Categoria
sicurezza
Sicurezza
367 item
Magento e Adobe Commerce sotto attacco attivo: zero-day "StyleSmuggler" ancora senza patch
Breach JetBrains Cadence via TeamCity: ruotate subito tutte le credenziali
VMware Workstation e Fusion: CVE-2026-59346 (CVSS 9.3) consente a un amministratore di una VM di eseguire codice sull'host, patch disponibili
Elementor Pro per WordPress (10+ milioni di installazioni): CVE-2026-32475, arbitrary file upload già sfruttato contro siti reali
Trezor: la breach del fornitore logistico ShipMonk ha esposto nomi, email e indirizzi di 67.000 clienti USA che si credevano cancellati
PaperCut: catena auth bypass più RCE (CVE-2026-81578 e CVE-2026-82078) sfruttata per rubare credenziali in scuole e università di USA ed Europa
ClickFix evolve: oltre 5.400 siti hackerati distribuiscono payload memorizzati sulla blockchain, immuni ai takedown
Cinque giorni con Grok Bot di xAI: il bot con plugin che si collegano "come un login su un sito qualsiasi", senza JSON di MCP né credenziali API
GPT-6 Astra, giorno due: Altman si scusa per il rollout pasticciato, Copilot la integra a prezzo di listino
Chrome 152 tappa la sesta zero-day dell'anno: CVE-2026-85046 sfruttata attivamente
PostgreSQL: dodici anni di "PostGREShell" — esecuzione di codice per gli account REPLICATION
L'ASCII smuggling passa dal prompt injection al phishing di massa: gli spammer lo abbracciano
Citrix NetScaler: CVE-2026-19490, bypass di autenticazione critico già sfruttato negli attacchi
Cyber Resilience Act: dall'11 settembre scattano gli obblighi di segnalazione dell'articolo 14, preallarme entro 24 ore
GPT-6 Astra arriva ufficialmente: "l'era AGI" per Brockman, prezzi pari a Fable
OpenAI destina 1 miliardo in crediti ai difensori cyber delle infrastrutture
Breach Thomson Reuters: esposti dati di tribunali USA e Canada, anche atti secretati
Pubblicato il PoC "FalconFlank": privilege escalation zero-day in CrowdStrike Falcon
Cybercab: Tesla lancia il robotaxi a Austin e cerca operatori terzi
CVE-2026-32475 in Elementor Pro (6 milioni di installazioni attive) sfruttata attivamente: quasi 200.000 tentativi bloccati da Wordfence
Infrastruttura Cloudflare di Coder compromessa per distribuire moduli Terraform malevoli con furto di credenziali
Microsoft: ASCII smuggling usato su larga scala nel phishing, non solo nel prompt injection
Gemini 3.8 Flash e Flash Cyber: Google punta al lavoro agentico e ai difensori
Gli agenti AI firmano un ransomware completo, Mythos chiude la kill chain: nasce l'industria difensiva
Virtualizor pubblica il post-mortem: root persistente, nessuna lista di versioni affette
Otto vulnerabilità in un file .git: gli agenti CLI eseguono comandi senza chiedere permesso
Una vecchia falla di verifica email Lenovo espone circa 5.000 account Dropbox: gli attaccanti bypassano l'autenticazione
SonicWall: due zero-day SMA1000 sfruttati attivamente in catena, con la CVE-2026-83548 a gravità massima (10,0)
Sality, il botnet P2P attivo dal 2003, è stato smantellato: le autorità hanno rivoltato l'architettura contro gli operatori russi