Golden dMSA consente il bypass dell’autenticazione in Active Directory, minacciando l’intera foresta con accesso persistente.
Latest in Vulnerabilità
-
-
Vulnerabilità
Cisco svela 4 vulnerabilità, Big Sleep anticipa falla in SqLite
di Redazionedi Redazione 8 minuti di letturaCisco risolve vulnerabilità gravi in sistemi enterprise, tra SQL injection, RCE, SSRF e upload pericolosi.
-
Vulnerabilità
CISA avverte su vulnerabilità ICS e Chrome si aggiorna
di Redazionedi Redazione 5 minuti di letturaCISA lancia allarme su ICS e Chrome: advisory, CVE attive e update urgenti per fermare exploit in corso.
-
Vulnerabilità
Vulnerabilità UEFI su Gigabyte e furti crypto AI
di Redazionedi Redazione 5 minuti di letturaVulnerabilità UEFI su Gigabyte permettono bypass Secure Boot, mentre estensione falsa Cursor AI ruba 458.500 euro in crypto via malware …
-
Vulnerabilità
eSIM, ecco i rischi emergenti. Bug Windows 10 KB5062554
di Redazionedi Redazione 4 minuti di letturaAnalisi sicurezza eSIM: rischi nel provisioning remoto secondo Security Explorations. Bug Windows 10 KB5062554 blocca la ricerca del pannello emoji; …
-
Vulnerabilità
App_key pubbliche e attacchi RCE su Wing FTP Server: rischi supply chain e vulnerabilità
di Livio Varriale 4 minuti di letturaAnalisi dei rischi derivanti da app_key pubblici nei repository e vulnerabilità RCE in Wing FTP Server: esposizione supply chain e …
-
Vulnerabilità
Exploit Fortinet FortiWeb RCE, supply chain attack Gravity Forms e zero-day OpenVSX
di Redazionedi Redazione 6 minuti di letturaVulnerabilità Fortinet FortiWeb, supply chain Gravity Forms, fuga dati McDonald’s, Rowhammer su GPU NVIDIA e zero-day OpenVSX: rischi e analisi
-
Vulnerabilità
Vulnerabilità critiche in Citrix NetScaler, Asus, Adobe e ben 13 sistemi industriali
di Redazionedi Redazione 4 minuti di letturaCISA aggiorna il KEV catalog con Citrix Bleed 2 (CVE-2025-5777), vulnerabilità critiche in Asus Armoury Crate, Adobe Acrobat Reader e …
-
Vulnerabilità
Vulnerabilità critica CVE-2025-6514: rischio RCE per client MCP-Remote nel mondo AI
di Livio Varriale 5 minuti di letturaGrave vulnerabilità RCE in mcp-remote (CVE-2025-6514): rischio exploit lato client per soluzioni AI MCP, mitigabile solo aggiornando alla versione 0.1.16 …
-
Vulnerabilità
IAB Gold Melody: tecniche per l’intrusione su IIS sfruttano Machine Keys ASP.NET
di Redazionedi Redazione 3 minuti di letturaGold Melody sfrutta Machine Keys ASP.NET per attacchi fileless su IIS: analisi tecnica e raccomandazioni di difesa.