Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Fortinet CVE-2026-24858: exploitation attiva con bypass SSO e CVSS 9.8
Fortinet ha corretto CVE-2026-24858, authentication bypass critico con CVSS 9.8 attivamente sfruttato. CISA impone remediazione entro…

Prompt injection agenti AI: i SOC sono ciechi al linguaggio come arma
Gartner e OWAPT confermano la prompt injection come minaccia AI numero uno per il 2026. I SOC tradizionali non rilevano attacchi che u…

GhostLock, l'exploit che sblocca Linux in 5 secondi: 15 anni d'invisibilità
Il 7 luglio 2026 Nebula Security ha reso pubblico l'exploit per CVE-2026-43499, un use-after-free nel kernel Linux presente dal 2011.…

7-Zip XZ decoder RCE: patch in silenzio, utenti ancora esposti
CVE-2026-14266 consente esecuzione di codice via archivio XZ craftato. La fix è in 7-Zip 26.02 dal 25 giugno, ma l'assenza di aggiorna…

CRPx0 elenca Hyundai Turkey: il credibility gap delle claim dark web
Il gruppo ransomware CRPx0 elenca Hyundai Turkey sul proprio leak site. Nessuna conferma ufficiale e nessuna verifica indipendente: il…

Intel e AMD correggono 70 falle: due criticità con CVSS 9.3 e 9.2 nei driver GPU
Il 13 maggio 2026 Intel e AMD hanno pubblicato 28 advisory per 69 vulnerabilità. Due falle critiche colpiscono i driver software dei c…

Data breach PNLD: contatti polizia UK pubblicati sul dark web il 26 luglio
Il Police National Legal Database conferma l'esfiltrazione di nomi, organizzazioni e email di lavoro di agenti e funzionari. L'ipotesi…

Pass-ta-key svela il gap tra crittografia FIDO2 e implementazione Windows
Unit 42 scopre tre tecniche post-compromissione che aggirano PIN e biometrica su Chrome Windows. Il passkey resiste al phishing, non a…

Campagna di data theft contro Windchill-FlexPLM: RCE sotto CVE-2026-12569
Campagna di data theft extortion contro piattaforme PTC Windchill e FlexPLM via CVE-2026-12569. L'attore non è confermato; il tradecra…

Notepad++ compromesso: Lotus Blossom ha dirottato aggiornamenti per mesi
Attori minaccia cinesi hanno compromesso l'infrastruttura di hosting condiviso di Notepad++ per distribuire malware selettivo a settor…

INC Ransomware domina la catena di zero-day SonicWall: quando l'appliance VPN
INC Ransomware è emerso come attore dominante nello sfruttamento di due zero-day SonicWall SMA 1000. Il furto di seed TOTP invalida la…

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password
Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…