News
Copertura e analisi curate in questa area editoriale.

iOS, la proliferazione di Coruna e DarkSword espone 17.000 domini a rischio
Matthias Frielingsdorf, vicepresidente della ricerca di iVerify, ha presentato a Black Hat USA 2026 le dimensioni di una proliferazion…

Shell nel mirino di Cl0p: indagine su presunto furto di 89GB da sistemi PTC
Shell conferma un'indagine dopo la rivendicazione di Cl0p per 89GB di dati tecnici. La campagna su PTC Windchill/FlexPLM sfrutta CVE-2…

CVE-2026-55040: exploit attivo per SharePoint entro 48 ore dal PoC
Attaccanti sfruttano già CVE-2026-55040, critica vulnerabilità di bypass JWT in SharePoint Server. Il tempo tra proof-of-concept e exp…

SynkLoader riporta in vita il fake lock screen: ecco come funziona il malware
Marcus Hutchins e il team di ricerca di Expel hanno scoperto e analizzato SynkLoader, un malware modulare che combina Python, C, C# e…

Iran colpisce PLC esposti: confermate intrusioni negli USA, il caso UK resta
L'FBI, la CISA e altre sei agenzie federali statunitensi hanno confermato il 22 luglio 2026 attacchi iraniani a controllori logici pro…

CVE-2026-58231: exploit attivi in SAP Commerce Cloud tre giorni dopo la patch
Tentativi di exploit rilevati il 14 agosto contro CVE-2026-58231, vulnerabilità CVSS 10.0 in SAP Commerce Cloud. La corsa all'inversio…

Cisco patcha zero-day firewall: DoS via VPN attivamente sfruttato
CVE-2026-20349 colpisce i firewall Cisco ASA/FTD con DoS remoto non autenticato. CISA impone patch entro il 14 agosto per le agenzie f…

CopyEscape: come docker cp trasforma la copia di un log in root sull'host
Il 12 agosto 2026 il team di ricerca Imperva ha reso pubblica CVE-2026-17106, una falla nel comando docker cp che consente a un contai…

Bug CVSS 9.1 nel kernel Linux: KSMBD espone memoria sensibile a remoto senza
Il 13 agosto 2026 il TrendAI Zero Day Initiative ha reso pubblica l'advisory ZDI-26-573, una vulnerabilità critica nel sottosistema KS…

CISA inserisce CVE-2026-8037 nel KEV: 792 tentativi da 65 IP in 41 giorni
Il 7 agosto 2026 CISA ha aggiunto CVE-2026-8037 al catalogo Known Exploited Vulnerabilities. La falla in Progress Kemp LoadMaster, con…

Oracle ha negato il breach, ma ricercatori e clienti confermano: i dati
Il 20 marzo 2025 un hacker con lo pseudonimo _rose87168_ ha pubblicato su BreachForums la disponibilità di oltre 6 milioni di record s…

Intel ha trovato due flaw nel firmware TPM di AMD: la patch era già pronta
AMD ha confermato l'11 agosto 2026 due vulnerabilità nel TPM 2.0 dei propri processori attraverso il security bulletin AMD-SB-7064. Le…