CISA: patchare entro domenica i flaw Fortinet FortiSandbox sfruttati attivamente
Categoria
sicurezza
Sicurezza
367 item
Windows LegacyHive zero-day: hacker ottengono privilegi admin
GoSerpent: nuovo malware per spionaggio contro governi del Sud-est asiatico
ACR Stealer usa ClickFix per rubare token browser e file Microsoft 365
Wind Tre: €1,7M di sanzione privacy dal Garante dopo breach di 365k clienti
Suno ha scrapeato milioni di canzoni da YouTube, Deezer e Genius per l'addestramento
GPT-Red: OpenAI dettaglia modello di automated red-teaming che scala la scoperta di vulnerabilità
Google Gemini CLI abusato come hacking agent da operatore di botnet malware
TuxBot v3: botnet IoT con codice sviluppato con assistenza LLM
Microsoft patcha un record di 622 vulnerabilità citando l'uso dell'AI per la scoperta
Progress conferma zero-day dietro il shutdown di ShareFile Storage Zones Controller
IBM crolla del 25%+ al peggior giorno di borsa dal 1987: i clienti tagliano gli spend AI infra
The Memory Heist: ricercatore tricka Claude facendogli leakare nome, datore di lavoro e domande di sicurezza
AsyncAPI npm compromesso: supply chain attack con Trojan RAT infostealer nei pacchetti @asyncapi
Cursor non patchato: un repository malevolo esegue codice automaticamente su Windows, 7M utenti a rischio
Stati Uniti accusano tre russi e due web host "bulletproof" per cybercrime da $62M
PoC zero-day LegacyHive per Windows User Profile Service pubblicato ore dopo Patch Tuesday
SonicWall: due zero-day SMA 1000 sfruttati attivamente, uno CVSS 10.0 con RCE
CISA avvisa: tre flaw SharePoint sfruttati attivamente su server on-prem esposti
Progress conferma zero-day ShareFile dietro lo shutdown Storage Zones Controller
UE e UK colpiscono la Russia con le prime sanzioni cyber congiunte: Center 16 del FSB accusato per l'attacco alla rete elettrica polacca
MemGhost: una singola email avvelena la memoria persistente degli agenti AI
Apple vs OpenAI: nuovi dettagli dalla causa — "show and tell" con componenti rubati, bug di autenticazione sfruttato
GigaWiper: malware Windows modulare che combina backdoor e wiper, attivo da ottobre 2025
CrashStealer: nuovo malware macOS infostealer con dropper notarizzato che supera Gatekeeper
CISA pubblica postmortem del leak GitHub con decine di credenziali interne, incluse AWS Govcloud key
Forg365: nuova PhaaS contro Microsoft 365 con device code phishing e AitM session theft
Joomla: vulnerabilità zero-day in iCagenda e Balbooa Forms attivamente sfruttate per RCE
Zimbra patcha vulnerabilità critica zero-click di code execution
RabbitMQ: vulnerabilità espone l'OAuth secret del broker, minaccia le enterprise