News
Copertura e analisi curate in questa area editoriale.

DeadLock sottrae i server C2 alla giustizia: i proxy ora vivono su blockchain
Microsoft Threat Intelligence ha pubblicato l'11 agosto 2026 l'analisi tecnica completa di DeadLock, gruppo ransomware attivo da lugli…

Adobe Commerce, tentativi di exploit per la CVE-2026-71362: il conflitto tra
Tentativi di sfruttamento della vulnerabilità critica CVE-2026-71362 in Adobe Commerce rilevati da Sansec. Adobe non conferma exploita…

TeamPCP avvelena LiteLLM su PyPI: 40 minuti di pacchetto malevolo espongono
Il gruppo TeamPCP ha compromesso il pacchetto Python LiteLLM in marzo 2026, distribuendo versioni malevole per circa 40 minuti attrave…

SAP Commerce Cloud: una falla CVSS 10.0 sfrutta il client di autenticazione di
SAP ha rilasciato il 11 agosto 2026 le patch per CVE-2026-58231, una vulnerabilità di gravità massima nel Data Hub Adapter di Commerce…

Wazuh DAPI RCE: da worker node compromesso a esecuzione codice come root sul
CVE-2026-28220 consente a un attaccante con accesso a un worker node Wazuh di eseguire codice arbitrario come root sul master tramite…

PNLD conferma: dati di polizia e governo UK pubblicati sul dark web il 26 luglio
Il Police National Legal Database ha confermato che informazioni di contatto di agenti di polizia, funzionari governativi e utenti del…

INC Ransomware sfrutta due zero-day SonicWall: l'accesso remoto diventa il
INC Ransomware si è affermato come attore dominante nella campagna di attacchi contro i dispositivi VPN SonicWall SMA 1000, sfruttando…

Midnight Blizzard trasforma i file RDP in armi da spear-phishing: la nuova
A partire dal 22 ottobre 2024 , il gruppo APT Midnight Blizzard (APT29, UNC2452, Cozy Bear), attribuito al Servizio Intelligence Ester…

L'updater di Notepad++ è diventato la porta d'accesso per spie digitali: cosa
Il 2 febbraio 2026 lo sviluppatore Don Ho ha reso pubblica la compromissione dell'infrastruttura di hosting di notepad-plus-plus.org,…

Amazon attribuisce a gruppi nordcoreani campagna NPM che l'Italia aveva già
Amazon Threat Intelligence ha confermato il 5 agosto 2026 che gruppi hacker legati alla Corea del Nord sono dietro le compromissioni d…

Suisun City chiude tutta la rete IT dopo attacco malware: 911 offline
Un cyberattack con malware ha colpito Suisun City alle 5:45 del 7 agosto 2026. Sistemi 911, police e fire dispatch compromessi, rete s…

NoMachine: command injection in getstat espone servizio su TCP 4000 a RCE
ZDI-26-483 svela una falla di command injection nel servizio web NoMachine sulla porta 4000. Richiesta autenticazione, ma il vendor ha…