Vulnerabilità e Zero-Day

106 articoli

KiteWorks ordina lo spegnimento globale dei server per fermare un attacco zero day

KiteWorks ha imposto a tutti i clienti nel mondo di spegnere i server per sei ore sabato, tentando di bloccare un attacco zero day imminente contro le sue piattaforme di comunicazione sicura.

Leggi di più

F5 issues emergency patch as BIG-IP APM flaw puts OAuth servers at risk

A major flaw in F5 BIG-IP Access Policy Manager is under attack right now. Hackers can run code on OAuth authorization servers without logging in. Agencies in Europe, Canada, and the UK are calling for immediate action as F5 rolls out emergency fixes.

Leggi di più

Attacco zero-day su Chrome e Windows colpisce governi asiatici

Un gruppo cinese ha sfruttato una catena di vulnerabilità zero-day su Chrome e Windows per colpire enti governativi asiatici. Il malware CLEANGULP è stato diffuso tramite siti web falsi e campagne di phishing mirate.

Leggi di più

Zero day su Check Point Management Server: attacchi mirati e patch urgenti

Check Point ha chiuso una falla zero-day nel Security Management Server che permetteva l'esecuzione di codice senza autenticazione. L'attacco, già sfruttato in casi reali, impone aggiornamenti immediati per evitare compromissioni.

Leggi di più

Meta Muse AI breached by zero day flaw in privacy shield

Meta Muse AI, launched as a secure personal assistant, has already been hit by a zero-day flaw that cuts through its privacy shield. The exploit, found just weeks after launch, puts a spotlight on whether the platform is ready for sensitive work.

Leggi di più

Tre falle zero-day su ViewSonic vCast espongono le lavagne digitali

Tre vulnerabilità zero-day in ViewSonic vCast permettono a chiunque sia sulla stessa rete di spiare gli schermi delle ViewBoard e installare app Android dannose. Nessuna patch disponibile, rischio elevato per scuole e aziende.

Leggi di più

Check Point in crisi: attacchi zero-day colpiscono i server di gestione

Check Point lancia patch urgenti dopo che una falla zero-day nei suoi Management Server viene sfruttata in attacchi reali. Le aziende e le agenzie federali hanno solo tre giorni per mettere in sicurezza i sistemi.

Leggi di più

ShinyHunters rivendica il furto dei dati FBI con un attacco PeopleSoft

ShinyHunters dice di aver violato i sistemi FBI usando una falla zero-day in Oracle PeopleSoft. Ha pubblicato dati personali di dipendenti e candidati come risposta a una comunicazione pubblica dell'FBI. L'attacco mette in allerta tutte le organizzazioni che usano PeopleSoft.

Leggi di più

BigDiskBuster blocca gli aggiornamenti di Microsoft Defender senza soluzione

BigDiskBuster è un nuovo zero-day che blocca gli aggiornamenti di Microsoft Defender saturando il disco. Nessuna patch o avviso ufficiale, mentre l'autore ha già visto i suoi exploit usati in attacchi reali.

Leggi di più

Hostinger blocca un attacco zero-day su LiteSpeed Web Server

Un attacco zero-day ha colpito un server Hostinger in Brasile sfruttando una falla critica di LiteSpeed Web Server. L'azienda ha bloccato l'intrusione, collaborato con il fornitore per la patch e rafforzato le difese contro minacce AI-driven.

Leggi di più

BlueMoon exploit kit hijacks systems through Chrome and Windows flaws

Four state-backed espionage groups quickly deployed the BlueMoon exploit kit, chaining Chrome and Windows vulnerabilities to take over browsers and entire systems by exploiting a critical patch gap in Chrome's stable release.

Leggi di più

cups2root: lpadmin diventa root su Ubuntu senza ostacoli

cups2root è un nuovo exploit che permette a chi ha accesso lpadmin su Ubuntu di ottenere una shell root sfruttando una catena di vulnerabilità CUPS. Non ci sono patch disponibili e le difese standard non bastano.

