FastJson RCE zero-day sfruttato attivamente contro aziende USA: colpisce la libreria Java, RCE senza interazione
Fonte
BleepingComputer
25 item
Ernst & Young: ShinyHunters rivendica il breach via supply-chain attack
GitHub e PyPI aggiungono difese time-based contro gli attacchi alla supply chain: Dependabot con cooldown di default di tre giorni, PyPI rifiuta upload su release più vecchie di 14 giorni
Steam sotto attacco ClickFix: finti fix nei forum di discussione infettano i gamer con cryptominer XMRig
Un AI agent open source usato in "modalita' YOLO" per attaccare il Ministero del Tesoro thailandese
Outage Microsoft 365: un bug nel sistema di maintenance automatico ha rimosso route IP da troppi dispositivi, SharePoint al 78% dei reclami
UE multa Google per 890 milioni di euro: prima sanzione DMA sostanziale
Dolphin X: nuovo malware usa AI per classificare e prioritizzare obiettivi high-value
FakeGit: 7.600 repo GitHub malevoli con 14M download, tecnica "agentbaiting" per colpire AI agent
SharePoint CVE-2026-50522 sfruttato attivamente per rubare machine keys
Windows LegacyHive zero-day: patch unofficial gratuite disponibili
Escape dagli agenti di coding: Cursor, Codex, Gemini CLI, Antigravity
ServiceNow: CVE-2026-6875 RCE sfruttato attivamente, sandbox escape non autenticato
HelloNet: attaccanti abusano il meccanismo di update di ViPNet per colpire agenzie governative russe
7-Zip 26.02: patchata vulnerabilità RCE tramite archivi XZ malevoli
CISA: patchare entro domenica i flaw Fortinet FortiSandbox sfruttati attivamente
Windows LegacyHive zero-day: hacker ottengono privilegi admin
Google Gemini CLI abusato come hacking agent da operatore di botnet malware
AsyncAPI npm compromesso: supply chain attack con Trojan RAT infostealer nei pacchetti @asyncapi
CISA avvisa: tre flaw SharePoint sfruttati attivamente su server on-prem esposti
UE e UK colpiscono la Russia con le prime sanzioni cyber congiunte: Center 16 del FSB accusato per l'attacco alla rete elettrica polacca
OpenAI allenta temporaneamente i limiti di GPT-5.6 Sol dopo 48 ore di picco di domanda
Claude Fable 5 prorogato al 19 luglio: Anthropic cerca tempo contro la guerra dei prezzi
Gli strumenti di AI coding stanno allagando l'open source
Malware Android RedHook ora sfrutta il Wireless ADB per ottenere shell access