News
Copertura e analisi curate in questa area editoriale.

Gitea sotto attacco: il template Docker che apre le porte a chiunque
Sono bastati tredici giorni dalla pubblicazione dell'advisory per vedere i primi tentativi di exploitation in-the-wild contro CVE-2026…

QuimaRAT: un RAT Java modulare sfida la segmentazione difensiva su Windows
LevelBlue ha identificato QuimaRAT, un remote access trojan scritto in Java e venduto come malware-as-a-service a partire da 150 dolla…

Zscaler: 4 LLM su 26 ingannati per pagare crypto tramite prompt injection
Zscaler ThreatLabz ha dimostrato che quattro modelli LLM su 26 possono essere indotti a effettuare pagamenti in criptovaluta tramite p…

FlowiseAI: RCE nel CSV Agent, autenticazione bypassabile | DeafNews
La vulnerabilità ZDI-26-365 nel componente CSV Agent di FlowiseAI permette esecuzione remota di codice Python. La patch introduce vali…

JadePuffer, il primo ransomware agentic: l'IA ha automatizzato l'intero kill
Il primo attacco ransomware end-to-end condotto da un agente di intelligenza artificiale è stato documentato il 1° luglio 2026 da Sysd…

Apple adatta il modello di patching: primo passo verso aggiornamenti più
Apple ha decouplato gli aggiornamenti di sicurezza dal ciclo delle major release, motivando il cambiamento con l'accelerazione degli a…

Cisco SD-WAN: zero-day sfruttata per accesso root a un provider telecom
Attori malevoli hanno sfruttato CVE-2026-20245 in Cisco Catalyst SD-WAN Manager per ottenere controllo root su un communications servi…

Operazione Endgame smantella 326 server di Amadey e StealC, il primo RICO
Un'azione internazionale coordinata tra forze dell'ordine e settore privato ha smantellato tra il 15 e il 19 giugno 2026 l'infrastrutt…

ClawHub: 23 plugin AI con scope ufficiali ma account non autorizzati
Scope squatting su ClawHub: 23 plugin per agenti AI pubblicati sotto namespace @openclaw e @clawhub da account non autorizzati, espone…

RoguePlanet: zero-day senza patch in Microsoft Defender, escalation a SYSTEM
RoguePlanet è una vulnerabilità zero-day in Microsoft Defender senza CVE né patch: escalation locale a SYSTEM via TOCTOU su Windows 10…

The Gentlemen: come LLM e automazione ridisegnano il ransomware
CERT-AGID mappa l'uso di LLM nel gruppo ransomware The Gentlemen: 500 vittime in un anno, piattaforma negoziazione in 3 giorni, worm a…

Malware su Steam Workshop: wallpaper animati rubano credenziali
Dozine di wallpaper malevoli su Steam Workshop hanno infettato migliaia di utenti: backdoor, furto account Steam e crypto miner nascos…