Categoria
sicurezza
Sicurezza
367 item
ServiceNow patcha tre vulnerabilità CVSS 10.0 nella AI Platform, tra code e SQL injection
Oltre 8.300 server Gitea esposti restano vulnerabili a una RCE già patchata e attivamente sfruttata
Router ZBT cinesi venduti con due implant di fabbrica che danno root non autenticato agli attaccanti
GiveWP, plugin WordPress per donazioni con oltre 100 mila installazioni: RCE massima non autenticata
cPanel patcha una flaw critica: un cliente hosting può arrivare al root dell'intero server
McKesson conferma un breach dopo la rivendicazione di ShinyHunters: 284 milioni di record paziente
Il Pentagono ha blacklistato Anthropic illegalmente, decide un giudice federale
Australia: arrestati due membri di TeamPCP, il gruppo dietro gli attacchi alla supply chain open source
llms.txt: Claude, Codex e Hermes installano codice non firmato dentro le reti aziendali
Bypassato l'auto mode di Claude Code: l'attacco funziona l'80% delle volte
Oltre 100 aziende firmano una lettera contro gli attacchi cyber potenziati dall'AI: "finestra limitata" per prepararsi
Cyberattacco al Manchester Airports Group: esposti i dati di 8,7 milioni di clienti
L'ATF dichiara "major incident" dopo le rivendicazioni del ransomware Qilin su un sistema con obiettivi di indagine
CISA ordina alle agenzie federali di patchare la RCE Citrix NetScaler entro sabato: flaw già sfruttata
Next.js patcha vulnerabilità critiche AVIF e Windows che consentivano RCE non autenticata
OpenAI pubblica il rapporto sull'incident degli agenti che hanno hackerato Hugging Face
Trail of Bits: le VM non contengono agenti AI con capacità cyber
CISA: oltre 100 sistemi idrici statunitensi presi di mira da cyberattack a luglio
Avada WordPress theme: catena di 6 vulnerabilità, RCE zero-click, CVSS 9.8
SharePoint RCE chain (CVE-2026-55040 + CVE-2026-63520): PoC exploit in circolazione
Gitea CVE-2026-60004: code injection attivamente sfruttata, CISA avvisa
NovaCookies: kit phishing AitM per rubare sessioni Microsoft 365 a 320 dollari al mese
GPUThor: nuovo attacco Rowhammer bypassa ECC su GPU Nvidia Ampere, privilege escalation
Snowflake elimina le password service-account dopo l'attacco di Connor Moucka
Oracle WebLogic CVE-2026-21962: CVSS 10, sfruttata attivamente, CISA impone patch in 3 giorni
Interpol Operation Jackal: 58 arresti in 22 paesi contro cybercrime
npm mirrors abusati per hostare pagine phishing con fake Cloudflare CAPTCHA
Primo malware specifico per autoradio Android alimenta botnet BadBox