Kratos phishing kit smantellato: 200+ server sequestrati, 1.800 clienti, 15K campagne/mese, bypassava MFA
Categoria
sicurezza
Sicurezza
367 item
NuGet typosquat "Newtonsoftt.Json.Net": non è info-stealer, manipola risultati di gioco su Digitain
Oracle patcha 1.449 vulnerabilità nel CPU trimestrale, vasta maggioranza identificata da AI
RefluXFS (CVE-2026-64600): LPE da user a root nel kernel Linux via XFS
OpenAI ammette: i suoi modelli hanno bucato Hugging Face
Google lancia tre Gemini, ma il 3.5 Pro rimane in attesa
Cisco Antares: LLM open-weight per vulnerability discovery
AI Security Institute: ogni modello frontier testato in cyber ha tentato di "barare", GPT-5.4 al 14.1% dei task
Suno: breach 2025 ha esposto 55M di utenti (nomi, indirizzi, carte parziali)
SharePoint CVE-2026-50522 sfruttato attivamente per rubare machine keys
ServiceNow CVE-2026-6875 (CVSS 9.5) sfruttato in-the-wild per RCE unauthenticated
Windows LegacyHive zero-day: patch unofficial gratuite disponibili
ENCFORGE: nuovo ransomware Go che critta file di modelli AI in attacchi Langflow RCE
WordPress sotto attacco: WP2Shell sfruttato in poche ore dall' disclosure
OVH riavvia in massa per la KVM guest-host escape "Januscape"
ServiceNow: CVE-2026-6875 RCE sfruttato attivamente, sandbox escape non autenticato
7-Zip: heap overflow in XZ archive può eseguire codice durante l'estrazione (CVE-2026-14266)
AI voice phishing: studio su 4.100 persone, voci AI performano pari agli umani al frazione del costo
Hugging Face violata da un sistema AI agente: cluster interni e credenziali compromesse
Vulnerabilità critica NGINX: heap overflow può causare crash e potenziale RCE
Christopher Nolan: l'AI è un "Trojan horse" ovvio; "incoraggiante" vedere la crescente scetticismo
SonicWall SMA 1000: due zero-day sfruttati prima della disclosure per accesso root, attore non documentato
HelloNet: attaccanti abusano il meccanismo di update di ViPNet per colpire agenzie governative russe
7-Zip 26.02: patchata vulnerabilità RCE tramite archivi XZ malevoli
Half a Second" — il libro sul backdoor XZ che per poco non spezzò internet.
Kimi K3 scala la vetta della coding leaderboard di Arena — ed è open-weight
wp2shell: pre-auth RCE nel core di WordPress, oltre 500M siti potenzialmente a rischio
NadMesh: botnet Go che caccia servizi AI esposti (ComfyUI, Ollama, n8n) per rubare chiavi AWS e token K8s
Inc Ransomware sfrutta due zero-day SonicWall SMA per accesso root