Leggi di più

Zero-day flaw in TP-Link Tapo C200 exposed homes to surveillance

A zero-day vulnerability in TP-Link Tapo C200 cameras let attackers bypass authentication and access live video. Patches have been released, but a third critical flaw is still under review, raising new concerns for connected home security.

Leggi di più

Google corre ai ripari su Pixel dopo attacco zero-day

Google ha rilasciato una patch d'emergenza per i dispositivi Pixel dopo la scoperta di una vulnerabilità zero-day già sfruttata in attacchi mirati. L'aggiornamento di settembre 2026 corregge 110 falle, tra cui 12 critiche per esecuzione di codice remoto.

Leggi di più

Ransomware exploits VMware vCenter flaw before patches are applied

Ransomware groups are taking advantage of a critical VMware vCenter vulnerability just days after a patch was released, encrypting ESXi virtual machines and highlighting how little time defenders have to respond.

Leggi di più

Zero-day su Chrome e Windows: ONG nel mirino con il malware GRIMWEDGE

Due gruppi di cyber-spionaggio cinesi hanno sfruttato vulnerabilità non ancora risolte in Chrome e Windows per colpire ONG con la backdoor GRIMWEDGE, aggirando le patch e installando malware tramite email mirate.

Leggi di più

Sandworm and Qilin breach Cisco Firewall Manager in coordinated attack

Russian military hackers and the Qilin ransomware collective have simultaneously compromised Cisco Secure Firewall Management Center, using authentication bypass and hardcoded credentials to seize control of entire enterprise firewall fleets and exfiltrate sensitive data.

Leggi di più

Ransomware targets WatchGuard Firebox flaw as patch delays persist

A critical WatchGuard Firebox vulnerability is now fueling ransomware attacks, with CISA confirming active exploitation and experts warning that slow patching leaves thousands of devices at risk. Teams are urged to update immediately and not wait for official ransomware flags.

Leggi di più

Quattro gruppi hacker cinesi sfruttano la stessa falla zero day di Chrome

Una vulnerabilità sconosciuta di Google Chrome è stata sfruttata da almeno quattro gruppi di spionaggio informatico legati alla Cina per colpire contractor della difesa statunitense, ONG e agenzie governative nel Sud-Est asiatico. L'exploit, denominato BlueMoon, rivela una preoccupante condivisione di strumenti tra gruppi distinti.

Leggi di più

Attacco zero day su Chrome V8 consente esecuzione di codice remoto

Un grave bug nel motore V8 di Chrome permette a cybercriminali di eseguire codice arbitrario tramite una pagina HTML malevola. Google ha rilasciato Chrome 153 per bloccare l'attacco, già sfruttato attivamente, ma la patch non è ancora diffusa ovunque.

Leggi di più

Alby Hub flaw exposes bitcoin wallets to remote takeover risk

A severe security flaw in Alby Hub has left internet-exposed bitcoin wallets vulnerable to remote takeover and fund theft. Alby urges all users to update immediately, as only those running outdated versions with public access are at risk.

Leggi di più

Un account email su cPanel può prendere il controllo totale del server

Un bug appena corretto in cPanel permette a chi possiede semplici privilegi email di eseguire codice come root e compromettere l'intero server. Tutte le versioni supportate sono coinvolte e la patch è urgente.

Leggi di più

SAP sotto attacco pericoloso bug nel kernel espone dati e sistemi

Un bug di gravità massima nel kernel SAP consente l'esecuzione di codice remoto senza autenticazione, mettendo a rischio dati aziendali e processi. SAP rilascia patch d'emergenza mentre gli esperti avvertono: nessun controllo di rete o autorizzazione può bloccare l'attacco.

Leggi di più

Liquid Network faces crisis as hackers return most stolen bitcoin

Liquid Network reels after hackers exploit a critical Elements bug to seize nearly 4,000 bitcoin. While 3,400 bitcoin have been returned, the fate of the remaining $47 million in BTC is unresolved, fueling debate over the hackers' motives and the network's security.

