Vulnerabilità e Zero-Day - Pagina 3

97 articoli

Allarme USA: attacchi AI contro PLC Siemens nelle infrastrutture critiche

Le agenzie di sicurezza statunitensi segnalano attacchi in corso che sfruttano script generati da intelligenza artificiale per colpire i PLC Siemens S7 nelle infrastrutture critiche. Si raccomandano misure urgenti per mitigare i rischi.

Leggi di più

Violati oltre 14.500 videocamere Dahua in maxi attacco CameraSwarm

Un attacco informatico su larga scala ha compromesso più di 14.500 telecamere IP Dahua in Ucraina e Russia sfruttando vulnerabilità, brute force e codici di recupero offline. Gli esperti raccomandano controlli urgenti e aggiornamenti firmware.

Leggi di più

Oltre 14.500 dispositivi Dahua violati tramite attacchi credenziali e P2P

Una campagna di attacchi informatici ha compromesso più di 14.530 dispositivi Dahua tra Ucraina e Russia sfruttando vulnerabilità di autenticazione, attacchi alle credenziali e tecniche di relay P2P. Gli esperti raccomandano aggiornamenti e disabilitazione del P2P dove non necessario.

Leggi di più

CISA segnala vulnerabilità critiche in macOS, SharePoint e vCenter

CISA ha inserito quattro vulnerabilità critiche nei sistemi macOS, Microsoft SharePoint, VMware vCenter e Microsoft IKE nel catalogo KEV, segnalando che sono attivamente sfruttate nonostante le patch già disponibili.

Leggi di più

Tre falle in Microsoft Copilot Personal: rischio esfiltrazione dati con un click

Varonis Threat Labs ha scoperto tre vulnerabilità in Microsoft Copilot Personal che permettevano, tramite un link appositamente creato, di esfiltrare dati da app collegate con un solo click. Microsoft ha corretto i problemi il 18 agosto 2026.

Leggi di più

Grave falla RCE in Windows IKE: attacchi in corso, CISA ordina patch

Una vulnerabilità critica di esecuzione di codice remoto nel componente Windows Internet Key Exchange (IKE) Extension è ora sfruttata attivamente. Tutte le versioni supportate di Windows 10, 11 e Server sono a rischio. CISA impone patch immediate e avverte di gravi rischi per enti pubblici e privati.

Leggi di più

Microsoft risolve il bug che causava crash di Windows Defender

Microsoft ha corretto un problema che portava Windows Defender a bloccarsi dopo un recente aggiornamento di sicurezza, generando errori di violazione di accesso su alcuni sistemi. La soluzione è inclusa nell'ultimo aggiornamento delle firme antivirus.

Leggi di più

Clop sviluppa web shell su misura per attacchi a PTC Windchill

Un web shell Java personalizzato, attribuito al gruppo ransomware Clop, è stato creato per colpire i server PTC Windchill e FlexPLM sfruttando la vulnerabilità critica CVE-2026-12569, consentendo il furto di dati aziendali sensibili.

Leggi di più

Microsoft Copilot: scoperta una vulnerabilità che espone i dati

Un team di ricercatori ha individuato una falla critica in Microsoft 365 Copilot Enterprise che permetteva di sottrarre dati sensibili degli utenti senza consenso, sfruttando un parametro nascosto nelle richieste URL. Microsoft ha corretto il problema dopo la segnalazione.

Leggi di più

Vulnerabilità in GitHub Actions espone credenziali Jira su Snowflake

Un difetto nel workflow GitHub Actions del repository pubblico di Snowflake ha permesso, tramite issue appositamente create, l'esecuzione di comandi con accesso alle credenziali interne Jira. Nessuna compromissione di clienti o rilasci del connettore .NET, ma l'incidente evidenzia i rischi delle automazioni CI/CD.

Leggi di più

CISA segnala vulnerabilità critica in Ray sfruttata attivamente

CISA ha inserito una grave falla di sicurezza nel framework Ray tra le vulnerabilità note sfruttate, dopo aver rilevato attacchi attivi che consentono l'esecuzione di codice remoto tramite browser come Firefox e Safari. Gli sviluppatori sono invitati ad aggiornare urgentemente.

Leggi di più

Certighost: vulnerabilità critica espone i domini Active Directory

Certighost, identificata come CVE-2026-54121, permette a un utente con pochi privilegi di ottenere certificati da un Certification Authority Active Directory e scalare i privilegi fino a controllare il dominio. Microsoft ha rilasciato la patch il 14 luglio 2026.

Leggi di più

Vulnerabilità VoLTE Unisoc: accesso totale al kernel Android via videochiamata

Un exploit a due fasi scoperto da SSD Secure Disclosure permette a un attaccante di ottenere il pieno controllo del kernel Android su dispositivi con modem Unisoc tramite una videochiamata VoLTE, senza che sia disponibile una patch ufficiale.

Leggi di più

Grave vulnerabilità in Forminator Forms: rischio RCE senza autenticazione

Una falla critica nel plugin WordPress Forminator Forms consente ad attaccanti non autenticati di caricare file arbitrari, inclusi PHP eseguibili, portando a esecuzione di codice remoto e compromissione completa del sito. Il problema interessa oltre 600.000 siti e richiede aggiornamento urgente.

