Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

CVE-2026-25874: RCE critica non patchata in Hugging Face LeRobot
Una vulnerabilità critica (CVSS 9.3) affligge LeRobot. Scopri i rischi di RCE e il ritardo nella patch dopo mesi dalla segnalazione in…

Paragon Spyware: un anno di silenzio sull'indagine italiana
Paragon Solutions non ha risposto alla giustizia italiana sullo spyware Graphite usato contro giornalisti. Ecco perché il caso rimane…

Vulnerabilità Entra ID: patch per escalation privilegi Agent ID
Microsoft ha corretto una vulnerabilità nel ruolo Agent ID Administrator di Entra ID. Il bug permetteva la takeover di service princip…

Hacker cinese estradato negli USA: il caso Xu Zewei
Xu Zewei, presunto membro di Hafnium, è stato estradato dagli USA dopo l'arresto a Milano. Accusato di furto di ricerche Covid, il cas…

GlassWorm v2: 73 estensioni VS Code fake scoperte su Open VSX
Scoperto un cluster di 73 estensioni malevole su Open VSX legate a GlassWorm v2. Gli attaccanti usano sleeper packages per eludere i c…

Frode IRSF via fake CAPTCHA: analisi della campagna attiva dal 2020
Oltre 120 campagne sfruttano Keitaro TDS per distribuire truffe IRSF con falsi CAPTCHA. Colpiti 17 paesi, costi fino a 30 dollari per…

CISA website offline per fondi: rischio sicurezza nazionale
Il sito CISA mostra un banner di chiusura per mancanza di fondi federali. Contemporaneamente emerge la minaccia FIRESTARTER su disposi…

Attacco Itron aprile 2026: analisi cybersecurity e gap nella trasparenza
Itron ha subito un accesso non autorizzato il 13 aprile 2026. Continuità operativa garantita, ma manca una dichiarazione esplicita sui…

FIRESTARTER: analisi del malware che colpisce i firewall Cisco
CISA e NCSC-UK svelano FIRESTARTER, backdoor che persiste anche dopo i patch. Ecco i dettagli tecnici e cosa significa per la sicurezz…

360 Digital Security: l'IA scopre quasi 1.000 bug zero-day, sfida Anthropic
360 Digital Security Group annuncia il Vulnerability Discovery Agent, sistema IA che ha identificato quasi 1.000 bug zero-day. Il conf…

CISA senza fondi: sito non gestito tra avvisi critici su Cina e Iran
Il sito CISA mostra un banner di sospensione per mancanza di fondi federali mentre rilascia avvisi su malware FIRESTARTER e minacce st…

CISA: sito inattivo per funding lapse, pubblicato report AR26-113a su FIRESTARTER
Il portale CISA non è gestito dal 4 luglio 2026 per interruzione fondi federali. Pubblicato report congiunto AR26-113a sulla backdoor…