco IOS 12.4. Le agenzie federali hanno tre giorn…

L'Italia cliente e bersaglio: il caso Graphite svela i limiti dello spyware
Il 18 luglio 2026 Luca Cadonici ha ricostruito il caso Graphite: l'Italia ha acquistato spyware Paragon dal 2023, ma la stessa licenza…

AsyncAPI, la supply chain che si fidava delle proprie firme
Il 14 luglio 2026 un attaccante ha compromesso la pipeline di rilascio di AsyncAPI. Cinque versioni malevole di quattro pacchetti npm,…

Patch Day: Mozilla conferma exploit pubblici per Firefox, Adobe e VMware CVSS 9+
Il 15 luglio 2026 quattro vendor hanno rilasciato aggiornamenti critici simultanei. Mozilla ha rarissimamente ammesso la disponibilità…

Tre zero-day in catena su switch Siemens: da xz utility a accesso root
Tre vulnerabilità zero-day nei switch Siemens RUGGEDCOM ROX II permettono privilege escalation completa e accesso root persistente. Il…