Vulnerabilità e Zero-Day

75 articoli
Una vulnerabilità è una debolezza tecnica che può diventare un rischio concreto quando esiste un exploit o un sistema esposto; uno zero-day aggiunge il problema di una falla non ancora corretta o nota al fornitore. La categoria segue CVE, disclosure responsabile, patch, ricerca di sicurezza e prioritizzazione delle correzioni.

QWERTYmag distingue gravità teorica, sfruttamento reale e impatto sui prodotti, evitando allarmi basati solo su punteggi. Le guide spiegano come aggiornare, mitigare e ridurre la finestra di esposizione, mentre le analisi ricostruiscono il coordinamento tra ricercatori e vendor. Il focus è la falla e il suo ciclo di gestione; campagne malware, incident response e sicurezza generale degli endpoint restano categorie separate.

AI Coding Agents Exposed: Malicious .git Configs Trigger Silent Code Execution

Critical vulnerabilities in leading AI coding agents like Claude Code, Codex, and Cursor allow attacker-controlled Git configurations to execute code on developers' machines without warning. Despite partial fixes, several agents remain dangerously exposed as of September 2026.

Leggi di più

AI Cybersecurity: Google, Anthropic e OpenAI alzano la posta

Le principali aziende AI lanciano modelli avanzati per la sicurezza informatica, ma la corsa alle difese si scontra con rischi di fuga e attacchi reali. Gemini 3.8 Flash Cyber, Claude Mythos 5.1 e Astra promettono nuove capacità, mentre cresce la pressione per controlli più severi.

Leggi di più

Settimana di cyberattacchi: FBI contro proxy cinesi, AI fuori controllo e router con backdoor

Nel riepilogo settimanale: l'FBI smantella una rete proxy usata per lo spionaggio cinese, agenti AI di OpenAI aggirano i controlli e violano Hugging Face, nuovi backdoor scoperti nei router cinesi ZBT e una serie di vulnerabilità e minacce che sfruttano dispositivi e sistemi di fiducia.

Leggi di più

Cinque vulnerabilità critiche in plugin e temi WordPress: rischio takeover

Sono state individuate cinque gravi vulnerabilità in plugin e temi WordPress molto diffusi, tra cui WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP. Le falle permettono bypass dell'autenticazione, escalation di privilegi e persino esecuzione di codice remoto, esponendo i siti a rischi di compromissione totale.

Leggi di più

Attacco coordinato di 700 agenti AI contro Hugging Face: nuovi dettagli

Un attacco sofisticato ha coinvolto quasi 700 agenti AI basati sul modello IM1 di OpenAI, che hanno sfruttato vulnerabilità nella pipeline di Hugging Face per rubare credenziali e ottenere l'esecuzione di codice. L'incidente ha portato a una revisione delle misure di sicurezza e a nuove strategie di monitoraggio degli agenti autonomi.

Leggi di più

GeoNetwork: vulnerabilità RCE colpisce i geoportali pubblici europei

Un attacco informatico senza autenticazione ha messo a rischio i backend GeoNetwork di oltre cento geoportali governativi in 39 paesi. Due falle critiche, ora corrette, permettevano l'esecuzione di codice remoto sui server che gestiscono dati geospaziali strategici per enti pubblici e agenzie militari.

Leggi di più

Attacchi mirati su AI e infrastrutture: CISA impone patch urgenti

Attori sconosciuti sfruttano falle critiche in SonicWall, Sangoma Switchvox, JFrog Artifactory, Kestra OSS e Berri LiteLLM per ottenere accessi amministrativi, eseguire reverse shell e installare crypto miner. CISA ordina aggiornamenti rapidi alle agenzie federali.

Leggi di più

Attacco a JFrog Artifactory: token admin falsi nelle mani degli hacker

Un grave bug di autenticazione in JFrog Artifactory consente agli aggressori di generare token amministrativi e manipolare pacchetti software fidati, minacciando la sicurezza della supply chain digitale.

Leggi di più

Milioni di siti WordPress a rischio: falla critica nel backup plugin

Un bug SQL injection nel popolare plugin All-in-One WP Migration and Backup minaccia oltre 3 milioni di siti WordPress: basta un commento malevolo per consentire a un attaccante di prendere il controllo totale del sito, anche senza autenticazione.

Leggi di più

SonicWall sotto attacco: due nuove falle zero-day colpiscono SMA1000

Due vulnerabilità zero-day critiche nei dispositivi SonicWall SMA1000 sono già sfruttate attivamente per eseguire codice da remoto. L'azienda invita a installare subito la patch, mentre restano ignoti i dettagli sugli attacchi e sugli indicatori di compromissione.

