Cybersicurezza

CybersicurezzaUn difetto di Defender dà il pieno controllo del PC

Un difetto di Defender dà il pieno controllo del PC

Microsoft ha rilasciato una patch fuori ciclo per RoguePlanet (CVE-2026-50656), un difetto nel motore di scansione di Windows Defender che consente a un utente locale di salire a SYSTEM su Windows 10 e 11. Poiché la correzione arriva tramite l'aggiornamento silenzioso del motore di Defender, il compito è verificare la versione, non dare per scontato che l'antivirus ti copra già.

2 min di lettura
CybersicurezzaBastano 260 byte per bloccare il server HTTP/3

Bastano 260 byte per bloccare il server HTTP/3

Una falla soprannominata XRING permette a circa 260 byte di traffico HTTP/3 ordinario di mandare in crash un server che usa XQUIC, la libreria QUIC open source di Alibaba. Nessun accesso, nessun pacchetto malformato, e al 10 luglio nessun CVE e nessuna correzione. L'unica difesa oggi è una riga di configurazione che imposta lei stesso.

3 min di lettura
CybersicurezzaQuesta falla di ColdFusion è stata attaccata in minuti

Questa falla di ColdFusion è stata attaccata in minuti

Una falla di massima gravità in Adobe ColdFusion, CVE-2026-48282, è stata attaccata a pochi minuti dalla pubblicazione dell'analisi tecnica. Le agenzie USA devono correggere entro il 10 luglio, e i più esposti sono i server dimenticati con Remote Development Services attivo.

3 min di lettura
CybersicurezzaUna patch del kernel non chiude questa fuga di VM

Una patch del kernel non chiude questa fuga di VM

CVE-2026-53359, chiamato Januscape, è un difetto di 16 anni che permette a una macchina virtuale in affitto di evadere e impadronirsi dell'host fisico condiviso con altri inquilini. Chiuderlo richiede due patch distinte, non una, e i kernel Linux corretti sono arrivati solo il 4 luglio.

4 min di lettura
CybersicurezzaCitrixBleed torna, sfruttato in meno di un giorno

CitrixBleed torna, sfruttato in meno di un giorno

CVE-2026-8451 trasforma un Citrix NetScaler configurato come provider di identità SAML in una perdita di memoria che consegna agli attaccanti token di sessione attivi. Citrix ha corretto il 30 giugno 2026 e gli attacchi sono arrivati in un giorno. Se il vostro accesso remoto usa NetScaler, applicate la patch e ruotate le sessioni ora.

3 min di lettura
CybersicurezzaUn token falso apre ogni PC che lo strumento gestisce

Un token falso apre ogni PC che lo strumento gestisce

CVE-2026-48558 consente di falsificare un token di accesso e prendere il controllo di SimpleHelp, lo strumento remoto con cui molti fornitori IT gestiscono i vostri computer. Circa 14.000 server erano esposti, la falla è nella lista della CISA, e con NIS2 l'obbligo di notifica è vostro, non del fornitore.

3 min di lettura
CybersicurezzaUn'IA ha condotto da sola un intero attacco ransomware

Un'IA ha condotto da sola un intero attacco ransomware

Sysdig ha documentato JADEPUFFER, quella che definisce la prima campagna ransomware condotta da un agente IA dall'inizio alla fine senza umani. È entrato, ha superato un login fallito in 31 secondi, ha cifrato un database di produzione e ha buttato via la chiave.

3 min di lettura

Pagina 3 / 6