FastJson RCE zero-day sfruttato attivamente contro aziende USA: colpisce la libreria Java, RCE senza interazione
Categoria
sicurezza
Sicurezza
367 item
TeamCity On-Premises CVE-2026-63077 critica: JetBrains urge l'aggiornamento a 2025.11.7 o 2026.1.3
DentaQuest data breach potenzialmente su oltre 23 milioni di persone
Ernst & Young: ShinyHunters rivendica il breach via supply-chain attack
Bug RCE Java imminente segnalato da Risky Business: vulnerabilità JSON non ancora patchata, impatto potenziale ampio
PixelSmash: RCE in FFmpeg latente da sedici anni, scoperta con l'AI
I chatbot rispondono a prompt su armi biologiche e attacchi di massa
GitHub e PyPI aggiungono difese time-based contro gli attacchi alla supply chain: Dependabot con cooldown di default di tre giorni, PyPI rifiuta upload su release più vecchie di 14 giorni
MCBS: data breach su sistema di gestione medica, 1,2 milioni di individui coinvolti, accesso attaccanti tra settembre e ottobre 2025
The relay market powering token resellers and fraud
Fastjson 1.x: RCE critica senza patch, sfruttata attivamente negli attacchi
Chip: Anthropic chiede a SK Hynix di fornire materiali per chip propri, Samsung-Broadcom sigla un accordo da 200 miliardi
PoC pubblico per RCE su GitLab 18.11.3: un utente autenticato qualsiasi commit due notebook Jupyter e ottiene esecuzione comandi come git, senza admin né CI runner
Cl0p sfrutta PTC Windchill e FlexPLM esposti a internet per RCE non autenticata: advisory coordinato di Ransom-ISAC
Steam sotto attacco ClickFix: finti fix nei forum di discussione infettano i gamer con cryptominer XMRig
Sakana AI rilascia Fugu-Cyber: modello di orchestration per cybersecurity, 86,9% su CyberGym e 72,1% su CTI-REALM
Claude Opus 5: intelligenza quasi-frontier a meta' prezzo, pensiero attivo di default
OpenAI-Hugging Face: non e' stato un incidente isolato
La geopolitica della memoria AI: Nvidia-SK a 500 miliardi, CXMT alza i prezzi, Apple tenta la via cinese
Un AI agent open source usato in "modalita' YOLO" per attaccare il Ministero del Tesoro thailandese
ACN: 2.171 eventi cyber nel primo semestre 2026, +47% YoY, meta' confermati come incidenti con impatto
BlueNoroff (Corea del Nord): phishing kit Zoom profilare i wallet crypto prima di consegnare il malware
GitLost: una singola issue pubblica dirotta l'AI agent di GitHub e leakka repo privati
Nuclear-sabotage malware benchmark: solo GPT-5.6 Sol completa tutti gli 8 stage di reverse engineering di malware nucleare; GLM-5.2 e Opus stallano
Check Point zero-day (CVE-2026-16232) sfruttato in the wild: bypass auth con token admin completo su Security Management
Dolphin X: nuovo malware usa AI per classificare e prioritizzare obiettivi high-value