News
Copertura e analisi curate in questa area editoriale.

NFCShare: la campagna che trasforma GitHub in catena di distribuzione per
NFCShare ruba dati di pagamento tramite NFC e PIN da app bancarie falsificate distribuite su GitHub. La campagna europea ha prodotto o…

Server sventrato da un errore: tre campagne Evilginx esposte da un directory
Un server con directory listing abilitato ha rivelato l'intero arsenale di tre operatori di phishing che colpivano account Microsoft 3…

Il calo del ransomware vietnamita maschera una minaccia sottostimata
Nel primo trimestre 2026 il 2,56% delle PMI vietnamite è stato colpito da ransomware, in leggero calo dal 2,91% del Q1 2025. Il dato,…

CVE-2026-42533: heap buffer overflow in NGINX, 15 anni di versioni vulnerabili
Un heap buffer overflow nel motore a due passaggi di NGINX mette a rischio 15 anni di versioni. La patch è del 15 luglio 2026; RCE con…

Progress ordina lo spegnimento di ShareFile: il terzo incidente grave in tre
Progress Software ha confermato che una vulnerabilità zero-day di alta gravità nello ShareFile Storage Zone Controller ha costretto l'…

CrashStealer: il malware macOS che ha ingannato Apple stessa
CrashStealer, un infostealer macOS scritto in C++ nativo, è stato distribuito attraverso un dropper firmato e notarizzato da Apple, su…

AnyDesk 0Day ZDI-26-401: zero patch dopo 15 mesi, il DoS resta attivo
TrendAI ZDI ha divulgato ZDI-26-401, una zero-day in AnyDesk che consente DoS locale tramite junction. Il vendor ha risposto out of sc…

BeyondTrust patcha quattro falle critiche: l'IA che trova bug rischia di
BeyondTrust ha rilasciato patch per quattro vulnerabilità in Remote Support e Privileged Remote Access il 7 luglio 2026 . Due di esse,…

AI agent di sicurezza trasformati in vettori di attacco: il report che blocca
Il report Friendly Fire pubblicato dall'AI Now Institute l'8 luglio 2026 dimostra che Claude Code di Anthropic e Codex CLI di OpenAI e…

Ex DigitalMint, 70 mesi per aver consegnato i clienti a BlackCat
Angelo Martino è stato condannato a 70 mesi di carcere per aver agito come informatore dei ransomware BlackCat/ALPHV contro cinque azi…

ATEN Unizon espone file di sistema senza autenticazione: directory traversal
La vulnerabilità ZDI-26-380 in ATEN Unizon permette a un attaccante remoto di leggere file arbitrari nel contesto SYSTEM. Patch dispon…

BeyondTrust, quattro falle critiche in Remote Support: patch subito
7 luglio 2026. BeyondTrust patcha quattro falle in Remote Support, ma i server self-hosted restano scoperti 7 luglio 2026