Malware & Vulnerabilità

Subissato dalle segnalazioni, da ora in poi il NIST darà priorità solo alle CVE ad alto impatto

Subissato dalle segnalazioni, da ora in poi il NIST darà priorità solo alle CVE ad alto impatto

Il NIST ha smesso di assegnare punteggi di pericolosità e analisi approfondite per la grande maggioranza delle vulnerabilità ricevute e solo le CVE critiche o attivamente sfruttate riceveranno un'analisi completa.   »

Francesco Destri // 20.04.2026
7 dubbi su Claude Mythos,  il modello AI “troppo potente per essere rilasciato”

7 dubbi su Claude Mythos, il modello AI “troppo potente per essere rilasciato”

A pensar male si fa peccato, ma ci sono domande che non trovano immediata risposta nella comunicazione di Anthropic ma che è necessario farsi, per inquadrare nel suo complesso la questione di Claude Mythos e del Project Glasswing  »

Andrea Grassi // 14.04.2026
Zero-day critico su Acrobat Reader: patch d’emergenza obbligatoria

Zero-day critico su Acrobat Reader: patch d’emergenza obbligatoria

Adobe ha rilasciato una patch d'emergenza per Acrobat Reader per correggere la vulnerabilità CVE-2026-34621, una falla zero-day sfruttata attivamente da dicembre che consente l'esecuzione di codice arbitrario tramite PDF malevoli.   »

Francesco Destri // 14.04.2026
Flowise: falla di sicurezza di gravità 10 nella piattaforma open source per agenti AI

Flowise: falla di sicurezza di gravità 10 nella piattaforma open source per agenti AI

Una vulnerabilità CVSS 10 nel nodo CustomMCP di Flowise consente l'iniezione di codice JavaScript senza alcuna validazione. Lo sfruttamento attivo è già stato rilevato e aggiornare alla versione 3.1.1 è quanto mai urgente.  »

Francesco Destri // 08.04.2026
Client http Axios compromesso: controllare gli aggiornamenti dei progetti software

Client http Axios compromesso: controllare gli aggiornamenti dei progetti software

Il pacchetto npm Axios è stato compromesso da un attore nordcoreano che ha pubblicato due versioni malevole, distribuendo trojan ad accesso remoto su Windows, macOS e Linux.   »

Francesco Destri // 01.04.2026
Falle gravi in FortiClient EMS, Citrix NetScaler e F5 BIG-IP: attacchi attualmente in corso

Falle gravi in FortiClient EMS, Citrix NetScaler e F5 BIG-IP: attacchi attualmente in corso

Dalle tre falle critiche in FortiClient EMS, F5 BIG-IP e Citrix NetScaler, già sfruttate attivamente, emerge un pattern ricorrente che sta in qualche modo ridefinendo le minacce informatiche contemporanee.  »

Francesco Destri // 31.03.2026
Infettata la libreria LiteLLM, usatissima per connettere agenti e modelli

Infettata la libreria LiteLLM, usatissima per connettere agenti e modelli

Due versioni della libreria LiteLLM sono state rimosse da PyPI dopo un attacco sofisticato alla supply chain che ha sfruttato una vulnerabilità nel tool di sicurezza Trivy.   »

Francesco Destri // 27.03.2026
Attacco PolyShell in corso agli store Magento e Adobe Commerce: come correre ai ripari

Attacco PolyShell in corso agli store Magento e Adobe Commerce: come correre ai ripari

Gli attacchi alla vulnerabilità PolyShell su Magento 2 e Adobe Commerce sono già in corso su larga scala, con uno skimmer innovativo basato su WebRTC che bypassa anche le protezioni CSP più rigide.  »

Francesco Destri // 26.03.2026
L’exploit governativo DarkSword per iOS finisce su GitHub: milioni di iPhone a rischio?

L’exploit governativo DarkSword per iOS finisce su GitHub: milioni di iPhone a rischio?

