Microsoft July 2026 Patch Tuesday raggiunge una scala record con zero-day sfruttati e centinaia di CVE
Il Patch Tuesday di luglio 2026 di Microsoft è stato uno dei più grandi rilasci di sicurezza nella storia dell'azienda, con resoconti che vanno da 570 a 622 vulnerabilità corrette a seconda del metodo di conteggio. Diverse testate hanno confermato che due o tre delle falle erano già sfruttate nel mondo reale, spingendo le organizzazioni a dare priorità alle patch…
Read the article →Le zero-day di SonicWall SMA1000 sono sfruttate attivamente in attacchi ransomware
SonicWall ha reso noto che gli aggressori stanno sfruttando attivamente due vulnerabilità zero-day nella sua linea di appliance SMA1000, e una delle falle è un problema SSRF critico che può essere usato da aggressori…
Read the article →Il zero-day LegacyHive per Windows conferisce privilegi SYSTEM agli utenti locali
I ricercatori noti come Nightmare Eclipse o Chaotic Eclipse hanno rilasciato pubblicamente LegacyHive, un exploit proof-of-concept per una falla di elevazione dei privilegi in Windows che interessa il User Profile Service. La tecnica consente…
Read the article →I membri di Scattered Spider vengono condannati per l’attacco a Transport for London
Due membri adolescenti del gruppo di cybercriminalità Scattered Spider sono stati condannati nel Regno Unito a cinque anni e sei mesi di carcere ciascuno per il cyberattacco del 2024 a Transport for London. Il…
Read the article →La compromissione della supply chain npm di AsyncAPI diffonde malware attraverso pacchetti fidati
Gli aggressori hanno compromesso l'organizzazione npm di AsyncAPI e hanno iniettato codice malevolo in più pacchetti ampiamente usati, inclusi i pacchetti generator e specs con oltre due milioni di download settimanali. Il malware è…
Read the article →Le intrusioni assistite dall’IA nelle reti governative mostrano come i modelli all’avanguardia stiano cambiando lo spionaggio informatico
I ricercatori hanno scoperto una campagna di intrusioni cinese attiva che ha usato Claude Code e DeepSeek per automatizzare parti delle operazioni di spionaggio contro sistemi governativi e società finanziarie. Gli operatori erano collegati…
Read the article →Microsoft e i fornitori di sicurezza corrono per affrontare le superfici di attacco dell’era dell’IA
Un ampio gruppo di fornitori e ricercatori si è concentrato questa settimana su come l'IA cambi le operazioni di sicurezza, dalla difesa agentica al prompt injection e agli attacchi alimentati dall'IA. Microsoft, Google e…
Read the article →Il malware CrashStealer abusa di app firmate e falsi prompt di segnalazione arresti anomali su macOS
CrashStealer è un nuovo infostealer per macOS che si maschera da strumento di segnalazione arresti anomali di Apple e usa componenti firmati o notarizzati per superare i controlli di Gatekeeper. Il malware ruba credenziali,…
Read the article →ClickFix diventa una piattaforma scalabile di social engineering per la distribuzione di malware
ClickFix è passato da curiosità a modello di attacco ampiamente utilizzato che inganna gli utenti inducendoli a eseguire direttamente i comandi, aggirando molte difese degli endpoint. I ricercatori hanno affermato che la tecnica ora…
Read the article →CISA spinge i fornitori verso una divulgazione coordinata delle vulnerabilità più disciplinata
CISA e le agenzie alleate hanno pubblicato nuove linee guida sulla divulgazione coordinata delle vulnerabilità, con l’obiettivo di aiutare i fornitori a gestire le segnalazioni in modo più coerente. Le linee guida sono arrivate…
Read the article →
I malware e le botnet generati dall’IA stanno passando dal concetto alla produzione
Le vulnerabilità del firmware e dei driver continuano a esporre percorsi di abuso del kernel e della memoria fisica
I team di sicurezza corrono per gestire il rischio di AI, MCP e agenti di coding nello sviluppo software
Le identità senza password e i cambiamenti MFA stanno rimodellando la gestione degli accessi aziendali
CrowdStrike, Microsoft e altri stanno usando l’AI per riformulare la scoperta e la correzione delle vulnerabilità
Il furto di credenziali, il phishing e i finti download restano la principale via di compromissione
Le operazioni di ransomware ed estorsione continuano a colpire organizzazioni in tutto il mondo
Microsoft 365, Entra ID e l’abuso di OAuth restano uno dei principali canali di accesso iniziale
I malware e le botnet generati dall’IA stanno passando dal concetto alla produzione
Le vulnerabilità del firmware e dei driver continuano a esporre percorsi di abuso del kernel e della memoria fisica
I team di sicurezza corrono per gestire il rischio di AI, MCP e agenti di coding nello sviluppo software
Le identità senza password e i cambiamenti MFA stanno rimodellando la gestione degli accessi aziendali
CrowdStrike, Microsoft e altri stanno usando l’AI per riformulare la scoperta e la correzione delle vulnerabilità
Il furto di credenziali, il phishing e i finti download restano la principale via di compromissione
Le operazioni di ransomware ed estorsione continuano a colpire organizzazioni in tutto il mondo
Microsoft 365, Entra ID e l’abuso di OAuth restano uno dei principali canali di accesso iniziale- La sicurezza email sta passando da filtri statici a identità, contesto e verifica umana
- RoguePlanet, GigaWiper e altri malware distruttivi per Windows mostrano la continua ascesa dell’abuso degli endpoint ad alto impatto
- Una falla nel cloud di SharkNinja potrebbe consentire agli aggressori di controllare da remoto milioni di aspirapolvere robot Shark
- Le vulnerabilità delle telecamere TP-Link Kasa espongono credenziali di amministratore e posizione del dispositivo sulle reti locali
- Microsoft rilascia Dusseldorf, una piattaforma open-source per test di sicurezza out-of-band
- L’eccesso di alert sta rallentando i SOC, spingendo i difensori verso operazioni basate sui risultati
- Le completions di codice AI con backdoor richiedono analisi forense mentre i dati di addestramento avvelenati diventano un rischio per la supply chain
- ZoneAlarm Mobile Security aggiunge il filtraggio dei contenuti personalizzabile per la protezione mobile











