Exploit
Copertura e analisi curate in questa area editoriale.

Gartner: entro il 2028 il 60% delle aziende abbandona il pentesting annuale
Gartner formalizza il framework COST per la validazione continua delle vulnerabilità. Il tempo di exploit si è compresso a meno di 10…

UAT-7810 espande rete ORB: nuove backdoor LONGLEASH, DOGLEASH e JARLEASH
Cisco Talos rileva l'espansione della rete LapDogs ORB gestita dall'APT UAT-7810. Nuove famiglie malware e sfruttamento di vulnerabili…

Cina: exploit chain su Roundcube compromette università USA e Canada
Un cluster cinese attacca università statunitensi e canadesi con una catena di due vulnerabilità critiche in Roundcube. La campagna è…

Nissan, dipendenti in quattro Paesi esposti da zero-day Oracle PeopleSoft
Nissan Americas ha confermato che attaccanti hanno sfruttato CVE-2026-35273, una vulnerabilità zero-day in Oracle PeopleSoft PeopleToo…

Exploitarium, il paradosso della velocità: exploit già patchabili ma pubblici
Il ricercatore 'bikini' ha pubblicato oltre 30 proof-of-concept senza CVD. CVE-2026-55200 in libssh2 ha patch precedente al dump ma ex…

Bad Epoll: bug Linux roota Android e bypassa sandbox Chrome
CVE-2026-46242 è una race condition nel kernel Linux che permette escalation a root da utente non privilegiato, sfruttabile anche da C…

Cisco conferma: SSRF Unified CM sfruttata, due giorni di finestra
Cisco ha confermato l'exploitation in-the-wild di CVE-2026-20230 su Unified CM: SSRF con file write e possibile root, appena 48 ore tr…

Langflow RCE sfruttato per miner worm: 19 giorni di campagna
CVE-2026-33017: operatori commodity sfruttano endpoint AI esposti per distribuire Lambsys, worm SSH che compromette l'intera infrastru…

CVE-2026-46817: Oracle EBS sotto attacco, 450+ server esposti
Defused rileva exploitation attiva di CVE-2026-46817 su honeypot Oracle EBS. CVSS 9.8, patch disponibile da maggio, oltre 450 istanze…

PoC pubblico per CVE-2026-55200: libssh2 a rischio RCE
Rilasciato il proof-of-concept per CVE-2026-55200, vulnerabilità critica CVSS 9.2 in libssh2. L'overflow intero nel client SSH pre-aut…

KDDI: breach da 14,2 milioni di credenziali, 6 ISP giapponesi colpite
KDDI Corporation rivela un breach di 14,2 milioni di credenziali email: sei ISP giapponesi coinvolti per una falla in software di terz…

Miasma: il malware che trasforma npm in trappola per sviluppatori
Miasma ha compromesso 109 pacchetti npm e Actions GitHub usando Phantom Gyp e Bun runtime. Estrae segreti CI/CD dalla memoria e si pro…