Vulnerabilità
Copertura e analisi curate in questa area editoriale.

Friendly Fire: agenti AI difensivi diventano vettori di attacco RCE
Il report Friendly Fire dell'AI Now Institute dimostra come Claude Code e Codex possano eseguire codice malevolo tramite prompt inject…

Zimbra correge stored XSS critica nel Classic Web Client, segnalazione dal
Zimbra ha rilasciato la versione 10.1.19 per correggere una stored XSS nel Classic Web Client segnalata da Google Threat Analysis Grou…

Ill Bloom: 431 wallet svuotati per 3,1 milioni con PRNG insicuro
La vulnerabilità Ill Bloom ha esposto 2.114 indirizzi crypto per colpa di generatori pseudocasuali deboli. Non esiste patch: l'unica d…

Microsoft: l'IA renderà Patch Tuesday più impegnativo per sempre
Il VP Microsoft Pavan Davuluri ha annunciato che l'IA aumenterà permanentemente il volume degli aggiornamenti di sicurezza. Giugno 202…

LVM, settimane di blackout per un sistema non aggiornato da due anni
L'azienda forestale statale lettone LVM è ancora paralizzata settimane dopo un attacco ransomware del 22 giugno. Due terzi dei clienti…

Un malware AI-generato ha mappato Active Directory: ecco come è stato catturato
Il 3 giugno 2026 Huntress ha rilevato un attacco con script PowerShell generato da AI tramite vibe coding. La detection comportamental…

Microsoft corregge RoguePlanet: quando l'antivirus diventa l'attack surface
CVE-2026-50656 consente privilege escalation a SYSTEM tramite il motore di Microsoft Defender. Il fix arriva via update automatico, no…

Lorex 0-day ZDI-26-399: RCE root su telecamera Wi-Fi senza patch dal 2025
La vulnerabilità ZDI-26-399 espone le telecamere Lorex 2K a esecuzione di codice come root da rete locale. Il vendor non ha rilasciato…

Ollama 0-day DoS: un bug in downloadBlob mette a rischio i server AI locali
ZDI ha pubblicato una vulnerabilità zero-day in Ollama: attacchi DoS remoti senza autenticazione tramite la funzione downloadBlob. Nes…

FortiBleed: 74.000 FortiGate esposti, il patching da solo non basta
CISA stima 74.000 dispositivi Fortinet con credenziali compromesse. La campagna FortiBleed sfratta riutilizzo di credenziali e brute-f…

Qualys propone il Risk Operations Center per l'era del 'Day Minus Seven'
Qualys ha pubblicato l'8 luglio 2026 un post sul blog product-tech che introduce il Risk Operations Center (ROC) come risposta operati…

CISA impone patch in 3 giorni per CVE-2026-55255 su Langflow
Un IDOR nel endpoint /api/v1/responses di Langflow consente il furto di credenziali LLM e cloud da flow altrui. CISA ha ordinato il pa…