Leggi di più

Magento colpito da StyleSmuggler attacco lampo con backdoor Rust

Un attacco lampo ha sfruttato una falla critica in Adobe Commerce e Magento Open Source per installare una backdoor Rust e una web shell PHP. Adobe corre ai ripari con una patch d'emergenza mentre i merchant restano esposti.

Leggi di più

Un worm zero-click ha violato WeChat con una semplice chiamata

Un worm sviluppato da Calif ha permesso di prendere il controllo di account WeChat su iPhone e Android tramite una chiamata in arrivo, senza alcuna azione da parte della vittima. Tencent ha bloccato la falla, ma la portata del rischio resta impressionante.

Leggi di più

Google corre ai ripari dopo attacco zero-day su Chrome

Google ha rilasciato un aggiornamento di sicurezza per Chrome che risolve una vulnerabilità zero-day ad alta gravità nel motore V8, già sfruttata attivamente. Gli utenti devono aggiornare subito per evitare rischi di esecuzione di codice malevolo.

Leggi di più

Magento stores breached by zero day with no authentication required

A zero-day vulnerability in Magento Open Source and Adobe Commerce is being actively exploited to install persistent backdoors on online stores, bypassing authentication and leaving even fully patched systems defenseless while Adobe remains silent.

Leggi di più

Exploit pubblicato per bug RCE non autenticato in Telerik UI

Un exploit pubblico consente l'esecuzione di codice remoto non autenticato su applicazioni ASP.NET AJAX con Telerik UI in configurazioni specifiche. Progress ha rilasciato la patch a luglio 2026 ma la catena di attacco ora è completamente documentata e disponibile.

Leggi di più

MikroTik RouterOS sotto attacco con nuove vulnerabilità critiche

Una catena di vulnerabilità critiche in MikroTik RouterOS consente ai criminali informatici di prendere il controllo totale dei router con SSH esposto. Attacchi attivi sono stati confermati, mentre oltre 120.000 dispositivi restano a rischio in tutto il mondo.

Leggi di più

ScreenConnect sotto attacco pericolosa falla senza patch immediata

Una nuova vulnerabilità critica in ScreenConnect minaccia migliaia di sistemi. ConnectWise offre solo soluzioni temporanee mentre gli attacchi aumentano e la patch definitiva è ancora in arrivo.

Leggi di più

AI Coding Agents Exposed: Malicious .git Configs Trigger Silent Code Execution

Critical vulnerabilities in leading AI coding agents like Claude Code, Codex, and Cursor allow attacker-controlled Git configurations to execute code on developers' machines without warning. Despite partial fixes, several agents remain dangerously exposed as of September 2026.

Leggi di più

GeoNetwork: vulnerabilità RCE colpisce i geoportali pubblici europei

Un attacco informatico senza autenticazione ha messo a rischio i backend GeoNetwork di oltre cento geoportali governativi in 39 paesi. Due falle critiche, ora corrette, permettevano l'esecuzione di codice remoto sui server che gestiscono dati geospaziali strategici per enti pubblici e agenzie militari.

Leggi di più

Attacchi mirati su AI e infrastrutture: CISA impone patch urgenti

Attori sconosciuti sfruttano falle critiche in SonicWall, Sangoma Switchvox, JFrog Artifactory, Kestra OSS e Berri LiteLLM per ottenere accessi amministrativi, eseguire reverse shell e installare crypto miner. CISA ordina aggiornamenti rapidi alle agenzie federali.

Leggi di più

Attacco a JFrog Artifactory: token admin falsi nelle mani degli hacker

Un grave bug di autenticazione in JFrog Artifactory consente agli aggressori di generare token amministrativi e manipolare pacchetti software fidati, minacciando la sicurezza della supply chain digitale.

Leggi di più

Pagina 1 di 4