JetBrains avvisa di una RCE critica in TeamCity.
Fonte
BleepingComputer
122 item
VMware corregge tre flaw critiche: auth bypass e VM escape.
Gruppo russo sfrutta zero-day Exchange OWA per accesso persistente alle mailbox
Cisco avvisa della zero-day CVE-2026-20316 in Secure FMC: credenziali statiche sfruttate attivamente
Anthropic conferma outage globale di Claude con errori 529 Overloaded
L'agente OpenAI ha hackerato per cinque giorni, colpito Modal Labs e costretto Hugging Face a ricostruire un terzo dell'infrastruttura
vBulletin corregge RCE pre-auth con exploit pubblico disponibile
FastJson RCE zero-day sfruttato attivamente contro aziende USA: colpisce la libreria Java, RCE senza interazione
Ernst & Young: ShinyHunters rivendica il breach via supply-chain attack
GitHub e PyPI aggiungono difese time-based contro gli attacchi alla supply chain: Dependabot con cooldown di default di tre giorni, PyPI rifiuta upload su release più vecchie di 14 giorni
Steam sotto attacco ClickFix: finti fix nei forum di discussione infettano i gamer con cryptominer XMRig
Un AI agent open source usato in "modalita' YOLO" per attaccare il Ministero del Tesoro thailandese
Outage Microsoft 365: un bug nel sistema di maintenance automatico ha rimosso route IP da troppi dispositivi, SharePoint al 78% dei reclami
UE multa Google per 890 milioni di euro: prima sanzione DMA sostanziale
Dolphin X: nuovo malware usa AI per classificare e prioritizzare obiettivi high-value
FakeGit: 7.600 repo GitHub malevoli con 14M download, tecnica "agentbaiting" per colpire AI agent
SharePoint CVE-2026-50522 sfruttato attivamente per rubare machine keys
Windows LegacyHive zero-day: patch unofficial gratuite disponibili
Escape dagli agenti di coding: Cursor, Codex, Gemini CLI, Antigravity
ServiceNow: CVE-2026-6875 RCE sfruttato attivamente, sandbox escape non autenticato
HelloNet: attaccanti abusano il meccanismo di update di ViPNet per colpire agenzie governative russe
7-Zip 26.02: patchata vulnerabilità RCE tramite archivi XZ malevoli
CISA: patchare entro domenica i flaw Fortinet FortiSandbox sfruttati attivamente
Windows LegacyHive zero-day: hacker ottengono privilegi admin
Google Gemini CLI abusato come hacking agent da operatore di botnet malware
AsyncAPI npm compromesso: supply chain attack con Trojan RAT infostealer nei pacchetti @asyncapi
CISA avvisa: tre flaw SharePoint sfruttati attivamente su server on-prem esposti