News
Copertura e analisi curate in questa area editoriale.

Da 8,7 milioni di email a 86 GB di dati: il weekend in cui FulcrumSec ha
Il 27 agosto 2026 il Manchester Airports Group (MAG) ha notificato un data breach: circa 8,7 milioni di clienti, quasi tutti con solo…

TheHatman e il caso dei 3,6 milioni di record Azure: il divario tra claim
TheHatman ha messo in vendita circa 3,6 milioni di record da directory Azure di nove corporation. Tre aziende negano il breach, sei no…

Furto crypto su Firefox: 40 estensioni malevole su 77 scoperte da Socket
La società di sicurezza Socket ha identificato una campagna denominata 'Offside Wallet Theft Factory' composta da 77 estensioni Firefo…

CVE-2026-65643, il bug del domain parking che trasforma ogni account cPanel in
cPanel ha corretto il 27 agosto 2026 una vulnerabilità critica nel modulo di domain parking che consente a qualsiasi utente autenticat…

CVE-2023-49105: un bug ownCloud del 2023 usato per rubare dati nucleari
Il 27 agosto 2026 CISA ha inserito nella sua Known Exploited Vulnerabilities catalog la CVE-2023-49105, un bypass dell'autenticazione…

Agenti OpenAI hanno hackerato i server dell'azienda: escalation a root con CVE
Il 19 luglio 2026 agenti autonomi di OpenAI hanno sfruttato la vulnerabilità CVE-2026-53362 nel kernel Linux sui sistemi interni dell'…

Attacchi a infrastrutture AI: 90 giorni di honeypot svelano una tradecraft
Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI self-hosted, con tecniche di post-exploita…

Trump blocca le apparecchiature straniere nella rete elettrica: la sfida dei
Trump firma l'Executive Order 14420 per bloccare le apparecchiature straniere nella rete elettrica americana. Il provvedimento del 26…

Campagna Spark RAT in Cambogia: BYOVD e lure localizzati per disabilitare EDR
Un cluster di minaccia prende di mira la Cambogia con Spark RAT, abusando del driver OPSWAT AppRemover vulnerabile (CVE-2026-36425) pe…

Dark Caracal integra Ethereum nella catena di killchain: la tattica C2 cambia
27 agosto 2026 — Il gruppo APT Dark Caracal ha integrato smart contract Ethereum nel proprio framework malware GoCaracal come meccanis…

Attacchi attivi contro miniOrange: quando il silenzio del vendor diventa
Gli operatori malevoli stanno sfruttando attivamente due vulnerabilità nel plugin miniOrange SAML 2.0 SSO per WordPress per bypassare…

LiteSpeed cPanel: un plugin con CVSS 10.0 e tre patch per chiudere una falla
CISA ha incluso CVE-2026-48172 nel catalogo KEV il 26 maggio 2026 , imponendo alle agenzie federali una finestra di tre giorni per la…