Fonte
The Hacker News
132 item
ServiceNow patcha tre vulnerabilità CVSS 10.0 nella AI Platform, tra code e SQL injection
Router ZBT cinesi venduti con due implant di fabbrica che danno root non autenticato agli attaccanti
cPanel patcha una flaw critica: un cliente hosting può arrivare al root dell'intero server
Android 17 introduce Encrypted Client Hello a livello di sistema operativo per nascondere i domini visitati
Australia: arrestati due membri di TeamPCP, il gruppo dietro gli attacchi alla supply chain open source
Next.js patcha vulnerabilità critiche AVIF e Windows che consentivano RCE non autenticata
DOJ/FBI smantella infrastruttura QTFY cinese usata per hackerare NASA, DOJ, Senato e Federal Reserve
NovaCookies: kit phishing AitM per rubare sessioni Microsoft 365 a 320 dollari al mese
Oracle WebLogic CVE-2026-21962: CVSS 10, sfruttata attivamente, CISA impone patch in 3 giorni
USA sanzionano hacker iraniani legati a IRGC per attacchi a infrastrutture critiche
Keycloak: CVE-2026-18963 (CVSS 9.1) permette a un attaccante non autenticato di prendere il controllo di qualsiasi account forzando un reset password
UAT-10147: gruppo cybercrime cinese usa AI per scalare attacchi su server Windows/Linux, deploya SPECTRE con bypass EDR e rootkit Linux
WordlistLoader maschera malware come testo ordinario per consegnare Amatera Stealer via campagne ClickFix
Crate Rust compromise da hacker nordcoreani, 245 milioni di download a rischio
Microsoft Entra ID: vulnerabilità CVSS 10.0 già sfruttata in the wild
GitLab CVE-2026-19478 (CVSS 9.4) sfruttato attivamente pochi giorni dopo la disclosure
Supply chain attack su crate Rust: malware build-time in arrayref, 245 milioni di download colpiti
40 estensioni Firefox malevole spacciate per prodotti Web3 rubano chiavi di wallet
Spectre su Cloudflare Workers: leak di JWT a 12 bit/secondo in production
CoSnitch: Microsoft Copilot tricked into revealing how to hack itself
MCP Servers possono esporre segreti enterprise
Exploit chain Unisoc VoLTE: accesso full al kernel Android via video call
Attore cineso sfrutta VMware vCenter flaw e deploya ransomware Babuk-derived
ShieldBreak: nuovo zero-day Windows Defender su sistemi fully patched
"Zoomsday": zero-click RCE in Zoom scoperto con meno di 20 prompt AI
SIM malevola sfrutta la funzionalità proactive per eseguire AT commands su cellulari IoT, EV charger compromesso
Attacco alla centrale polacca: hacker hanno fermato la turbina via rete cellulare privata del grid operator
Mozilla revoca la chiave GPG di firma Firefox dopo esposizione su un repo GitHub privato