Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox
Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

Hugging Face Kubernetes AI agent intrusion
Qualys ha mappato le fasi dell'intrusione di un AI agent autonomo contro l'ambiente Kubernetes di Hugging Face del 9 luglio 2026, conf…

CareCloud, il breach diventa un incubo da 3,7 milioni: la lezione sul
Il breach di CareCloud è passato da 350.000 a 3,75 milioni di vittime in cinque mesi. Il caso mostra come il reporting regolatorio nel…

Kaltura senza patch: RCE e file read in mwEmbed, nessuna patch da 5 mesi
CERT/CC ha divulgato due vulnerabilità critiche non patchate in Kaltura mwEmbed che permettono RCE e lettura arbitraria di file. Il ve…

Satanic svela 1.033 API key Stripe: il vettore non è l'infostealer
Il threat actor Satanic ha rilasciato dati di 669 vendor Stripe con API key live. L'analisi esclude l'infostealer e punta su scansione…

Mirage2FA: kit AiTM colpisce 3.500 aziende, bypassa MFA su Microsoft 365
Il kit phishing-as-a-service Mirage2FA ha preso di mira oltre 3.500 organizzazioni con tecniche AiTM. Il 63,7% delle vittime è negli S…

Gitea CVE-2026-60004: vittima reale segnala spike CPU e dropper
Un amministratore russo ha documentato l'attacco alla propria istanza Gitea via CVE-2026-60004. Il provider HOSTKEY ha notificato un u…

Primo malware per head unit auto scoperto: veicoli arruolati in botnet proxy
Kaspersky ha identificato il primo malware specifico per head unit Android automobilistiche. Sfrutta l'app di sistema TWCore per infil…

Citrix NetScaler: CVE-2026-19490, authentication bypass critico con CVSS 9.3
Citrix ha rilasciato patch per CVE-2026-19490, un authentication bypass critico in NetScaler ADC/Gateway con CVSS 9.3. La vulnerabilit…

NSA e CISA: primo allarme su attacchi AI a PLC Siemens critici
Cinque agenzie federali USA hanno emesso l'allarme congiunto AA26-231A: threat actor usano script generati da AI per attaccare PLC Sie…

Unisoc: exploit VoLTE apre il kernel Android via modem, nessuna patch
Una catena di exploit nei modem Unisoc consente l'accesso completo al kernel Android tramite una chiamata video VoLTE. Nessuna patch d…

Lazarus sfrutta zero-day Windows AFD.sys per SYSTEM: è la terza volta
Il gruppo nordcoreano ha usato CVE-2026-68820 per escalation locale a SYSTEM, distribuendo il rootkit FudModule 3.1 e il backdoor Troy…