Fonte
BleepingComputer
122 item
Brave 1.94 introduce alias email usa-e-getta per nascondere l'indirizzo reale ai servizi e bloccare il cross-site tracking
PaperCut sotto attacco zero-day: seconda patch di emergenza in due giorni
Oltre 8.300 server Gitea esposti restano vulnerabili a una RCE già patchata e attivamente sfruttata
GiveWP, plugin WordPress per donazioni con oltre 100 mila installazioni: RCE massima non autenticata
McKesson conferma un breach dopo la rivendicazione di ShinyHunters: 284 milioni di record paziente
Australia: arrestati due membri di TeamPCP, il gruppo dietro gli attacchi alla supply chain open source
CISA ordina alle agenzie federali di patchare la RCE Citrix NetScaler entro sabato: flaw già sfruttata
Avada WordPress theme: catena di 6 vulnerabilità, RCE zero-click, CVSS 9.8
SharePoint RCE chain (CVE-2026-55040 + CVE-2026-63520): PoC exploit in circolazione
Gitea CVE-2026-60004: code injection attivamente sfruttata, CISA avvisa
GPUThor: nuovo attacco Rowhammer bypassa ECC su GPU Nvidia Ampere, privilege escalation
Snowflake elimina le password service-account dopo l'attacco di Connor Moucka
AnonyMousKIT: PhaaS con voice AI agent per phishare passcode iPhone
npm mirrors abusati per hostare pagine phishing con fake Cloudflare CAPTCHA
Vulnerabilità non patchata in router Calix GS7 permette di bypassare NAT ed esporre dispositivi interni su internet
TikTok patteggia 400 milioni di dollari con il DOJ USA per violazioni COPPA sulla privacy dei minori
ToxicPanda 2.0: il malware Android usa permessi VPN per bloccare Google Play Protect, ora targetta 349 app con 167 comandi remoti
Attacco supply chain su Android car head unit: malware proxy botnet diffuso via app di aggiornamento legittima
Microsoft Entra ID: vulnerabilità CVSS 10.0 già sfruttata in the wild
Supply chain attack su crate Rust: malware build-time in arrayref, 245 milioni di download colpiti
Zimbra RCE critical ora sfruttato attivamente in attacks
Attaccanti usano codice generato dall'AI per hackerare PLC Siemens in infrastrutture critiche
Password spraying +155x: exploit di gap MFA su Azure CLI
ChatGPT down: outage globale confermato da OpenAI, login e signup falliti
GitHub down worldwide: Microsoft conferma outage globale
Claude va in outage majeur: Claude.ai, Claude Code, Claude Cowork colpiti
AmnesiaStealer: nuovo malware macOS che hijacka sessioni browser via remote control, propagato tramite ClickFix.
SafePal: data breach impatta 39.798 clienti, dati di vendita in vendita (i wallet non sono compromessi).
Threema: DDoS su larga scala mette in ginocchio il messaging service svizzero; On-Prem non colpito.