Microsoft July 2026 Patch Tuesday raggiunge una scala record con zero-day sfruttati e centinaia di CVE
Il Patch Tuesday di luglio 2026 di Microsoft è stato uno dei più grandi rilasci di sicurezza nella storia dell'azienda, con resoconti che vanno da 570 a 622 vulnerabilità corrette a seconda del metodo di conteggio. Diverse testate hanno confermato che due o tre delle falle erano già sfruttate nel mondo reale, spingendo le organizzazioni a dare priorità alle patch…
Read the article →Le zero-day di SonicWall SMA1000 sono sfruttate attivamente in attacchi ransomware
SonicWall ha reso noto che gli aggressori stanno sfruttando attivamente due vulnerabilità zero-day nella sua linea di appliance SMA1000, e una delle falle è un problema SSRF critico che può essere usato da aggressori…
Read the article →Il zero-day LegacyHive per Windows conferisce privilegi SYSTEM agli utenti locali
I ricercatori noti come Nightmare Eclipse o Chaotic Eclipse hanno rilasciato pubblicamente LegacyHive, un exploit proof-of-concept per una falla di elevazione dei privilegi in Windows che interessa il User Profile Service. La tecnica consente…
Read the article →I membri di Scattered Spider vengono condannati per l’attacco a Transport for London
Due membri adolescenti del gruppo di cybercriminalità Scattered Spider sono stati condannati nel Regno Unito a cinque anni e sei mesi di carcere ciascuno per il cyberattacco del 2024 a Transport for London. Il…
Read the article →La compromissione della supply chain npm di AsyncAPI diffonde malware attraverso pacchetti fidati
Gli aggressori hanno compromesso l'organizzazione npm di AsyncAPI e hanno iniettato codice malevolo in più pacchetti ampiamente usati, inclusi i pacchetti generator e specs con oltre due milioni di download settimanali. Il malware è…
Read the article →Le intrusioni assistite dall’IA nelle reti governative mostrano come i modelli all’avanguardia stiano cambiando lo spionaggio informatico
I ricercatori hanno scoperto una campagna di intrusioni cinese attiva che ha usato Claude Code e DeepSeek per automatizzare parti delle operazioni di spionaggio contro sistemi governativi e società finanziarie. Gli operatori erano collegati…
Read the article →Microsoft e i fornitori di sicurezza corrono per affrontare le superfici di attacco dell’era dell’IA
Un ampio gruppo di fornitori e ricercatori si è concentrato questa settimana su come l'IA cambi le operazioni di sicurezza, dalla difesa agentica al prompt injection e agli attacchi alimentati dall'IA. Microsoft, Google e…
Read the article →Il malware CrashStealer abusa di app firmate e falsi prompt di segnalazione arresti anomali su macOS
CrashStealer è un nuovo infostealer per macOS che si maschera da strumento di segnalazione arresti anomali di Apple e usa componenti firmati o notarizzati per superare i controlli di Gatekeeper. Il malware ruba credenziali,…
Read the article →ClickFix diventa una piattaforma scalabile di social engineering per la distribuzione di malware
ClickFix è passato da curiosità a modello di attacco ampiamente utilizzato che inganna gli utenti inducendoli a eseguire direttamente i comandi, aggirando molte difese degli endpoint. I ricercatori hanno affermato che la tecnica ora…
Read the article →CISA spinge i fornitori verso una divulgazione coordinata delle vulnerabilità più disciplinata
CISA e le agenzie alleate hanno pubblicato nuove linee guida sulla divulgazione coordinata delle vulnerabilità, con l’obiettivo di aiutare i fornitori a gestire le segnalazioni in modo più coerente. Le linee guida sono arrivate…
Read the article →- RedHook, LabubaRAT e altre famiglie di malware mobile ampliano gli abusi su Android
- Google e Microsoft stanno rafforzando la telemetria di identità e OAuth dopo attacchi furtivi agli account
- Un’ondata di vulnerabilità dei prodotti colpisce i fornitori di sicurezza e il software enterprise
- L’ecosistema cyber russo affronta sanzioni e azioni di contrasto in escalation
- I malware e le botnet generati dall’IA stanno passando dal concetto alla produzione
- Le vulnerabilità del firmware e dei driver continuano a esporre percorsi di abuso del kernel e della memoria fisica
- I team di sicurezza corrono per gestire il rischio di AI, MCP e agenti di coding nello sviluppo software
- Le identità senza password e i cambiamenti MFA stanno rimodellando la gestione degli accessi aziendali











