Vulnerabilità e Zero-Day

11 articoli
Una vulnerabilità è una debolezza tecnica che può diventare un rischio concreto quando esiste un exploit o un sistema esposto; uno zero-day aggiunge il problema di una falla non ancora corretta o nota al fornitore. La categoria segue CVE, disclosure responsabile, patch, ricerca di sicurezza e prioritizzazione delle correzioni.

QWERTYmag distingue gravità teorica, sfruttamento reale e impatto sui prodotti, evitando allarmi basati solo su punteggi. Le guide spiegano come aggiornare, mitigare e ridurre la finestra di esposizione, mentre le analisi ricostruiscono il coordinamento tra ricercatori e vendor. Il focus è la falla e il suo ciclo di gestione; campagne malware, incident response e sicurezza generale degli endpoint restano categorie separate.

OpenAI lancia GPT 5.6 Cyber per la sicurezza informatica

OpenAI ha presentato GPT 5.6 Cyber, un nuovo modello AI pensato per i professionisti della cybersecurity. L’accesso è riservato a partner selezionati tra grandi aziende e fornitori di sicurezza, con l’obiettivo di rafforzare la difesa contro le vulnerabilità e accelerare la risposta agli incidenti.

Leggi di più

AI mette in luce le falle di sicurezza nei browser aziendali

L’adozione di AI e lavoro ibrido ha reso il browser il nuovo punto critico per la sicurezza dei dati aziendali, evidenziando limiti delle difese tradizionali e la necessità di controlli specifici

Leggi di più

TrueConf compromesso: installer infetti distribuiti da server violati

Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi

Leggi di più

OpenClaw sfrutta una falla: utente australiano manipola prenotazioni in palestra

Un dipendente di una società AI australiana ha utilizzato l’agente OpenClaw per scalare la lista d’attesa della sua palestra, sfruttando una vulnerabilità che ha permesso di cancellare la prenotazione di un altro utente. L’episodio solleva interrogativi sulla sicurezza dei sistemi di prenotazione e sull’uso responsabile degli agenti AI.

Leggi di più

StormEncryptor: nuovo ransomware lanciato da ex affiliato Medusa

Un gruppo cybercriminale già legato all’operazione Medusa ha iniziato a diffondere StormEncryptor, un nuovo ransomware individuato da Microsoft Threat Intelligence come Storm-1175. Gli attacchi sfruttano una vulnerabilità critica in N-central e puntano a estorcere denaro minacciando la pubblicazione dei dati rubati.

Leggi di più

Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi

Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.

Leggi di più

CISA: ransomware sfruttano falle critiche in SonicWall SMA1000

CISA conferma che gruppi ransomware stanno sfruttando due vulnerabilità appena corrette nei gateway SonicWall SMA1000, tra cui una SSRF di gravità massima. L’agenzia invita a installare subito le patch per ridurre i rischi.

Leggi di più

Vulnerabilità critica in Progress Kemp LoadMaster: attacchi in corso

CISA segnala che la falla di sicurezza CVE-2026-8037 in Progress Kemp LoadMaster è ora sfruttata attivamente da hacker. L’agenzia invita a installare subito gli aggiornamenti per evitare compromissioni, dato il rischio elevato per aziende e enti pubblici.

Leggi di più

Nuovo attacco TONTOU ai processori aggira le difese Spectre v2

Una nuova tecnica di attacco permette di eludere le protezioni Spectre v2 su CPU AMD e Intel, consentendo il furto di hash delle password da sistemi Linux anche con le ultime mitigazioni attive

Leggi di più

Violazione ai server SharePoint del governo svizzero: compromessi 200 account

Un attacco informatico ai server Microsoft SharePoint della Confederazione ha esposto le credenziali di circa 200 account. Le autorità svizzere hanno bloccato l’accesso esterno e avviato indagini con il supporto di Microsoft

Leggi di più

Grave vulnerabilità SQLi in Metabase: dati clienti a rischio

Una falla critica di tipo SQL injection in Metabase è stata sfruttata in attacchi zero-day, compromettendo dati sensibili di clienti come Framework e Tally. Anche le installazioni self-hosted sono vulnerabili

Leggi di più