Cybersecurity
Cybersecurity raccoglie analisi su vulnerabilità, exploit, patch management, ransomware, supply chain, AI security e threat intelligence. Gli articoli aiutano professionisti IT, sviluppatori e security analyst a seguire minacce operative, aggiornamenti dei vendor e trend tecnici.

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata
Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

CVE-2026-59310: exploitation vCenter in 5 giorni, 360+ IP compromessi
Una vulnerabilità critica in VMware vCenter è passata da patch a exploitation in-the-wild in soli 5 giorni. Oltre 360 indirizzi IP in…

CVE-2024-9042: RCE SYSTEM su nodi Windows di Kubernetes con una richiesta curl
Una vulnerabilità nel Log Query di Kubernetes permette esecuzione remota con privilegi massimi su tutti i nodi Windows del cluster tra…

Megalodon: 5.561 repository GitHub compromessi in 6 ore
La campagna Megalodon ha iniettato workflow malevoli in migliaia di repository GitHub esfiltrando token CI/CD. Il caso Tiledesk mostra…

Qualcomm, scoperto bug nel BootROM: secure boot aggirato con pochi minuti di
Kaspersky ICS CERT ha scoperto CVE-2026-25262, una Write-What-Where Condition nel BootROM di set serie di chip Qualcomm. L'accesso fis…

Il 47% degli attacchi statali al tech viene da Pyongyang
Famous Chollima ha colpito il settore tecnologico con il 47% degli attacchi sponsorizzati da stati in un anno. Deepfake AI e identità…

Lazarus colpisce il kernel Windows: zero-day CVSS 7.0 con impatto APT
Il gruppo nordcoreano Lazarus ha sfruttato CVE-2026-68820, una zero-day nel driver AFD.sys di Windows, per ottenere privilegi SYSTEM e…

Zimbra SNMP RCE: exploit attivo con CVSS 8.9, oltre 12mila server a rischio
CVE-2026-73570 consente RCE non autenticata via componente SNMP opzionale di Zimbra. CERT Polska conferma exploitation attivo, patch d…

SonicWall SMA 1000 sotto attacco: CVE-2026-15409 CVSS 10.0 e furto dei seed TOTP
CVE-2026-15409 e CVE-2026-15410 hanno esposto le appliance SonicWall SMA 1000 a compromissione root senza autenticazione. Il furto dei…

Cl0p sfrutta zero-day PTC Windchill per rubare 100+ GB a Shell e Philips
Il gruppo ransomware Cl0p ha rivendicato il furto di oltre 100 GB di dati industriali da Shell e Philips sfruttando CVE-2026-12569. La…

iVerify scopre DarkSword, framework exploit iOS che aggira Safari senza
iVerify ha pubblicato l'analisi tecnica di DarkSword, un framework exploit iOS sofisticato che sfrutta vulnerabilità JavaScriptCore JI…

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con
CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…