-
DBIR 2026: Gli Attacchi Si Spostano Nel Browser, Rivelando Gravi Lacune Nella Sicurezza Tradizionale
Il DBIR 2026 rivela che gli attacchi si concentrano sempre più nel browser, eludendo i controlli di sicurezza tradizionali e ponendo nuove sfide alla compliance. - Fonte: BleepingComputer
-
Attacchi alla Supply Chain npm: Information Stealer e Worm minacciano i Segreti degli Sviluppatori
Numerosi attacchi alla supply chain software hanno colpito l’ecosistema npm, con threat actors che distribuiscono information stealer e worm tramite pacchetti legittimi. - Fonte: The Hacker News
-
CISA Avverte: Oltre 900 Sistemi di Monitoraggio Carburante Esposti ad Attacchi negli USA
Oltre 900 sistemi automatici di monitoraggio dei serbatoi (ATG) negli Stati Uniti sono stati trovati esposti online e vulnerabili ad attacchi in corso, mettendo a rischio infrastrutture critiche. - Fonte: BleepingComputer
-
APT cinese UNC5221 impiega nuovi malware per mantenere l’accesso a reti violate, compromettendo M365 e MSP
Un gruppo di spionaggio cinese, UNC5221, ha usato nuovi malware come Plenet e Brickstorm per mantenere l’accesso a Microsoft 365, compromettendo reti per oltre 18 mesi. - Fonte: BleepingComputer
-
Allerta Cybersecurity: Nuovo Gruppo di Minacce OP-512 Colpisce Server Microsoft IIS per Spionaggio
Cybersecurity, scoperta nuova minaccia OP-512 che colpisce server Microsoft IIS con web shell personalizzata per attività di spionaggio - Fonte: The Hacker News
-
Allerta ACN: Vulnerabilità Critica in MISP Project Rischia Manipolazione Dati
ACN/CSIRT Italia ha rilevato una vulnerabilità “critica” in MISP Project (CVE-2026-10868), che consente la manipolazione non autorizzata dei dati. - Fonte: ACN / CSIRT Italia
-
Vulnerabilità Critiche Risolte in IBM WebSphere: Imperativo l’Aggiornamento
Risolte tre vulnerabilità “critiche” in IBM WebSphere, con rischio di Authentication Bypass e Remote Code Execution. Necessario aggiornare i prodotti vulnerabili. - Fonte: ACN / CSIRT Italia
-
Data Breach DentaQuest: Esposti Dati Sensibili di 2,6 Milioni di Utenti
Un data breach presso DentaQuest ha esposto i dati sensibili di 2,6 milioni di account, comprese informazioni sanitarie. - Fonte: BleepingComputer
-
Violazione dati al Programma Alimentare Mondiale: a rischio 600.000 famiglie a Gaza
Il Programma Alimentare Mondiale ha subito una violazione della sua applicazione di auto-registrazione, compromettendo dati personali di circa 600.000 famiglie a Gaza. - Fonte: BleepingComputer
-
Vulnerabilità Critica in Claude Code GitHub Action: Rischio Hijacking Repository
Una vulnerabilità in Anthropic Claude Code GitHub Action permetteva a un attaccante di compromettere repository pubblici con una singola issue. - Fonte: The Hacker News