Vpn
Copertura e analisi curate in questa area editoriale.

SonicWall SMA 1000 sotto attacco: CVE-2026-15409 CVSS 10.0 e furto dei seed TOTP
CVE-2026-15409 e CVE-2026-15410 hanno esposto le appliance SonicWall SMA 1000 a compromissione root senza autenticazione. Il furto dei…

Trend Micro VPN: vulnerabilità LPE consente escalation a SYSTEM
Scoperta una vulnerabilità di privilege escalation locale in Trend Micro VPN. L'advisory ZDI-26-577 documenta un difetto nella configu…

INC Ransomware sfrutta due zero-day SonicWall: root access via VPN appliance
Due zero-day in SonicWall SMA 1000 permettono a INC Ransomware di ottenere root access da remoto. L'exploit pre-disclosure è iniziato…

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365
ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

Attacchi DNS su Wi-Fi hotel: rubano account Microsoft 365 bypassando MFA
Cybercriminali compromettono gateway Wi-Fi di hotel e centri conferenze per manipolare DNS e rubare credenziali Microsoft 365. Anche M…

WatchGuard FireWare OS: bug IKEv2 permette DoS remoto con un pacchetto
Una null pointer dereference in WatchGuard FireWare OS espone a denial-of-service remoto i firewall con VPN IKEv2 attiva. CVE-2026-130…

Da bypass VPN a dominio cifrato: come CVE-2026-0257 alimenta il ransomware Qilin
Arctic Wolf Labs conferma exploitation attiva di CVE-2026-0257 per deploy Qilin. I TTPs specifici rivelano infrastruttura condivisa tr…

USA sanzionano primo provider VPN: l'anonimato come infrastruttura criminale
Il Treasury sanziona First VPN Service e il suo amministratore ucraino per supporto a gruppi ransomware. È la prima volta contro un pr…

FortiBleed: 75mila firewall a rischio per credenziali rubate, non zero-day
FortiBleed colpisce dispositivi FortiGate già patchati: le credenziali rubate in incidenti precedenti permettono accesso amministrativ…

FortiBleed alimenta INC e Lynx: un operatore per due clienti ransomware
SOCRadar ha documentato il legame tra FortiBleed e i gruppi ransomware INC e Lynx. Un singolo operatore accede ai pannelli di negoziaz…

FortiBleed: 74mila credenziali Fortinet esposte, CISA ordina azione
CISA ordina hardening immediato per circa 74mila dispositivi Fortinet dopo il leak FortiBleed. Credenziali valide in circolazione, qua…

CVE-2026-50751: Check Point VPN sotto attacco Qilin, patch 8 giugno
Un affiliate di Qilin ha sfruttato per un mese una zero-day in Check Point VPN IKEv1: bypass dell'autenticazione, CVSS 9.3, poche deci…