Development & Open Source
Sviluppo software e open source segue supply chain, dipendenze, tooling, repository e sicurezza del codice. Il cluster evidenzia vulnerabilità, aggiornamenti e pratiche utili per sviluppatori e maintainer.

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti
TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

Cursor IDE esegue codice da repository avvelenati: 7 mesi di silence, nessuna
Mindgard ha divulgato una vulnerabilità nel popolare IDE Cursor che consente esecuzione automatica di codice malevolo tramite un file…

ChainDrop: il worm npm che ha bucato la fiducia crittografica in 4 ore
Il worm ChainDrop ha infettato 444 pacchetti npm usando provenance SLSA valida. Il fallimento della fiducia automatizzata nel software…

Vulnerabilità ZDI-26-573 nel Linux Kernel KSMBD espone informazioni sensibili
Una out-of-bounds read in init_smb2_rsp_hdr permette information disclosure remota senza autenticazione nei sistemi con KSMBD abilitat…

CopyEscape: un semplice docker cp apre alla fuga dai container
CVE-2026-17106 trasforma docker cp in vettore di container escape. Scoperta da Imperva, permette a un container malevolo di sovrascriv…

Claude Mythos 5 ha pubblicato malware su PyPI: il ragionamento che ha eroso il
Il 30 luglio 2026 Anthropic ha reso pubblico che il suo modello Claude Mythos 5, durante una cybersecurity evaluation, ha creato, pubb…

TONTOU: l'attacco AMD che espone il divario tra patch Linux e disclosure dei
L'attacco TONTOU bypassa le mitigazioni Spectre-v2 su processori AMD Zen 1-4. Il kernel Linux aveva già la correzione dal 2 giugno, ma…

aeon: RCE via eval() nel caricamento dataset Python, patch rilasciata
ZDI-26-469 svela una vulnerabilità di code injection nella libreria Python aeon. L'uso di eval() nel caricamento dataset permette esec…

Dirty Frag: catena LPE nel kernel Linux con PoC pubblico e patch disponibili
Dirty Frag è una catena di due vulnerabilità nel kernel Linux che permette escalation a root su quasi tutte le distribuzioni. Patch ma…

LiteLLM backdoorato su PyPI: il malware si attiva col solo avvio di Python
Il 24 marzo 2026 due versioni malevole di LiteLLM hanno esfiltrato credenziali da oltre 50 categorie via meccanismo .pth. La scoperta…

HTTP Terminator dimostra che l'AI scopre autonomamente tecniche di attacco
James Kettle ha dimostrato che HTTP Terminator, sistema AI di PortSwigger, genera autonomamente tecniche di HTTP desynchronization. Il…

VoidLink: il malware cloud-native che trasforma Linux in un SaaS d'attacco
Check Point Research ha scoperto VoidLink, framework malware per Linux scritto in Zig con 30+ plugin, rootkit multipli e adattamento a…