Development & Open Source
Sviluppo software e open source segue supply chain, dipendenze, tooling, repository e sicurezza del codice. Il cluster evidenzia vulnerabilità, aggiornamenti e pratiche utili per sviluppatori e maintainer.

Megalodon: 5.561 repository GitHub compromessi in 6 ore
La campagna Megalodon ha iniettato workflow malevoli in migliaia di repository GitHub esfiltrando token CI/CD. Il caso Tiledesk mostra…

Notepad++: l'alert istituzionale arriva quattro mesi dopo il fix
La Cyber Security Agency di Singapore ha pubblicato un advisory su CVE-2026-3008, una string injection flaw in Notepad++ 8.9.3 con CVS…

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM
La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

Shai-Hulud colpisce npm: 440+ pacchetti compromessi con provenance valida
La campagna Shai-Hulud ha infettato oltre 440 pacchetti npm con 2+ miliardi di download mensili. Il worm sfrutta provenance GitHub Act…

Copy Fail: il bug Linux da 732 byte che dormiva nel kernel dal 2017
Un utente locale non privilegiato ottiene root in modo deterministico. L'exploit pesa 732 byte. Il bug era nel kernel dal 2017. Questo…

Interrupt Injection: attacco MIT aggira difese Spectre v2 su Intel e AMD
Ricercatori MIT CSAIL dimostrano l'attacco Interrupt Injection che bypassa Spectre v2 su processori Intel e AMD. AMD ha pubblicato il…

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed
GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

GhostLock: exploit pubblico dà root in 5 secondi su Linux dal 2011
CVE-2026-43499 esiste da 15 anni nel kernel Linux. Il proof-of-concept pubblico richiede solo un utente locale per ottenere root in ci…

ZDI-26-573: vulnerabilità pre-autenticazione nel kernel Linux KSMBD con CVSS 9.3
Scoperta una vulnerabilità critica nel server SMB in-kernel KSMBD: lettura oltre buffer con impatto information disclosure e potenzial…

ZDI-26-575: TOCTOU nel kernel Linux espone a escalation di privilegi
Una race condition TOCTOU nel Net Scheduler del kernel Linux permette escalation di privilegi locali. Il fix introduce nuove primitive…

GeoServer zero-day sotto attacco: la regression che rivela crepe nel ciclo di
Threat actors hanno iniziato a sondare un SQL injection zero-day in GeoServer entro poche ore dalla pubblica disclosure del 12 agosto…

TONTOU: l'attacco che azzera le mitigazioni Spectre v2 e leaka password Linux
I ricercatori MIT CSAIL hanno dimostrato un bypass delle mitigazioni Spectre v2 su Linux. TONTOU estrae hash di password da /etc/shado…