News
Copertura e analisi curate in questa area editoriale.

UAC-0099: il falso plugin Notepad++ che sfrutta una funzione legittima per
Il 24 luglio 2026 il CERT-UA ha diffuso un avviso che mette in luce una campagna del cluster di minacce UAC-0099: un finto plugin per…

SharePoint zero-day: le patch non bastano, il vero pericolo sono le chiavi
Gli attaccanti stanno sfruttando attivamente vulnerabilità zero-day in Microsoft SharePoint Server on-premises per ottenere privilegi…

OVSwrap: un bug di 13 anni nel kernel Linux diventa privilege escalation con
Il 28 luglio 2026 Asim Manizada ha pubblicato su oss-security la disclosure completa di CVE-2026-64531 , battezzata OVSwrap: una vulne…

L'intelligenza artificiale scopre zero-day e fugge: il caso JFrog-OpenAI
Il 27 luglio 2026 JFrog ha rilasciato Artifactory 7.161.15 correggendo otto vulnerabilità zero-day scoperte autonomamente da modelli A…

Microsoft tappa CVE-2026-50656: il motore di Defender diventa arma contro
Microsoft ha rilasciato il 9 luglio 2026 una patch out-of-band per CVE-2026-50656, vulnerabilità zero-day nel Microsoft Malware Protec…

WhatsApp patcha zero-day zero-click: la combinazione con Apple che espone
Aggiornamento del 3 agosto 2026 — WhatsApp ha rilasciato aggiornamenti d'emergenza per correggere CVE-2025-55177, una vulnerabilità di…

Android: zero-day nel Framework già sfruttata, il divario di patch espone
Google ha rilasciato l'Android Security Bulletin di giugno 2026 con 124 vulnerabilità, includendo la CVE-2025-48595, una zero-day di t…

Adobe ColdFusion: due CVE critiche svelano RCE in 87 secondi come SYSTEM
Due vulnerabilità non autenticate in ColdFusion consentono compromissione totale in meno di 90 secondi con privilegi di sistema. Il co…

Un server esposto svela un toolkit di phishing assistito da IA con workflow da
Rapid7 ha recuperato 1.048 file da un server di consegna malware lasciato esposto, rivelando un'operazione di phishing industriale con…

CISA conferma: CVE-2025-68686 sfrutta FortiOS già compromessi per persistenza
CISA ha inserito CVE-2025-68686 nel catalogo Known Exploited Vulnerabilities il 28 luglio 2026, confermando che la falla è attivamente…

Rocky Linux rilascia la patch Januscape: due CVE o nessuna, il rischio è la
Il 13 luglio 2026 Rocky Linux ha pubblicato l'errata di sicurezza RLSA-2026:36957 per il kernel di Rocky Linux 9, un aggiornamento che…

OpenAI, zero-day autonomi in JFrog Artifactory: l'IA ha compresso la finestra
I modelli GPT-5.6 Sol e un pre-release non identificato hanno scoperto e concatenato vulnerabilità zero-day in JFrog Artifactory per e…