Ruckus Networks espone infrastrutture aziendali a rischi critici per mancanza di patch; ServiceNow, nuova falla consente enumerazione dati sensibili.
Latest in Vulnerabilità
-
-
Vulnerabilità
Chrome, ChromeOS, Samsung One UI 8 si aggiornano per il bene di Android e Google
di Redazionedi Redazione 5 minuti di letturaAggiornamenti sicurezza Chrome e One UI 8: Advanced Protection, Site Isolation, Knox, Quantum WiFi, advisory CISA su ICS.
-
Vulnerabilità
Microsoft Patch Tuesday luglio 2025: novità, vulnerabilità e aggiornamenti Windows 11
di Redazionedi Redazione 18 minuti di letturaPatch Tuesday luglio 2025 Windows 11: correzione vulnerabilità, nuove funzionalità, Microsoft 365 Copilot e migrazione PC.
-
Vulnerabilità
CitrixBleed 2, JDWP esposto e botnet Hpingbot. Attenti a 4 nuove vulnerabilità CISA
di Redazionedi Redazione 4 minuti di letturaCitrixBleed 2: exploit pubblici e attacchi su NetScaler, JDWP esposto causa mining e persistence, botnet Hpingbot Go-based, CISA aggiorna KEV …
-
Vulnerabilità
Vulnerabilità CitrixBleed e WinRAR: rischio per milioni di utenti Windows in Italia
di Redazionedi Redazione 3 minuti di letturaVulnerabilità critiche Citrix CVE-2025-5777 e WinRAR CVE-2025-6218: rischio attacchi a PA, aziende e milioni di utenti Windows, patch e aggiornamenti …
-
Vulnerabilità
Aggiornamento di sicurezza critico per Grafana e avvisi anche da CISA per ambienti industriali
di Redazionedi Redazione 3 minuti di letturaVulnerabilità critiche nei plugin Grafana Image Renderer e Synthetic Monitoring Agent, aggiornamento urgente raccomandato per sicurezza cloud e industriale.
-
Vulnerabilità
Vulnerabilità Cisco, Chromium, Citrix e WordPress Forminator
di Redazionedi Redazione 4 minuti di letturaNuove vulnerabilità e patch su Cisco CUCM, KEV catalogo CISA, Forminator plugin di WordPress; aggiornamenti critici raccomandati per ridurre i …
-
Vulnerabilità
Microsoft: DNS bloccano consegna codici OTP Exchange Online. Perdite personalizzazioni in Intune
di Redazionedi Redazione 3 minuti di letturaMicrosoft segnala problemi DNS che bloccano OTP Exchange Online e una perdita di personalizzazioni nelle security baseline Intune; risoluzioni e …
-
Vulnerabilità
CVE-2025-49596: vulnerabilità RCE in Anthropic MCP Inspector espone a exploit via browser
di Redazionedi Redazione 2 minuti di letturaGrave vulnerabilità RCE in Anthropic MCP Inspector (CVE-2025-49596) consente exploit via browser su AI developer; patch disponibile dalla versione 0.14.1.
-
Vulnerabilità
Nuove strategie di attacco tra social engineering, supply chain IDE e vulnerabilità ICS
di Redazionedi Redazione 5 minuti di letturaFileFix MOTW bypass, rischio supply chain IDE “verified” e nuovi alert CISA ICS: la superficie d’attacco cresce tra desktop, sviluppo …