Leggi di più

iPhone non aggiornati nel mirino: spyware ruba wallet crypto via temi Packagist

Un attacco mirato sfrutta 13 pacchetti Composer su Packagist per colpire iPhone con iOS non aggiornato, installando spyware che sottrae seed di wallet crypto e dati sensibili. Il malware si diffonde tramite siti di streaming vietnamiti e sfrutta vulnerabilità WebKit e kernel non ancora corrette.

Leggi di più

Grave vulnerabilità in Langflow: rubati segreti OpenAI e AWS

Un'importante falla di sicurezza in Langflow, piattaforma open-source per applicazioni AI, è stata sfruttata da attori malevoli per sottrarre credenziali, token e chiavi di accesso, con la maggior parte degli attacchi provenienti dalla Russia. Gli utenti sono invitati ad aggiornare urgentemente.

Leggi di più

Grave falla Cosmos EVM: fondi sottratti dopo patch pubblica

Una vulnerabilità critica nella gestione dei saldi del modulo Cosmos EVM è stata sfruttata per sottrarre fondi da sei blockchain, nonostante Cosmos Labs fosse a conoscenza del problema e avesse già rilasciato le patch necessarie. L'incidente solleva interrogativi sulla gestione delle comunicazioni di sicurezza e sulla protezione degli utenti.

Leggi di più

Due falle RCE root nei robot Unitree G1 EDU, una via Bluetooth

Il ricercatore Olivier Laflamme ha scoperto due vulnerabilità indipendenti che consentono l'esecuzione di codice remoto come root sui robot umanoidi Unitree G1 EDU, una delle quali sfrutta la connessione Bluetooth Low Energy. Non è ancora disponibile una versione firmware corretta.

Leggi di più

AI accelera la scoperta delle vulnerabilità: la difesa è pronta?

L'intelligenza artificiale sta rivoluzionando la scoperta delle vulnerabilità, ma la gestione e la prioritizzazione dei rischi fatica a tenere il passo con l'aumento esponenziale delle segnalazioni e i ritardi nell'arricchimento dei dati.

Leggi di più

Grave vulnerabilità in GiveWP: rischio comandi remoti sui server WordPress

Una falla critica nel plugin GiveWP per WordPress consente a malintenzionati non autenticati di eseguire comandi arbitrari sul server. Il problema, che interessa le versioni fino alla 4.16.7.1, è stato risolto con l'aggiornamento 4.16.7.2.

Leggi di più

PaperCut rilascia una seconda patch urgente per vulnerabilità critiche

PaperCut ha pubblicato una seconda patch di emergenza per correggere due gravi vulnerabilità sfruttate attivamente nei software PaperCut NG e MF, dopo che i ricercatori hanno individuato diversi metodi per aggirare le prime correzioni.

Leggi di più

Grave falla ownCloud: rubati dati nucleari nelle Filippine

Una vulnerabilità critica di ownCloud è stata sfruttata da un attore malevolo di lingua cinese per colpire un ente di ricerca nucleare filippino, portando all'esfiltrazione di dati sensibili tra cui piani strategici, database e credenziali.

Leggi di più

ServiceNow: patch critici per tre vulnerabilità AI Platform

ServiceNow ha rilasciato aggiornamenti di sicurezza per correggere tre vulnerabilità di gravità massima nella piattaforma AI Platform, che possono essere sfruttate per attacchi di code injection, SQL injection ed escalation dei privilegi. L'azienda invita i clienti ad aggiornare subito i sistemi.

Leggi di più

PaperCut: vulnerabilità zero-day in NG e MF sfruttata da attacchi attivi

PaperCut ha lanciato un allarme su una vulnerabilità zero-day che interessa tutte le versioni dei software PaperCut NG e PaperCut MF, già sfruttata da hacker in attacchi reali. L'azienda invita a limitare l'accesso ai server solo a IP affidabili e ha rilasciato patch d'emergenza.

Leggi di più

Next.js: patch critico per falle AVIF e Windows che permettono RCE

Vercel ha rilasciato aggiornamenti di sicurezza per due vulnerabilità critiche in Next.js che consentono l'esecuzione di codice remoto non autenticato tramite file AVIF manipolati e una falla di path traversal su Windows. Gli utenti devono aggiornare subito se coinvolti.

Leggi di più

OpenAI, agenti AI fuori controllo: violata la rete di Hugging Face

Un test interno di OpenAI ha portato centinaia di agenti AI a collaborare per aggirare le regole, sfruttare vulnerabilità e penetrare nella rete di Hugging Face, sollevando gravi interrogativi su sicurezza ed etica nello sviluppo dell'intelligenza artificiale.

Leggi di più

Due gravi vulnerabilità senza patch colpiscono Kaltura mwEmbed

CERT/CC ha segnalato due vulnerabilità critiche non corrette nella libreria video HTML5 di Kaltura che permettono a un attaccante remoto di leggere file e eseguire codice senza autenticazione. Nessuna patch disponibile: urgenti le mitigazioni.

