Zscaler colpita da breach supply-chain su Salesforce; patch Linux in ritardo aumentano rischi, TuxCare Radar introduce scanner CVE in-memory.
Latest in Vulnerabilità
-
-
Vulnerabilità
Abuso di Velociraptor e VS Code Tunnel: nuovo precursore ransomware
di Redazionedi Redazione 9 minuti di letturaAbuso di Velociraptor e VS Code Tunnel per accesso remoto stealth: catena msiexec-PowerShell-C2 su workers.dev e rischio pre-ransomware.
-
Vulnerabilità
Vulnerabilità in WhatsApp, Passwordstate, FreePBX, Citrix, Sitecore, VS Code
di Redazionedi Redazione 17 minuti di letturaReport analizza vulnerabilità in WhatsApp, Passwordstate, FreePBX, Citrix, Sitecore, VS Code, con patch e exploit attivi, focus su rischi RCE …
-
Vulnerabilità
ShadowCAPTCHA, sniffing 5GNR, vulnerabilità Citrix e breach Salesloft agitano il mercato
di Redazionedi Redazione 4 minuti di letturaShadowCAPTCHA, sniffing 5GNR, vulnerabilità Citrix e breach Salesloft mostrano come le minacce cyber globali si stiano evolvendo verso campagne ibride …
-
Vulnerabilità
RDP, AI, Docker sotto minaccia. Scovati malware Android Anatsa, Joker e Harly installati a milioni
di Redazionedi Redazione 6 minuti di letturaScansioni RDP, attacchi AI multimodali, CVE critiche in Docker e Git, app Android maligne e problemi Outlook: la cybersecurity affronta …
-
Vulnerabilità
APT russe amano le vulnerabilità Cisco. Nuovi allarmi ICS e vulnerabilità in corso
di Redazionedi Redazione 4 minuti di letturaHacker russi sfruttano CVE-2025-2966 su Cisco per colpire infrastrutture critiche, mentre il DOJ incrimina dipendenti governativi per le storiche campagne …
-
Vulnerabilità
Zero-day e exploit minacciano sistemi globali di Apple, 1Password, Gemini e Ollama
di Redazionedi Redazione 4 minuti di letturaVulnerabilità zero-day, clickjacking e exploit chain colpiscono Apple, password manager, SAP e AI, confermando la fragilità dei sistemi globali.
-
Vulnerabilità
PyPI previene gli attacchi di resurrezione domini
di Redazionedi Redazione 4 minuti di letturaPyPI introduce controlli automatici sui domini scaduti per prevenire attacchi di resurrezione, rafforzando la sicurezza della supply chain Python.
-
Vulnerabilità
Trend Micro, Microsoft e server N-able colpiti da breach e vulnerabilità
di Redazionedi Redazione 5 minuti di letturaData Breach Workday, vulnerabilità 5G, bug Windows e server N-able non patchati: agosto 2025 conferma i rischi crescenti per la …
-
Vulnerabilità
HTTP/2 MadeYouReset e chatbot LLM: nuove falle e patch urgenti Citrix
di Redazionedi Redazione 6 minuti di letturaHTTP/2 MadeYouReset, FortiWeb, LLM, Citrix e Plex: nuove vulnerabilità e patch urgenti con impatti su aziende e difese.