Lo spyware DarkSword per iOS è stato pubblicato su GitHub, mettendo ulteriormente a rischio milioni di iPhone non aggiornati.   »

Francesco Destri // 25.03.2026
Quali sono e come funzionano gli EDR Killer, i malware che disabilitano le difese cyber

Quali sono e come funzionano gli EDR Killer, i malware che disabilitano le difese cyber

I criminali informatici sfruttano driver vulnerabili e tecniche BYOVD per neutralizzare i sistemi di sicurezza prima degli attacchi ransomware. Ecco come funzionano gli EDR killer.  »

Francesco Destri // 20.03.2026
Un’ondata di patch di sicurezza per i sistemi industriali di Siemens, Schneider Electric, Moxa e Mitsubishi

Un’ondata di patch di sicurezza per i sistemi industriali di Siemens, Schneider Electric, Moxa e Mitsubishi

Con nuove patch di sicurezza per i sistemi ICS, Siemens, Schneider Electric, Mitsubishi Electric e Moxa correggono vulnerabilità critiche che potrebbero compromettere infrastrutture industriali e sistemi di controllo.  »

Francesco Destri // 13.03.2026
Il Patch Tuesday di marzo corregge 2 zero-day e 79 vulnerabilità, tra cui un bug serio in Copilot

Il Patch Tuesday di marzo corregge 2 zero-day e 79 vulnerabilità, tra cui un bug serio in Copilot

Microsoft ha pubblicato gli aggiornamenti di sicurezza del Patch Tuesday di marzo, con decine di vulnerabilità corrette tra Windows, Office e SQL Server.   »

Francesco Destri // 12.03.2026
Occhio ai repository GitHub malevoli che attaccano Claude Code e utenti per installare malware e rubare chiavi

Occhio ai repository GitHub malevoli che attaccano Claude Code e utenti per installare malware e rubare chiavi

Dalle falle di Claude Code ai falsi installer OpenClaw su GitHub, nuove minacce colpiscono l’ecosistema degli strumenti di sviluppo basati sull’intelligenza artificiale.  »

Francesco Destri // 06.03.2026
Vulnerabilità critiche sui Cisco Catalyst: allarme dal CSIRT e dalle agenzie di intelligence

Vulnerabilità critiche sui Cisco Catalyst: allarme dal CSIRT e dalle agenzie di intelligence

Due vulnerabilità (di cui una estremamente grave) nei dispositivi Cisco Catalyst SD-WAN sono già state sfruttate attivamente da attori malevoli di origine non specificata.  »

Francesco Destri // 27.02.2026
I finti colloqui di lavoro che convincono i candidati a installare un malware

I finti colloqui di lavoro che convincono i candidati a installare un malware

Microsoft ha documentato una serie di attacchi mirati contro sviluppatori Next.js: progetti trojanizzati attivano loader JavaScript e comunicano con server di comando e controllo, mettendo a rischio dati e risorse cloud.  »

Francesco Destri // 26.02.2026
Una IA scopre in un colpo solo 12 vulnerabilità in OpenSSL. Alcune decennali, una critica

Una IA scopre in un colpo solo 12 vulnerabilità in OpenSSL. Alcune decennali, una critica

Un sistema di intelligenza artificiale scopre 12 vulnerabilità zero-day in OpenSSL, incluse falle vecchie di 27 anni e un bug con potenziale esecuzione di codice remoto.  »

Francesco Destri // 30.01.2026
Ni8mare, la vulnerabilità critica di n8n che consente a estranei di prendere il controllo dei server da remoto

Ni8mare, la vulnerabilità critica di n8n che consente a estranei di prendere il controllo dei server da remoto

Una vulnerabilità con gravità massima minaccia oltre 100.000 server che utilizzano n8n, consentendo esecuzione di codice da remoto senza autenticazione. Ecco come funziona e perché è così pericolosa.  »

Francesco Destri // 09.01.2026
Vulnerabilità React2Shell, la situazione è preoccupante: centinaia i siti colpiti

Vulnerabilità React2Shell, la situazione è preoccupante: centinaia i siti colpiti

Mentre la vulnerabilità React2Shell è già sfruttata attivamente per malware e ransomware, Microsoft conferma centinaia di sistemi compromessi e un’ondata di attacchi ancora in crescita.  »

Francesco Destri // 19.12.2025
Patch urgente per sistemi Apple e Google Chrome: vulnerabilità sfruttate per attacchi governativi mirati

Patch urgente per sistemi Apple e Google Chrome: vulnerabilità sfruttate per attacchi governativi mirati

Apple e Google rilasciano patch di emergenza per vulnerabilità zero-day già sfruttate in attacchi reali. Browser e piattaforme mobili restano il bersaglio privilegiato di operazioni sofisticate e mirate.  »

Francesco Destri // 16.12.2025
Pagina 1 di 23
Condividi