Leggi di più

Attacco ransomware Babuk su VMware vCenter: sospetti su gruppo cinese

Un gruppo APT sospettato di legami con la Cina ha sfruttato una vulnerabilità critica appena corretta in Broadcom VMware vCenter, compromettendo centinaia di sistemi in tutto il mondo e distribuendo ransomware derivato da Babuk.

Leggi di più

Shell indaga su un possibile furto dati dopo le rivendicazioni di Clop

Shell ha avviato un'indagine su un potenziale incidente di sicurezza dopo che il gruppo ransomware Clop ha dichiarato di aver sottratto 89GB di dati sensibili, tra cui disegni ingegneristici e piani di progetto. L'attacco sfrutterebbe una vulnerabilità critica nei sistemi PTC Windchill e FlexPLM.

Leggi di più

Vulnerabilità critica SAP Commerce Cloud: attacchi già in corso

Una falla di massima gravità in SAP Commerce Cloud, corretta solo tre giorni fa, è già oggetto di attacchi attivi secondo Defused. Il bug consente l'esecuzione di codice remoto senza autenticazione e mette a rischio grandi aziende e retailer globali.

Leggi di più

Vulnerabilità Screen Sharing su macOS: minatori Monero in azione

Il National Cyber Security Centre olandese segnala attacchi attivi che sfruttano una falla di autenticazione in macOS Screen Sharing, consentendo l'installazione di miner Monero da remoto. Apple ha già rilasciato aggiornamenti correttivi.

Leggi di più

Microsoft corregge la vulnerabilità zero-day LegacyHive su Windows

Microsoft ha rilasciato patch di sicurezza per risolvere la vulnerabilità zero-day 'LegacyHive' su Windows, che consentiva a un attaccante locale di ottenere privilegi amministrativi. La falla era stata resa pubblica dopo il Patch Tuesday di luglio 2026.

Leggi di più

Plug and Pwn: attacchi USB dannosi danno accesso SYSTEM su Windows

Ricercatori di sicurezza hanno svelato nuovi attacchi Plug and Pwn che sfruttano la funzione Plug and Play di Windows per installare software vulnerabile e ottenere privilegi SYSTEM, anche senza interazione dell'utente o hardware fisico.

Leggi di più

Vulnerabilità critica su Adobe Commerce: rischio furto account clienti

Sono stati rilevati tentativi di sfruttamento della vulnerabilità CVE-2026-71362 su Adobe Commerce e Magento, che potrebbe consentire agli hacker di prendere il controllo degli account clienti. Adobe ha rilasciato un aggiornamento di sicurezza per risolvere questa e altre falle.

Leggi di più

StormEncryptor: nuovo ransomware lanciato da ex affiliato Medusa

Un gruppo cybercriminale già legato all’operazione Medusa ha iniziato a diffondere StormEncryptor, un nuovo ransomware individuato da Microsoft Threat Intelligence come Storm-1175. Gli attacchi sfruttano una vulnerabilità critica in N-central e puntano a estorcere denaro minacciando la pubblicazione dei dati rubati.

Leggi di più

OpenAI lancia GPT 5.6 Cyber per la sicurezza informatica

OpenAI ha presentato GPT 5.6 Cyber, un nuovo modello AI pensato per i professionisti della cybersecurity. L’accesso è riservato a partner selezionati tra grandi aziende e fornitori di sicurezza, con l’obiettivo di rafforzare la difesa contro le vulnerabilità e accelerare la risposta agli incidenti.

Leggi di più

Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi

Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.

Leggi di più

OpenClaw sfrutta una falla: utente australiano manipola prenotazioni in palestra

Un dipendente di una società AI australiana ha utilizzato l’agente OpenClaw per scalare la lista d’attesa della sua palestra, sfruttando una vulnerabilità che ha permesso di cancellare la prenotazione di un altro utente. L’episodio solleva interrogativi sulla sicurezza dei sistemi di prenotazione e sull’uso responsabile degli agenti AI.

Leggi di più

CISA: ransomware sfruttano falle critiche in SonicWall SMA1000

CISA conferma che gruppi ransomware stanno sfruttando due vulnerabilità appena corrette nei gateway SonicWall SMA1000, tra cui una SSRF di gravità massima. L’agenzia invita a installare subito le patch per ridurre i rischi.

Leggi di più

Vulnerabilità critica in Progress Kemp LoadMaster: attacchi in corso

CISA segnala che la falla di sicurezza CVE-2026-8037 in Progress Kemp LoadMaster è ora sfruttata attivamente da hacker. L’agenzia invita a installare subito gli aggiornamenti per evitare compromissioni, dato il rischio elevato per aziende e enti pubblici.

Leggi di più

AI mette in luce le falle di sicurezza nei browser aziendali

L’adozione di AI e lavoro ibrido ha reso il browser il nuovo punto critico per la sicurezza dei dati aziendali, evidenziando limiti delle difese tradizionali e la necessità di controlli specifici

Leggi di più

Nuovo attacco TONTOU ai processori aggira le difese Spectre v2

Una nuova tecnica di attacco permette di eludere le protezioni Spectre v2 su CPU AMD e Intel, consentendo il furto di hash delle password da sistemi Linux anche con le ultime mitigazioni attive

Leggi di più

Violazione ai server SharePoint del governo svizzero: compromessi 200 account

Un attacco informatico ai server Microsoft SharePoint della Confederazione ha esposto le credenziali di circa 200 account. Le autorità svizzere hanno bloccato l’accesso esterno e avviato indagini con il supporto di Microsoft

Leggi di più

Pagina 3 di 4