Fonte
Dark Reading
22 item
Langflow sfruttato attivamente: la RCE da 9,8 rubla chiavi OpenAI e AWS
Artifactory: CVE critico sfruttato a pochi giorni dalla disclosure
OpenAI–Hugging Face, il delta: privilege escalation interna e 700 agenti coordinati
WordlistLoader maschera malware come testo ordinario per consegnare Amatera Stealer via campagne ClickFix
VMware vCenter: CVE critico sfruttato attivamente in 47 paesi
Ransomware Gunra sfrutta vulnerabilità Fortinet e bypassa MFA contro infrastrutture critiche
Metabase SQL zero-day: vulnerabilità di massima gravità senza CVE
Attacchi multipli a sistemi idrici in una dozzina di stati USA contro PLC esposti su internet: sospetto Iran
GhostJacking: log di sicurezza avvelenati manipolano la identity governance degli agenti AI e li dirottano
Studio su 6.000 patch: le correzioni AI generative falliscono nel 50% dei casi, e quando funzionano possono introdurre nuovi bug
AI browser vulnerabili a hijacking "PleaseFix" zero-click via istruzioni nascoste nei contenuti
Agent-on-agent violence: il Google dev kit che fa combattere gli agenti
CISA pubblica nuova guida SBOM con un paio di dozzine di modifiche ai campi, ma alcuni ritengono manchi di reali miglioramenti di risk management.
Un agente AI autonomo ha spiato il ministero del Tesoro thailandese
OpenAI-Hugging Face: non e' stato un incidente isolato
WordPress sotto attacco: WP2Shell sfruttato in poche ore dall' disclosure
Inc Ransomware sfrutta due zero-day SonicWall SMA per accesso root
Google scommette su "Agentic Defense": integrazione Wiz per detection e remediation automatica