Vulnerabilità e Zero-Day
11 articoliQWERTYmag distingue gravità teorica, sfruttamento reale e impatto sui prodotti, evitando allarmi basati solo su punteggi. Le guide spiegano come aggiornare, mitigare e ridurre la finestra di esposizione, mentre le analisi ricostruiscono il coordinamento tra ricercatori e vendor. Il focus è la falla e il suo ciclo di gestione; campagne malware, incident response e sicurezza generale degli endpoint restano categorie separate.
OpenAI lancia GPT 5.6 Cyber per la sicurezza informatica
OpenAI ha presentato GPT 5.6 Cyber, un nuovo modello AI pensato per i professionisti della cybersecurity. L’accesso è riservato a partner selezionati tra grandi aziende e fornitori di sicurezza, con l’obiettivo di rafforzare la difesa contro le vulnerabilità e accelerare la risposta agli incidenti.
AI mette in luce le falle di sicurezza nei browser aziendali
L’adozione di AI e lavoro ibrido ha reso il browser il nuovo punto critico per la sicurezza dei dati aziendali, evidenziando limiti delle difese tradizionali e la necessità di controlli specifici
TrueConf compromesso: installer infetti distribuiti da server violati
Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi
OpenClaw sfrutta una falla: utente australiano manipola prenotazioni in palestra
Un dipendente di una società AI australiana ha utilizzato l’agente OpenClaw per scalare la lista d’attesa della sua palestra, sfruttando una vulnerabilità che ha permesso di cancellare la prenotazione di un altro utente. L’episodio solleva interrogativi sulla sicurezza dei sistemi di prenotazione e sull’uso responsabile degli agenti AI.
StormEncryptor: nuovo ransomware lanciato da ex affiliato Medusa
Un gruppo cybercriminale già legato all’operazione Medusa ha iniziato a diffondere StormEncryptor, un nuovo ransomware individuato da Microsoft Threat Intelligence come Storm-1175. Gli attacchi sfruttano una vulnerabilità critica in N-central e puntano a estorcere denaro minacciando la pubblicazione dei dati rubati.
Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi
Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.
CISA: ransomware sfruttano falle critiche in SonicWall SMA1000
CISA conferma che gruppi ransomware stanno sfruttando due vulnerabilità appena corrette nei gateway SonicWall SMA1000, tra cui una SSRF di gravità massima. L’agenzia invita a installare subito le patch per ridurre i rischi.
Vulnerabilità critica in Progress Kemp LoadMaster: attacchi in corso
CISA segnala che la falla di sicurezza CVE-2026-8037 in Progress Kemp LoadMaster è ora sfruttata attivamente da hacker. L’agenzia invita a installare subito gli aggiornamenti per evitare compromissioni, dato il rischio elevato per aziende e enti pubblici.
Nuovo attacco TONTOU ai processori aggira le difese Spectre v2
Una nuova tecnica di attacco permette di eludere le protezioni Spectre v2 su CPU AMD e Intel, consentendo il furto di hash delle password da sistemi Linux anche con le ultime mitigazioni attive
Violazione ai server SharePoint del governo svizzero: compromessi 200 account
Un attacco informatico ai server Microsoft SharePoint della Confederazione ha esposto le credenziali di circa 200 account. Le autorità svizzere hanno bloccato l’accesso esterno e avviato indagini con il supporto di Microsoft
Grave vulnerabilità SQLi in Metabase: dati clienti a rischio
Una falla critica di tipo SQL injection in Metabase è stata sfruttata in attacchi zero-day, compromettendo dati sensibili di clienti come Framework e Tally. Anche le installazioni self-hosted sono vulnerabili