Salta e vai al contenuto
logo main
  • News – Italiano
  • How To
  • About me
  • Member Area
  • Italiano
    • Italiano
    • Français
    • Deutsch
    • English
logo main
Microsoft July 2026 Patch Tuesday hits record scale with exploited zero-days and hundreds of CVEs
20/07/2026
News
by Giuseppe

Microsoft July 2026 Patch Tuesday raggiunge una scala record con zero-day sfruttati e centinaia di CVE

Il Patch Tuesday di luglio 2026 di Microsoft è stato uno dei più grandi rilasci di sicurezza nella storia dell’azienda, con resoconti che vanno da 570 a 622 vulnerabilità

Leggi tutto
SonicWall SMA1000 zero-days are actively exploited in ransomware attacks
20/07/2026
News
by Giuseppe

Le zero-day di SonicWall SMA1000 sono sfruttate attivamente in attacchi ransomware

SonicWall ha reso noto che gli aggressori stanno sfruttando attivamente due vulnerabilità zero-day nella sua linea di appliance SMA1000, e una delle falle è un problema SSRF crit

Leggi tutto
LegacyHive Windows zero-day gives local users SYSTEM privileges
20/07/2026
News
by Giuseppe

Il zero-day LegacyHive per Windows conferisce privilegi SYSTEM agli utenti locali

I ricercatori noti come Nightmare Eclipse o Chaotic Eclipse hanno rilasciato pubblicamente LegacyHive, un exploit proof-of-concept per una falla di elevazione dei privilegi in Wind

Leggi tutto
Scattered Spider members are sentenced for the Transport for London attack
20/07/2026
News
by Giuseppe

I membri di Scattered Spider vengono condannati per l’attacco a Transport for London

Due membri adolescenti del gruppo di cybercriminalità Scattered Spider sono stati condannati nel Regno Unito a cinque anni e sei mesi di carcere ciascuno per il cyberattacco del 2

Leggi tutto
AsyncAPI npm supply-chain compromise spreads malware through trusted packages
20/07/2026
News
by Giuseppe

La compromissione della supply chain npm di AsyncAPI diffonde malware attraverso pacchetti fidati

Gli aggressori hanno compromesso l’organizzazione npm di AsyncAPI e hanno iniettato codice malevolo in più pacchetti ampiamente usati, inclusi i pacchetti generator e specs

Leggi tutto
AI-assisted intrusions in government networks show how frontier models are changing cyber espionage
20/07/2026
News
by Giuseppe

Le intrusioni assistite dall’IA nelle reti governative mostrano come i modelli all’avanguardia stiano cambiando lo spionaggio informatico

I ricercatori hanno scoperto una campagna di intrusioni cinese attiva che ha usato Claude Code e DeepSeek per automatizzare parti delle operazioni di spionaggio contro sistemi gove

Leggi tutto
Microsoft and security vendors rush to address AI-era attack surfaces
20/07/2026
News
by Giuseppe

Microsoft e i fornitori di sicurezza corrono per affrontare le superfici di attacco dell’era dell’IA

Un ampio gruppo di fornitori e ricercatori si è concentrato questa settimana su come l’IA cambi le operazioni di sicurezza, dalla difesa agentica al prompt injection e agli

Leggi tutto
CrashStealer malware abuses signed apps and fake crash-reporting prompts on macOS
20/07/2026
News
by Giuseppe

Il malware CrashStealer abusa di app firmate e falsi prompt di segnalazione arresti anomali su macOS

CrashStealer è un nuovo infostealer per macOS che si maschera da strumento di segnalazione arresti anomali di Apple e usa componenti firmati o notarizzati per superare i controlli

Leggi tutto
ClickFix becomes a scalable social-engineering platform for malware delivery
20/07/2026
News
by Giuseppe

ClickFix diventa una piattaforma scalabile di social engineering per la distribuzione di malware

ClickFix è passato da curiosità a modello di attacco ampiamente utilizzato che inganna gli utenti inducendoli a eseguire direttamente i comandi, aggirando molte difese degli endp

Leggi tutto
CISA pushes vendors toward more disciplined coordinated vulnerability disclosure
20/07/2026
News
by Giuseppe

CISA spinge i fornitori verso una divulgazione coordinata delle vulnerabilità più disciplinata

CISA e le agenzie alleate hanno pubblicato nuove linee guida sulla divulgazione coordinata delle vulnerabilità, con l’obiettivo di aiutare i fornitori a gestire le segnalazioni

Leggi tutto

Paginazione degli articoli

1 2 … 4
  • GitHub
  • LinkedIn
RSS Feeds
  • Articles FeedURL Copied!

Categories

  • News (62)

Recent Posts

  • L’Italia multa WINDTRE di 1,7 milioni di euro dopo due violazioni dei dati dei clienti
    di Giuseppe
    21/07/2026
  • I data center italiani stanno diventando un asset industriale strategico
    di Giuseppe
    21/07/2026
  • Microsoft July 2026 Patch Tuesday raggiunge una scala record con zero-day sfruttati e centinaia di CVE
    di Giuseppe
    20/07/2026
  • Le zero-day di SonicWall SMA1000 sono sfruttate attivamente in attacchi ransomware
    di Giuseppe
    20/07/2026
  • Il zero-day LegacyHive per Windows conferisce privilegi SYSTEM agli utenti locali
    di Giuseppe
    20/07/2026

© 2026 SEC-TTL — All rights reserved

SEC-TTL is a cybersecurity news aggregator — sources are always credited and linked. Report / takedown · Copyright policy

  • News – Italiano
  • How To
  • About me
  • Member Area
  • Italiano
    • Italiano
    • Français
    • Deutsch
    • English