Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

BlueDelta raffina HEADLACE: arriva HOOKEDGE, il backdoor che abusa servizi
Il gruppo BlueDelta ha usato documenti Word con macro per distribuire HOOKEDGE, backdoor batch che sfrutta webhook.site per C2. Campag…

Gruppo ransomware Aurora abusa AI Cursor Agent per attacchi post-compromissione
Il gruppo ransomware Aurora ha usato l'AI Cursor Agent con Claude Sonnet come assistente operativo durante intrusioni attive contro 10…

Il bug in un obfuscator JavaScript ha smascherato un phishing polymorphic
Un errore di scope in un obfuscator server-side ha causato loop infiniti nel 3.6% delle varianti, rivelando un meccanismo di evasione…

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti
Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

Next.js, due patch critiche per RCE: il divario tra cloud managed e self-hosted
Vercel ha rilasciato patch per due vulnerabilità critiche in Next.js con RCE non autenticato. Il divario di protezione tra hosting man…

PaperCut: exploitation zero-day confermata su tutte le versioni NG e MF
PaperCut Software ha confermato l'exploitation attiva in zero-day di una vulnerabilità che colpisce tutte le versioni di PaperCut NG e…

Blind spot VCS: Wiz CIRT pubblica matrice DFIR per GitHub e GitLab
Il poster DFIR di Wiz CIRT mappa i log audit VCS su MITRE ATT&CK, ma rivela gap critici: il 88% dei clienti usa SaaS con retention di…

CISA aggiunge sei CVE al KEV: da Citrix RCE a SQL Server con 7 anni di attacchi
CISA ha inserito sei vulnerabilità nel catalogo KEV il 26 agosto 2026. CVE-2026-8452 su Citrix NetScaler passa da DoS a RCE pre-autent…

ATF conferma breach Qilin: sistema isolato, nessuna conferma furto dati
L'ATF conferma un incidente di sicurezza su un sistema standalone contenente informazioni su target di indagini. L'agenzia esclude imp…

ShinyHunters gonfia il breach Carhartt con dati sintetici, ma la conta reale è
ShinyHunters ha pubblicato 50 GB di dati Carhartt dopo che l'azienda ha rifiutato un riscatto di 3,3 milioni. L'analisi di Troy Hunt h…

L'ICS non è più sicuro: è solo più selettivo. Il settore biometrico resta il
Nel Q2 2026 la percentuale globale di computer ICS con oggetti malevoli bloccati è scesa al 19,15%, minimo dal 2022. Il settore biomet…

GPUThor bypassa ECC NVIDIA: escalation root in 1.1 minuti su GPU workstation
Il nuovo attacco Rowhammer GPUThor annulla la protezione SECDED ECC su schede NVIDIA Ampere RTX A4000-A6000. Nessuna patch disponibile…