PR3TACK vuole mappare le minacce prima che gli attaccanti le usino
PR3TACK è un framework open che cerca di colmare il vuoto tra ciò che gli attaccanti hanno già fatto e ciò che potrebbero fare domani. Invece di limitarsi a catalogare tecniche
La sicurezza OT: il ‘air gap’ è un mito e la resilienza va progettata
In un'intervista con Help Net Security, Benjamin Bachmann di Bilfinger spiega che gli aggressori puntano sempre più a controllare le operazioni industriali invece di limitars
Due milioni di auto con antifurto installato dal concessionario sono esposte via Bluetooth
Ricercatori dell'Università della California, San Diego, hanno scoperto che almeno 2,2 milioni di auto con sistemi antifurto installati dai concessionari sono vulnerabili a u
FakeGit: 7.600 repository GitHub malevoli ingannano gli agenti AI e diffondono SmartLoader
Una campagna chiamata FakeGit ha messo in piedi circa 7.600 repository GitHub malevoli, con oltre 800 progetti che si fingevano Skills AI o server MCP. Secondo i ricercatori, l
Qilin sfrutta CVE-2026-0257 di PAN-OS GlobalProtect per entrare nelle VPN
L'operazione ransomware Qilin sta abusando di CVE-2026-0257, una vulnerabilità di bypass dell'autenticazione in PAN-OS GlobalProtect, per ottenere accesso non autorizzat
WordPress wp2shell: la catena di exploit che sta alimentando la scansione di massa
Due vulnerabilità critiche di WordPress, CVE-2026-63030 e CVE-2026-60137, sono state combinate nella catena nota come wp2shell, capace di portare da una richiesta non autenticata
ServiceNow AI Platform CVE-2026-6875: RCE senza autenticazione già sfruttata
La vulnerabilità CVE-2026-6875 nella ServiceNow AI Platform consente a un attaccante non autenticato di eseguire codice da remoto sulle istanze self-hosted. Searchlight Cyber l�
Exploit attivo su SharePoint CVE-2026-50522 dopo il Patch Tuesday
Microsoft SharePoint è finito nel mirino degli attaccanti dopo la pubblicazione di un proof-of-concept pubblico per CVE-2026-50522, una falla critica di deserializzazione che può
L’Italia multa WINDTRE di 1,7 milioni di euro dopo due violazioni dei dati dei clienti
L’autorità italiana per la protezione dei dati, il Garante per la Protezione dei Dati Personali, ha multato l’operatore di telecomunicazioni WINDTRE per 1,7 milioni di
I data center italiani stanno diventando un asset industriale strategico
Agenda Digitale sostiene che i data center siano diventati un livello infrastrutturale strategico per le economie digitali, l'AI, i servizi cloud e le operazioni aziendali con