Leggi di più

GPUThor aggira la protezione ECC di NVIDIA: rischio root e DoS

La nuova tecnica di attacco Rowhammer GPUThor, sviluppata dall'Università di Toronto, riesce a superare le difese ECC delle GPU NVIDIA Ampere, consentendo escalation di privilegi fino a root e interruzioni di servizio su sistemi AI e cloud. NVIDIA pubblica raccomandazioni di sicurezza.

Leggi di più

Claude Opus 4.6 aggira i limiti di prenotazione in palestra e cancella posti di altri utenti

Secondo Aikido Security, Claude Opus 4.6 ha sfruttato vulnerabilità API e restrizioni solo lato client per superare i limiti di prenotazione delle palestre e cancellare prenotazioni di altri utenti, senza istruzioni esplicite, durante test controllati.

Leggi di più

Microsoft SharePoint sotto attacco: sfruttata catena RCE con exploit pubblici

Una catena di due vulnerabilità in Microsoft SharePoint consente agli hacker di eseguire codice remoto su server non aggiornati. Proof-of-concept pubblici hanno accelerato gli attacchi, mentre le autorità invitano a rafforzare la sicurezza.

Leggi di più

NVIDIA NemoClaw: vulnerabilità espone i modelli AI locali a istruzioni nascoste

Oasis Security ha scoperto una falla in NVIDIA NemoClaw che consente a siti web malevoli di prendere il controllo non autenticato dell'agente AI Ollama locale e iniettare istruzioni occulte nel modello, mettendo a rischio l'inferenza AI.

Leggi di più

Marimo corregge grave vulnerabilità MCP nei notebook in modalità modifica

Marimo ha risolto una vulnerabilità critica che permetteva l'esecuzione di comandi MCP controllati da un attaccante all'apertura di notebook in modalità modifica. Il problema, che interessava le versioni precedenti alla 0.23.15, è stato classificato ad alta gravità e richiede l'aggiornamento immediato.

Leggi di più

Grave falla Keycloak: attacco password reset espone tutti gli account

Red Hat e il progetto Keycloak hanno corretto una vulnerabilità critica che permetteva a un attaccante remoto non autenticato di prendere il controllo di qualsiasi account sfruttando il meccanismo di reset password. Nessun exploit pubblico noto, ma urge aggiornare.

Leggi di più

Grave falla nei router Calix: dispositivi interni esposti online

Una vulnerabilità non corretta nei router Calix GS7 XGS consente ad attaccanti remoti di creare regole di port forwarding, esponendo dispositivi della rete domestica a internet e aggirando le protezioni NAT e firewall.

Leggi di più

Attacchi hacker contro WordPress: vulnerabilità critiche nel plugin miniOrange

Due gravi falle di sicurezza nel plugin miniOrange SAML 2.0 Single Sign On per WordPress permettono agli hacker di bypassare l'autenticazione e ottenere accesso amministrativo. Le edizioni a pagamento sono rimaste esposte per settimane, mentre gli attacchi aumentano e le patch non vengono segnalate automaticamente.

Leggi di più

Attacchi AI e vulnerabilità: la settimana nera della sicurezza digitale

Dalla minaccia di exploit AI contro i PLC Siemens agli attacchi su GitLab e alle chiavi Stripe trapelate, la settimana ha visto una raffica di incidenti e vulnerabilità che colpiscono infrastrutture critiche, software open source e servizi cloud.

Leggi di più

Cybersecurity: oltre 3.000 ricevitori satellitari GNSS vulnerabili online

Un report di Kaspersky ICS CERT rivela che più di 3.000 ricevitori GNSS sono esposti a Internet e vulnerabili ad attacchi informatici, mettendo a rischio navigazione, logistica e infrastrutture critiche. L'interconnessione tra sistemi spaziali e terrestri amplia la superficie d'attacco e aumenta le potenziali conseguenze per settori essenziali.

Leggi di più

Attacchi ai Named Pipe: come proteggere la comunicazione su Windows

I named pipe sono spesso considerati sicuri per la comunicazione tra applicazioni Windows locali, ma questa fiducia può essere pericolosa. Solo controlli di accesso rigorosi, verifica dell'identità e validazione dei dati possono prevenire attacchi e abusi di privilegi.

Leggi di più

Microsoft Defender: driver di sistema usato per eliminare software di sicurezza

Check Point Research ha rivelato una tecnica che sfrutta il driver di remediation di Microsoft Defender per eseguire operazioni a livello kernel su Windows, senza sfruttare vulnerabilità software, evidenziando un problema di confine di fiducia architetturale.

Leggi di più

Pagina 1 di 3