Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Ubiquiti patcha CVE-2026-50746, la falla di severità massima in UniFi OS
Ubiquiti ha rilasciato aggiornamenti per sette vulnerabilità critiche in UniFi OS. CVE-2026-50746 ha CVSS 10.0 e permette command inje…

Gartner: entro il 2028 il 60% delle aziende abbandona il pentesting annuale
Gartner formalizza il framework COST per la validazione continua delle vulnerabilità. Il tempo di exploit si è compresso a meno di 10…

Accenture conferma data breach: 35 GB di dati in vendita dal threat actor '888'
Accenture ha confermato una violazione della sicurezza dopo che il threat actor '888' ha messo in vendita 35 GB di dati rubati. L'azie…

UAT-7810 espande rete ORB: nuove backdoor LONGLEASH, DOGLEASH e JARLEASH
Cisco Talos rileva l'espansione della rete LapDogs ORB gestita dall'APT UAT-7810. Nuove famiglie malware e sfruttamento di vulnerabili…

Cina: exploit chain su Roundcube compromette università USA e Canada
Un cluster cinese attacca università statunitensi e canadesi con una catena di due vulnerabilità critiche in Roundcube. La campagna è…

Nissan, dipendenti in quattro Paesi esposti da zero-day Oracle PeopleSoft
Nissan Americas ha confermato che attaccanti hanno sfruttato CVE-2026-35273, una vulnerabilità zero-day in Oracle PeopleSoft PeopleToo…

CSE: disclosure rara su tre operazioni offensive cyber nel 2025
La Communications Security Establishment (CSE) ha rivelato nel report annuale 2025 tre operazioni cyber offensive autorizzate contro g…

Il vishing 2.0 arriva su Teams: chiamate fake da IT support per installare
Unit 42 rileva una campagna che usa chiamate vocali su Microsoft Teams per installare EtherRAT. Il malware sfrutta smart contract Ethe…

Cavern: il framework .NET che sfida gli analisti con tre compilazioni diverse
Check Point Research ha svelato Cavern, un framework C2 modulare in .NET usato dall'attore iraniano Cavern Manticore. Tre formati di c…

Armored Likho colpisce governi e operatori elettrici con BusySnake, stealer
Il gruppo APT Armored Likho colpisce agenzie governative e operatori del settore elettrico in Russia, Brasile e Kazakhstan con lo stea…

Adobe ColdFusion: patch del primo luglio, exploit attivo entro ore
Adobe ha rilasciato il primo luglio 2026 gli aggiornamenti di sicurezza per ColdFusion, correggendo 11 vulnerabilità di cui 6 con punt…

Kaseya: il 69% degli account SaaS nelle piccole imprese è guest access, e gli
Il report Kaseya 2026 rivela che il 69% degli account SaaS nel campione di 50.000+ SMB è guest access, con MFA disattivato per il 56%…