News
Copertura e analisi curate in questa area editoriale.

Corea del Nord contro gli sviluppatori: quando l'IDE diventa la superficie di
Attori di stato nordcoreani hanno abusato VS Code, npm, GitHub e Hugging Face per distribuire malware a sviluppatori. La campagna UNK_…

ZDI-26-359: RCE in Samsung rlottie, patch urgente
L'advisory ZDI-26-359 pubblicato l'11 giugno 2026 dal TrendAI Zero Day Initiative svela una vulnerabilità di esecuzione remota di codi…

Nottingham, il megabreach ERP: circa 454.600 studenti e alumni esposti
ShinyHunters ha violato il sistema PeopleSoft dell'Università di Nottingham: circa 454.000 studenti attuali e ex studenti, dati finanz…

Gogs, zero-day critico senza patch: RCE CVSS 9.4 con modulo Metasploit
Gogs, la piattaforma open-source di Git self-hosted, è affetta da una vulnerabilità zero-day di remote code execution con punteggio CV…

Child identity theft: quando il primo debito arriva a 18 anni
Il furto d'identità sui minori cresce del 40% tra il 2021 e il 2024 secondo la FTC, ma il dato più inquietante è la latenza: i dati ru…

APT cinesi: Ghost NICs, GRIMBOLT e BPFdoor evoluto nelle reti critiche
Mandiant, Palo Alto Unit 42 e Rapid7 documentano convergenza tattica di malware cinese per persistenza a lungo termine in telecom, mil…

DriveSurge: migliaia di siti legittimi diventano vettori di malware
Un threat actor ha trasformato migliaia di siti web in distribuzione automatica di malware via ClickFix e Fake Update, vendendo l'acce…

Red Hat, 32 pacchetti npm compromessi: il paradosso del "trusted publishing"
Il 1° giugno 2026, Aikido e OX Security hanno scoperto che più di 30 pacchetti npm del namespace @redhat-cloud-services distribuivano…

TrendAI Vision One, TOCTOU nel servizio di scansione: LPE a SYSTEM
Il 28 maggio 2026 TrendAI ha rilasciato le patch per la vulnerabilità ZDI-26-326 (CVE-2026-45208), una race condition di tipo Time-of-…

Ghost CMS, la falla da CVSS 9.4 che ha aperto 700 siti a due gang
CVE-2026-26980, Ghost CMS sotto attacco: oltre 700 siti compromessi, Harvard e Oxford nella lista dei target. Due gruppi di threat act…