Due milioni di auto con antifurto installato dal concessionario sono esposte via Bluetooth
Ricercatori dell'Università della California, San Diego, hanno scoperto che almeno 2,2 milioni di auto con sistemi antifurto installati dai concessionari sono vulnerabili a u
FakeGit: 7.600 repository GitHub malevoli ingannano gli agenti AI e diffondono SmartLoader
Una campagna chiamata FakeGit ha messo in piedi circa 7.600 repository GitHub malevoli, con oltre 800 progetti che si fingevano Skills AI o server MCP. Secondo i ricercatori, l
Qilin sfrutta CVE-2026-0257 di PAN-OS GlobalProtect per entrare nelle VPN
L'operazione ransomware Qilin sta abusando di CVE-2026-0257, una vulnerabilità di bypass dell'autenticazione in PAN-OS GlobalProtect, per ottenere accesso non autorizzat
WordPress wp2shell: la catena di exploit che sta alimentando la scansione di massa
Due vulnerabilità critiche di WordPress, CVE-2026-63030 e CVE-2026-60137, sono state combinate nella catena nota come wp2shell, capace di portare da una richiesta non autenticata
ServiceNow AI Platform CVE-2026-6875: RCE senza autenticazione già sfruttata
La vulnerabilità CVE-2026-6875 nella ServiceNow AI Platform consente a un attaccante non autenticato di eseguire codice da remoto sulle istanze self-hosted. Searchlight Cyber l�
Exploit attivo su SharePoint CVE-2026-50522 dopo il Patch Tuesday
Microsoft SharePoint è finito nel mirino degli attaccanti dopo la pubblicazione di un proof-of-concept pubblico per CVE-2026-50522, una falla critica di deserializzazione che può
L’Italia multa WINDTRE di 1,7 milioni di euro dopo due violazioni dei dati dei clienti
L’autorità italiana per la protezione dei dati, il Garante per la Protezione dei Dati Personali, ha multato l’operatore di telecomunicazioni WINDTRE per 1,7 milioni di
I data center italiani stanno diventando un asset industriale strategico
Agenda Digitale sostiene che i data center siano diventati un livello infrastrutturale strategico per le economie digitali, l'AI, i servizi cloud e le operazioni aziendali con
Microsoft July 2026 Patch Tuesday raggiunge una scala record con zero-day sfruttati e centinaia di CVE
Il Patch Tuesday di luglio 2026 di Microsoft è stato uno dei più grandi rilasci di sicurezza nella storia dell’azienda, con resoconti che vanno da 570 a 622 vulnerabilità
Le zero-day di SonicWall SMA1000 sono sfruttate attivamente in attacchi ransomware
SonicWall ha reso noto che gli aggressori stanno sfruttando attivamente due vulnerabilità zero-day nella sua linea di appliance SMA1000, e una delle falle è un problema SSRF crit

