Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

CVE-2026-65775: patch Microsoft per UAF win32kfull scoperta a Pwn2Own
Microsoft corregge la vulnerabilità CVE-2026-65775 nel driver win32kfull, scoperta da Kentaro Kawane a Pwn2Own. LPE a SYSTEM con CVSS…

CVE-2026-18963: takeover account Keycloak in 5 secondi bypassando la MFA
Un bug nel flusso reset password di Keycloak permette a chiunque di compromettere qualsiasi account in pochi secondi, rendendo inutile…

AMD conferma due falle TPM 2.0: attestazioni false su Ryzen dal 3000 all'AI
Due vulnerabilità nel firmware TPM 2.0 di AMD mettono a rischio la catena di attestazione hardware su processori Ryzen. Il firmware co…

ShinyHunters colpisce 100+ università con zero-day Oracle CVSS 9.8
Il gruppo ShinyHunters ha sfruttato CVE-2026-35273, RCE non autenticata in Oracle PeopleSoft, contro oltre 100 organizzazioni prima de…

CVE-2026-18294: RCE in OriginLab Origin Viewer via file OGW malformato
La vulnerabilità CVE-2026-18294 nel parser OGW di OriginLab Origin Viewer permette esecuzione remota di codice con CVSS 7.8. Richiede…

Parallels RAS Client: vulnerabilità locale consente escalation a SYSTEM
CVE-2026-18263 colpisce il RAS RDP Backend Service con CVSS 7.8. L'exposed dangerous function consente a codice a basso privilegio di…

TeamPCP sfrutta la supply chain AI per rubare un terabyte di credenziali da
La campagna TeamPCP ha compromesso GitHub Actions e pacchetti PyPI tra marzo e aprile 2026. Oltre 2.500 organizzazioni potenzialmente…

Exploitarium: il "recruitment by chaos" che sfonda il modello CVD
Il ricercatore 'bikini' ha rilasciato oltre 30 exploit zero-day su GitHub senza avvisare i maintainer. CVE-2026-55200 in libssh2 ha gi…

Medusa supera 500 vittime: CISA aggiorna l'advisory sui 24 ore di exploit
CISA ha aggiornato l'advisory AA25-071A: Medusa ha colpito oltre 500 organizzazioni, con 200 nuove vittime in un anno. Il gruppo sfrut…

CISA aggiunge CVE-2025-62593 al catalogo KEV: Ray a rischio RCE
CISA ha inserito CVE-2025-62593 nel catalogo KEV il 17 agosto 2026. La vulnerabilità critica in Ray sfrutta DNS rebinding su Safari e…

SilkParasite svela il confine tra malware AI-assisted e AI-generated
Bitdefender ha scoperto SilkParasite, una campagna di cyber-spionaggio che usa sette famiglie RAT e AI-assisted development per colpir…

Trivy e LiteLLM compromessi: 2.100+ organizzazioni esposte da tool di sicurezza
TeamPCP ha compromesso le pipeline CI/CD di Trivy e LiteLLM tra il 19 e il 24 marzo 2026. Sei breach confermati tra istituzioni europe…