Campagna ValleyRAT colpisce i cercatori di lavoro sfruttando falsi documenti Foxit e side-loading DLL. Analisi completa di tecniche, rischi e …
Latest in Vulnerabilità
-
-
Vulnerabilità
Bug Microsoft, limiti di TLS 1.3 e vulnerabilità Cisa OpenPLC preoccupano
di Redazionedi Redazione 4 minuti di letturaBug critico Microsoft 365, limiti 0-RTT di TLS 1.3, nuova vulnerabilità SCADA nel catalogo Cisa e incidente privacy Freedom Mobile: …
-
Vulnerabilità
CVE-2025-55182 in React Server Components espone applicazioni a RCE
di Redazionedi Redazione 5 minuti di letturaVulnerabilità RCE critica CVE-2025-55182 in React Server Components espone applicazioni 19.x a rischi estremi. Patch disponibili, upgrade urgente richiesto.
-
Vulnerabilità
Microsoft corregge falla Windows LNK e con WordPress King Addons a rischio 10.000 siti
di Redazionedi Redazione 4 minuti di letturaMicrosoft patcha la falla Windows LNK sfruttata da anni e attacchi colpiscono plugin WordPress King Addons, con rischi critici per …
-
Vulnerabilità
Palo Alto e Cisa rafforzano la cybersecurity con retainer Unit 42 e nuove vulnerabilità Android
di Redazionedi Redazione 6 minuti di letturaPalo Alto e Cisa rafforzano la cybersecurity con retainer Unit 42, nuove vulnerabilità Android nel catalogo Kev e advisories ICS …
-
Vulnerabilità
JFrog scopre tre zero-day critiche in PickleScan
di Redazionedi Redazione 5 minuti di letturaTre zero-day in PickleScan permettono bypass e codice arbitrario; JFrog rilascia fix con la versione 0.0.31 per la sicurezza PyTorch.
-
Vulnerabilità
Exploit yETH ruba 8,25 milioni di euro con 16 wei
di Redazionedi Redazione 8 minuti di letturaExploit yETH trasforma 16 wei in 8,25 milioni di euro sfruttando una falla nello storage cached di Yearn Finance.
-
Vulnerabilità
Google patcha 107 vulnerabilità Android e sbuca falla critica in SmartTube
di Redazionedi Redazione 5 minuti di letturaGoogle patcha 107 vulnerabilità Android nel bollettino di dicembre 2025, con exploit attivi nel Framework e una grave breccia nell’app …
-
Vulnerabilità
Vulnerabilità CVE-2025-61260 in OpenAI Codex CLI espone sviluppatori a esecuzione remota
di Redazionedi Redazione 6 minuti di letturaVulnerabilità CVE-2025-61260 in OpenAI Codex CLI consente iniezione comandi e accesso remoto fino al fix 0.23.0.
-
Vulnerabilità
ShadyPanda infetta milioni di browser, Google rimuove contenuto AI rubato e bug Cisa XSS
di Redazionedi Redazione 5 minuti di letturaShadyPanda infetta milioni di browser, Google rimuove un post AI accusato di scraping e Cisa segnala un XSS in OpenPLC …
Report e analisi sulle vulnerabilità CVE software e hardware sfruttate dagli hacker nel panorama digitale.