Falle critiche in AWS, WordPress e Figma permettono exploit remoti, bypass e RCE: patch urgenti consigliate.
Latest in Vulnerabilità
-
-
Vulnerabilità
Google potenzia sicurezza AI con Codemender e bug bounty fino a 27.500 euro
di Redazionedi Redazione 4 minuti di letturaGoogle introduce l’agente AI Codemender per correggere vulnerabilità e lancia un bug bounty fino a 27.500 euro per falle nei …
-
Vulnerabilità
Microsoft indaga lo sfruttamento attivo della falla critica CVE-2025-10035 in GoAnywhere MFT
di Redazionedi Redazione 5 minuti di letturaMicrosoft segnala lo sfruttamento attivo della falla CVE-2025-10035 in GoAnywhere MFT da parte di Storm-1175 con ransomware Medusa e raccomanda …
-
Vulnerabilità
CISA presenta vulnerabilità su Mozilla, Microsoft, Linux e si complica il breach Red Hat
di Redazionedi Redazione 5 minuti di letturaCISA aggiunge sette vulnerabilità sfruttate al catalogo KEV, mentre il breach Red Hat si aggrava con ShinyHunters; Microsoft indaga su …
-
Vulnerabilità
LinkedIn denuncia ProAPIs per scraping massivo e Redis corregge falla critica CVE-2025-49844
di Redazionedi Redazione 4 minuti di letturaLinkedIn denuncia ProAPIs per scraping con un milione di account falsi, mentre Redis patcha la falla critica CVE-2025-49844 che consente …
-
Vulnerabilità
Steam e Microsoft avvertono su falla Unity: rischio RCE su Android e Windows
di Redazionedi Redazione 5 minuti di letturaSteam e Microsoft segnalano la falla Unity CVE-2025-59489, che consente esecuzione codice e rischio su Android e Windows; patch Unity …
-
Vulnerabilità
Zero-day in Zimbra e Oracle EBS: attacchi con file iCalendar e RCE estorsive da Clop
di Redazionedi Redazione 5 minuti di letturaZero-day in Zimbra e Oracle EBS sfruttati per furti dati e RCE da Clop; exploit iCalendar e script Python causano …
-
Vulnerabilità
Violazione Discord via fornitore: dati utenti trafugati. Ecco cosa fare
di Redazionedi Redazione 5 minuti di letturaViolazione Discord tramite fornitore: hacker estraggono nomi, email e ultimi quattro numeri carte; Discord isola il fornitore e avvia indagini.
-
Vulnerabilità
Browser AI agentici sotto attacco: il caso Scamlexity
di Redazionedi Redazione 3 minuti di letturaI browser AI agentici come Perplexity Comet cadono vittima di phishing, negozi fake e iniezioni di prompt, aprendo l’era Scamlexity.
-
Vulnerabilità
Vulnerabilità critiche e backdoor colpiscono router, PyPI e sistemi industriali
di Redazionedi Redazione 5 minuti di letturaVulnerabilità critiche colpiscono router DrayTek, PyPI, sistemi industriali e software enterprise, mentre CISA aggiorna KEV e HackerOne segna record bug …
Report e analisi sulle vulnerabilità CVE software e hardware sfruttate dagli hacker nel panorama digitale.