Rilasciato l’Exploit FalconFlank per CrowdStrike Falcon
Il ricercatore di sicurezza noto come Chaotic Eclipse ha pubblicato un proof-of-concept (PoC) per una vulnerabilità zero-day denominata 'FalconFlank' che colpisce la pia
Zero-day SonicWall SMA 1000 sfruttati in rete
SonicWall ha corretto due vulnerabilità nei gateway SMA 1000 già sfruttate in attacchi reali: CVE-2026-83548, una SSRF pre-autenticazione, e CVE-2026-83549, una flaw di command i
JFrog Artifactory colpito da un bypass di autenticazione sfruttato subito dopo la divulgazione
JFrog Artifactory, uno dei repository manager più usati nelle pipeline DevOps e nella distribuzione di pacchetti, è finito nel mirino dopo la divulgazione di CVE-2026-82329. La f
McKesson sotto pressione dopo un incidente cyber e la rivendicazione di ShinyHunters
McKesson, il grande distributore farmaceutico con sede in Texas, ha confermato un incidente di sicurezza che sta causando disservizi ai suoi sistemi. L’azienda ha detto che l’i
PaperCut: la patch di emergenza 2 chiude la catena RCE sfruttata
PaperCut ha rilasciato l’Emergency Patch Release 2 dopo che i ricercatori hanno dimostrato che la prima correzione poteva essere aggirata contro una catena di remote code executi
PaperCut: zero-day sotto attacco, patch d’emergenza rilasciata
PaperCut Software ha confermato che una vulnerabilità zero-day nei prodotti NG e MF è già stata sfruttata attivamente in attacchi reali. L’azienda ha rilasciato patch d’emer
PaperCut sotto attacco con un zero-day già sfruttato
PaperCut ha confermato che una vulnerabilità nei prodotti NG e MF viene sfruttata attivamente in attacchi zero-day. L'azienda ha rilasciato patch di emergenza per le versioni
Arresti in Australia per TeamPCP e maxi campagna di supply-chain compromise
La polizia australiana ha incriminato due uomini dell’Australia Occidentale, accusati di far parte del gruppo TeamPCP, al centro di una lunga campagna di attacchi alla supply cha
CISA dimostra il divario difensivo in due infrastrutture critiche
La CISA ha pubblicato i risultati di due red team assessment condotti in parallelo contro due organizzazioni di infrastrutture critiche. In entrambi gli ambienti i tester sono rius
CISA inserisce Oracle HTTP Server/WebLogic Proxy Plug-in nel catalogo KEV per sfruttamento attivo
La CISA ha aggiunto CVE-2026-21962 al catalogo Known Exploited Vulnerabilities dopo aver rilevato prove di sfruttamento attivo contro Oracle HTTP Server e Oracle WebLogic Server Pr

