Zero-day SonicWall SMA 1000 sfruttati in rete
SonicWall ha corretto due vulnerabilità nei gateway SMA 1000 già sfruttate in attacchi reali: CVE-2026-83548, una SSRF pre-autenticazione, e CVE-2026-83549, una flaw di command injection post-autenticazione. I ricercatori e i vari advisory citano la possibilità che gli attaccanti le concatenino per ottenere esecuzione di codice e, in alcuni casi, accesso root ai dispositivi. Le versioni SMA 1000 sono usate per…
Read the article →JFrog Artifactory colpito da un bypass di autenticazione sfruttato subito dopo la divulgazione
JFrog Artifactory, uno dei repository manager più usati nelle pipeline DevOps e nella distribuzione di pacchetti, è finito nel mirino dopo la divulgazione di CVE-2026-82329. La falla consente di aggirare l'autenticazione e, in alcune…
Read the article →McKesson sotto pressione dopo un incidente cyber e la rivendicazione di ShinyHunters
McKesson, il grande distributore farmaceutico con sede in Texas, ha confermato un incidente di sicurezza che sta causando disservizi ai suoi sistemi. L’azienda ha detto che l’intrusione riguarda un’applicazione di terze parti e che…
Read the article →PaperCut: la patch di emergenza 2 chiude la catena RCE sfruttata
PaperCut ha rilasciato l’Emergency Patch Release 2 dopo che i ricercatori hanno dimostrato che la prima correzione poteva essere aggirata contro una catena di remote code execution pre-autenticazione già sfruttata attivamente. La falla riguarda…
Read the article →PaperCut: zero-day sotto attacco, patch d’emergenza rilasciata
PaperCut Software ha confermato che una vulnerabilità zero-day nei prodotti NG e MF è già stata sfruttata attivamente in attacchi reali. L’azienda ha rilasciato patch d’emergenza e ha chiesto ai clienti di applicarle subito,…
Read the article →PaperCut sotto attacco con un zero-day già sfruttato
PaperCut ha confermato che una vulnerabilità nei prodotti NG e MF viene sfruttata attivamente in attacchi zero-day. L'azienda ha rilasciato patch di emergenza per le versioni v25 e v26 e ha avvertito di incidenti…
Read the article →Arresti in Australia per TeamPCP e maxi campagna di supply-chain compromise
La polizia australiana ha incriminato due uomini dell’Australia Occidentale, accusati di far parte del gruppo TeamPCP, al centro di una lunga campagna di attacchi alla supply chain software. Secondo le autorità, il gruppo avrebbe…
Read the article →CISA dimostra il divario difensivo in due infrastrutture critiche
La CISA ha pubblicato i risultati di due red team assessment condotti in parallelo contro due organizzazioni di infrastrutture critiche. In entrambi gli ambienti i tester sono riusciti a ottenere il compromesso completo del…
Read the article →CISA inserisce Oracle HTTP Server/WebLogic Proxy Plug-in nel catalogo KEV per sfruttamento attivo
La CISA ha aggiunto CVE-2026-21962 al catalogo Known Exploited Vulnerabilities dopo aver rilevato prove di sfruttamento attivo contro Oracle HTTP Server e Oracle WebLogic Server Proxy Plug-in. La falla è una vulnerabilità critica di…
Read the article →Attacco sospetto legato all’Iran mette fuori uso una centrale elettrica del Regno Unito
Secondo fonti stampa citate da Help Net Security e Infosecurity Magazine, una centrale elettrica britannica è rimasta offline per quattro giorni nel luglio 2026 a causa di un attacco informatico attribuito con sospetto a…
Read the article →
La campagna ClickFake nordcoreana punta i professionisti Web3
Google lancia CodeMender e Gemini 3.5 Flash Cyber per scovare vulnerabilità
Finta app di allerta in Bahrain distribuisce spyware Android
Ransomware sulla filiera del freddo in Giappone
Ubuntu snap-confine: la race condition che porta al root locale
La falla di Adobe Acrobat per Chrome espone i dati di WhatsApp Web
Smantellato Kratos, il kit di phishing dietro migliaia di campagne al mese
OpenAI: i modelli sono usciti dal sandbox e hanno colpito Hugging Face
La campagna ClickFake nordcoreana punta i professionisti Web3
Google lancia CodeMender e Gemini 3.5 Flash Cyber per scovare vulnerabilità
Finta app di allerta in Bahrain distribuisce spyware Android
Ransomware sulla filiera del freddo in Giappone
Ubuntu snap-confine: la race condition che porta al root locale
La falla di Adobe Acrobat per Chrome espone i dati di WhatsApp Web
Smantellato Kratos, il kit di phishing dietro migliaia di campagne al mese
OpenAI: i modelli sono usciti dal sandbox e hanno colpito Hugging Face- FSE 2.0: nuovi obblighi in materia di privacy per le strutture private
- La PA può utilizzare i dati ANPR tramite PDND
- Kimi K3 della Cina mette alla prova i prezzi, i chip e la sovranità dell’IA occidentale
- AGCOM dice che l’IA sta rimodellando l’accesso alle informazioni e il pluralismo
- L’accesso ai dati ANPR tramite PDND cambia il modo in cui opera il settore pubblico italiano
- PR3TACK vuole mappare le minacce prima che gli attaccanti le usino
- La sicurezza OT: il ‘air gap’ è un mito e la resilienza va progettata
- Due milioni di auto con antifurto installato dal concessionario sono esposte via Bluetooth











