News
Copertura e analisi curate in questa area editoriale.

CVE-2026-42533: heap buffer overflow in NGINX, 15 anni di versioni vulnerabili
Un heap buffer overflow nel motore a due passaggi di NGINX mette a rischio 15 anni di versioni. La patch è del 15 luglio 2026; RCE con…

Progress ordina lo spegnimento di ShareFile: il terzo incidente grave in tre
Progress Software ha confermato che una vulnerabilità zero-day di alta gravità nello ShareFile Storage Zone Controller ha costretto l'…

CrashStealer: il malware macOS che ha ingannato Apple stessa
CrashStealer, un infostealer macOS scritto in C++ nativo, è stato distribuito attraverso un dropper firmato e notarizzato da Apple, su…

AnyDesk 0Day ZDI-26-401: zero patch dopo 15 mesi, il DoS resta attivo
TrendAI ZDI ha divulgato ZDI-26-401, una zero-day in AnyDesk che consente DoS locale tramite junction. Il vendor ha risposto out of sc…

BeyondTrust patcha quattro falle critiche: l'IA che trova bug rischia di
BeyondTrust ha rilasciato patch per quattro vulnerabilità in Remote Support e Privileged Remote Access il 7 luglio 2026 . Due di esse,…

AI agent di sicurezza trasformati in vettori di attacco: il report che blocca
Il report Friendly Fire pubblicato dall'AI Now Institute l'8 luglio 2026 dimostra che Claude Code di Anthropic e Codex CLI di OpenAI e…

Ex DigitalMint, 70 mesi per aver consegnato i clienti a BlackCat
Angelo Martino è stato condannato a 70 mesi di carcere per aver agito come informatore dei ransomware BlackCat/ALPHV contro cinque azi…

ATEN Unizon espone file di sistema senza autenticazione: directory traversal
La vulnerabilità ZDI-26-380 in ATEN Unizon permette a un attaccante remoto di leggere file arbitrari nel contesto SYSTEM. Patch dispon…

BeyondTrust, quattro falle critiche in Remote Support: patch subito
7 luglio 2026. BeyondTrust patcha quattro falle in Remote Support, ma i server self-hosted restano scoperti 7 luglio 2026

DeepSeek genera ransomware browser-only da un prompt: proof-of-concept
Check Point Research ha analizzato un campione di ransomware generato da DeepSeek che cifra file locali via browser su Android, senza…

Gitea sotto attacco: il template Docker che apre le porte a chiunque
Sono bastati tredici giorni dalla pubblicazione dell'advisory per vedere i primi tentativi di exploitation in-the-wild contro CVE-2026…

QuimaRAT: un RAT Java modulare sfida la segmentazione difensiva su Windows
LevelBlue ha identificato QuimaRAT, un remote access trojan scritto in Java e venduto come malware-as-a-service a partire da 150 dolla…