Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Iraniani hanno colpito PLCs Rockwell: oltre 30 sistemi idrici del Minnesota
Attori APT affiliati all'Iran hanno sfruttato la CVE-2021-22681 nei PLC Rockwell, Schneider e Siemens. L'aggiornamento dell'avviso con…

APT28 FrostArmada: il router SOHO è il nuovo perimetro invisibile della minaccia
Il GRU ha compromesso 18.000 router domestici per rubare credenziali Microsoft 365 senza malware. Nessun EDR può rilevare questo attac…

Midnight Blizzard trasforma l'hotel Wi-Fi in trappola per viaggiatori corporate
Storm-2945, sub-cluster di Midnight Blizzard, compromette reti captive portal worldwide per distribuire il RAT CornFlake e sottrarre c…

Miasma colpisce npm Red Hat: malware con SLSA provenance valida
Il 1° giugno 2026, 32 pacchetti npm @redhat-cloud-services sono stati compromessi tramite un account GitHub personale di un dipendente…

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365
ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

Cisco conferma zero-day su FMC: credenziali statiche sotto attacco, deadline
Cisco conferma lo sfruttamento attivo di CVE-2026-20316 nel Secure Firewall Management Center. CISA impone la patch entro il 1° agosto…

F5 corre contro il proprio codice rubato: 45 vulnerabilità in un trimestre
Attori sponsorizzati da uno stato-nazione hanno rubato porzioni del codice sorgente di BIG-IP e informazioni su vulnerabilità non divu…

Phishing oltre il 50% dei casi IR: Cisco Talos segnala il crollo del perimetro
Nel Q2 2026 il phishing ha superato la metà degli engagement Cisco Talos IR, con l'abuso di autenticazione al 65%. Gli attaccanti arma…

Broadcom patcha cinque vulnerabilità VMware: tre critiche con CVSS fino a 9.8
Broadcom ha rilasciato patch per cinque vulnerabilità in VMware vCenter, ESXi e workstation. Tre sono critiche e permettono bypass aut…

NGINX Rift e Fragnesia: due falle critiche nel cuore dell'infrastruttura
Un heap overflow latente dal 2008 colpisce quasi 19 milioni di server NGINX con RCE non autenticata, mentre un exploit Linux locale co…

Patch Tuesday maggio 2026: 161 CVE, nessuna zero-day ma rischi wormable
Il Patch Tuesday di maggio 2026 corregge 161 vulnerabilità Microsoft senza zero-day attive, ma le falle in Netlogon e DNS Client sono…

GStreamer, scoperta vulnerabilità RCE nel codec rtpsbcdepay: patch disponibile
ZDI-26-467 (CVE-2026-18299): un use-after-free nel depayloader RTP SBC di GStreamer consente esecuzione remota di codice. Il rischio m…