Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

HAMLOCK: backdoor AI invisibile tra chip e software
Ricercatori dimostrano HAMLOCK, backdoor AI diviso tra pesi software e circuiti hardware FPGA/ASIC. Invisibile ai rilevatori standard,…

ZDI-26-356: il reverse proxy Apache tradito dal backend AJP
La falla CVE-2026-34032 nel modulo mod_proxy_ajp consente a un backend compromesso di leggere fuori dal buffer, con potenziale escalat…

Adobe Acrobat Reader: UAF nelle Annotation consente RCE via PDF malevolo
CVE-2026-27220: use-after-free nel parser Annotation di Adobe Acrobat Reader DC, CVSS 7.8. Patch disponibile, nessun exploit in-the-wi…

ShinyHunters sferza 100+ università con zero-day Oracle
CVE-2026-35273 in PeopleSoft EMHub: RCE senza autenticazione, CVSS 9.8, 68% vittime in higher education. CISA impone patch entro il 15…

X.Org Server: LPE a root via XkbSetCompatMap, patch disponibile
La vulnerabilità CVE-2026-33999 nell'X.Org Server consente privilege escalation locale a root. Scoperta da ZDI, patch rilasciata dopo…

Maine disabilita portale breach dopo fake disclosure su Discord e VRChat
Il portale governativo del Maine pubblicava automaticamente notifiche data breach senza verifica, amplificando disinformazione su fals…

LangGraph: catena di vulnerabilità apre agenti AI a RCE
Check Point Research ha scoperto una catena SQL injection + deserialization in LangGraph che permette RCE su deployment self-hosted. T…

Europol e DOJ abbattuto AudiA6: smantellato nodo chiave del riciclaggio crypto
Operazione del 10 giugno 2026: arrestati due amministratori in Georgia, sequestrati 25 domini e 30+ server. Il servizio AudiA6 ha rici…

Sfruttano l'algoritmo: così TikTok e Instagram amplificano il malware Vidar
Ricerca ReversingLabs: criminali usano video tutorial falsi su Spotify Premium per diffondere infostealer Vidar via PowerShell, sfrutt…

Exchange zero-day patched: la doppia cura di Microsoft
Microsoft rilascia la patch permanente per CVE-2026-42897, zero-day XSS in Exchange OWA attivamente sfruttato. EEMS resta obbligatorio…

ICS Patch Tuesday giugno 2026: Siemens, Schneider e Phoenix Contact
Quattro advisories Siemens, tre Schneider e una Phoenix Contact nel ciclo di giugno 2026. Flaw critici in SINEC INS, SIPROTEC 5 e cont…

Windows Narrator Braille: LPE nascosta nel percorso di accessibilità
CVE-2026-48565: escalation locale a SYSTEM via brlapi, il servizio Braille di Windows spesso escluso dai programmi di patching enterpr…