Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Il falso kworker: come gli APT mascherano processi Linux
Ps e top diventano inaffidabili: gli APT sovrascrivono argv[0] e usano prctl per fingersi kworker. Gli eBPF tool come Kunai rilevano i…

TTP-chain validation: dimostrare l'exploit senza exploit
Un ingegnere di Picus Security propone la TTP-chain validation per testare l'esploitabilità delle CVE senza exploit live, mentre il di…

LastPass violata via Klue: dati clienti rubati, vault al sicuro
LastPass conferma un breach supply chain tramite Klue: token OAuth rubati, accesso a Salesforce, dati personali e supporto clienti esp…

Microsoft conferma zero-day RoguePlanet: Defender diventa vettore d'attacco
CVE-2026-50656: confermata da Microsoft la vulnerabilità zero-day in Defender che eleva privilegi a SYSTEM. Patch in sviluppo, exploit…

GitHub Actions blinda checkout contro attacchi pwn request
GitHub rilascia actions/checkout v7 con blocco di default per fork malevoli. I workflow pinned a SHA restano esposti: ecco la deadline…

London Hydro: breach 160k clienti, pericolo phishing mirato
London Hydro ha disclosed un data breach il 20 giugno. Dati account clienti esposti, niente carte ma perfetti per truffe iper-personal…

SonicWall: patchata la CVE, ma il rischio persiste nei 14 firewall su 14
Audit SANS su 14 firewall SonicWall Gen7: la patch CVE-2024-40766 ha corretto il bug, ma 12/14 dispositivi avevano account locali obso…

Tata: 200.000 file trafugati, segreti Apple-Tesla sul dark web
Tata Electronics conferma l'incidente. Oltre 200.000 file e 630 GB di dati pubblicati da World Leaks: specifiche di fornitura Apple e…

Samsung rlottie: RCE via integer truncation, patch open-source
Un errore di tipo short vs int nella libreria grafica Samsung rlottie permette esecuzione remota di codice tramite file animazione mal…

CSIS: primo warrant per disinfezione botnet domestica
Il CSIS canadese ottiene il primo warrant di threat reduction per operazioni cyber attive su router e IoT infetti, stabilendo un prece…

iOS AI apps: 282 esposte, solo 28% corregge
Studio Wake Forest: 282 app iOS LLM su 444 analizzate espongono credenziali API. Dopo 90 giorni di disclosure, solo il 28% ha corretto…

F5 patch critiche NGINX: RCE condizionato con CVSS 9.2 da correggere subito
F5 ha rilasciato patch out-of-band per due vulnerabilità critiche in NGINX Open Source. Entrambe con CVSS 9.2, permettono RCE su siste…