Tre zero-day in PickleScan permettono bypass e codice arbitrario; JFrog rilascia fix con la versione 0.0.31 per la sicurezza PyTorch.
Latest in Vulnerabilità
-
-
Vulnerabilità
Exploit yETH ruba 8,25 milioni di euro con 16 wei
di Redazionedi Redazione 8 minuti di letturaExploit yETH trasforma 16 wei in 8,25 milioni di euro sfruttando una falla nello storage cached di Yearn Finance.
-
Vulnerabilità
Google patcha 107 vulnerabilità Android e sbuca falla critica in SmartTube
di Redazionedi Redazione 5 minuti di letturaGoogle patcha 107 vulnerabilità Android nel bollettino di dicembre 2025, con exploit attivi nel Framework e una grave breccia nell’app …
-
Vulnerabilità
Vulnerabilità CVE-2025-61260 in OpenAI Codex CLI espone sviluppatori a esecuzione remota
di Redazionedi Redazione 6 minuti di letturaVulnerabilità CVE-2025-61260 in OpenAI Codex CLI consente iniezione comandi e accesso remoto fino al fix 0.23.0.
-
Vulnerabilità
ShadyPanda infetta milioni di browser, Google rimuove contenuto AI rubato e bug Cisa XSS
di Redazionedi Redazione 5 minuti di letturaShadyPanda infetta milioni di browser, Google rimuove un post AI accusato di scraping e Cisa segnala un XSS in OpenPLC …
-
Vulnerabilità
CISA aggiorna exploit attivi, ASUS patcha vulnerabilità e estensione Chrome ruba fee SOL
di Redazionedi Redazione 5 minuti di letturaCISA aggiorna exploit attivi, ASUS patcha auth bypass AiCloud e un’estensione Chrome sottrae fee SOL: le minacce cybersecurity del 2025.
-
Vulnerabilità
Scan Bitbucket rivela 6.212 segreti live e vulnerabilità PyPI espone a takeover dominio
di Redazionedi Redazione 5 minuti di letturaScan Bitbucket rivela 6.212 segreti live mentre una flaw PyPI espone a takeover dominio e rischi per la supply chain …
-
Vulnerabilità
Vulnerabilità Dell ControlVault 3, Forge library e breach Gainsight. Mixpanel bannata da OpenAI
di Redazionedi Redazione 7 minuti di letturaVulnerabilità cybersecurity colpiscono hardware Dell, librerie Forge e vendor Mixpanel con breach su OpenAI
-
Vulnerabilità
CrowdStrike rivela vulnerabilità nel codice AI di DeepSeek-R1 per Tibet, Falun Gong o Uiguri
di Redazionedi Redazione 5 minuti di letturaVulnerabilità emergenti nel codice AI di DeepSeek-R1: rischi amplificati da bias politici e implicazioni per sicurezza e sviluppo.
-
Vulnerabilità
Cyberattacchi bloccano gli alert emergenziali negli USA e amplificano i leak di credenziali
di Redazionedi Redazione 7 minuti di letturaCyberattacchi, leak e vulnerabilità ICS colpiscono CodeRED, beautifier e AWS Wickr, con impatti su banche, governi e comunicazioni.
Report e analisi sulle vulnerabilità CVE software e hardware sfruttate dagli hacker nel panorama digitale.