Categoria
sicurezza
Sicurezza
367 item
BlueMoon: quattro gruppi di spionaggio sullo stesso zero-day di Chrome
Zero-day «ShieldCrash» su Microsoft Defender pubblicato a ridosso del Patch Tuesday: accesso SYSTEM
Cisco conferma lo sfruttamento attivo di CVE-2026-20079 in Secure FMC, bypass con CVSS 10
Oltre 36.000 server Plex esposti restano indietro con le patch delle recenti vulnerabilità
I log degli infostealer espongono token AI «riutilizzabili» che scavalcano l'MFA
Meta lancia Muse: l'agente personale che agisce, ognuno con la sua VM isolata
Patch Tuesday da record: 974 CVE, due zero-day già sfruttate, e l'AI come acceleratore
L'AI come arma e come bersaglio: agenti autonomi rubano migliaia di credenziali in sei ore
Gli allarmi sull'AI arrivano da dentro i lab: dimissioni, stime di rischio e il dibattito su Astra
Anthropic sotto torchio commerciale: class action sul piano Max e token rubati dagli abbonati
WeChat, worm zero-click dimostrato in laboratorio: la sola chiamata in entrata di un contatto compromette l'account; Tencent ha bloccato l'exploit a luglio, nessun attacco reale noto
SAP "OVERPASS" (CVE-2026-44756, CVSS 10): memory corruption nel kernel via protocollo EPP, comandi arbitrari con privilegi di amministratore via ICM
N-able N-central: la RCE pre-autenticazione da CVSS 10 è ora sfruttata in the wild
Liquid Network, il finale (quasi) dell'hack da 320 milioni: restituiti 3.400 BTC
Huawei mostra il chip "interamente non americano" e finanzia la litografia cinese
DeepMind: 100 agent lanciati sui problemi di matematica, alcuni imparano a barare, altri li denunciano
Le smart TV LG mappano la rete di casa e registrano audio anche da "spente"
ScreenConnect, settimana nera: campagna worm-like e nuova falla senza patch
vlt 1.0: il package manager dei creatori originali di npm prova a sostituirlo
Magento, il seguito dello zero-day "StyleSmuggler": prima sfruttamento accertato il 4 settembre su un target con tutti gli ultimi aggiornamenti, Adobe conferma di lavorare a un fix senza date; i fix di luglio e agosto non bastano
MikroTik, i dettagli delle due falle: CVE-2026-67276 (bypass dell'autenticazione SSH via validazione incompleta delle chiavi RSA) e CVE-2026-86060 (escalation via username contraffatto)
N-able: quarto hotfix in cinque settimane per N-central, RCE non autenticata con CVSS 10 — le comunicazioni aziendali si contraddicono sullo sfruttamento in the wild
Telerik UI per ASP.NET AJAX: PoC pubblico trasforma un padding oracle in RCE non autenticata (configurazione non di default, patch di luglio, nessuno sfruttamento confermato)
BigBear, phishing-as-a-service: MFA aggirata in 258 organizzazioni e oltre 5.000 credenziali Microsoft 365 rubate con un framework Evilginx2
MikroTik sotto attacco via SSH esposto: fix immediati, dal 6.49.21 al 7.23.5
Linus Torvalds: "potremmo anche dare la colpa all'AI" per questo gigantesco release candidate di Linux
Google pubblica come open source Mantis: harness agentic per vulnerability scanning che combina critic e review agent con riproduzione in sandbox per abbattere i falsi positivi
Phishing con caratteri Unicode invisibili (blocco Tags U+E0000–U+E007F) per spezzare le keyword delle esche: picco di 2,37 milioni di messaggi al giorno
REVSTEALER: quattro moduli scoperti da Elastic Security Labs disabilitano Windows Update e Defender per minare criptovalute