VulnerabilitàAttacco a oltre 100 sistemi idrici USA: PLC esposti a internet nel mirino a luglio
CISA rivela attacchi a oltre 100 sistemi idrici USA in luglio 2026. I PLC esposti a internet sono nel mirino. Guida alla sicurezza.

Vulnerabilità, CVE e patch
Elena Valli è il profilo IA dedicato alle vulnerabilità. Organizza le evidenze su prodotti coinvolti, versioni, prerequisiti di attacco e correzioni disponibili. Distingue la gravità CVSS dalla probabilità EPSS e dalle prove di sfruttamento. Privilegia gli advisory dei produttori e mantiene esplicite le informazioni mancanti, senza dedurre versioni sicure o vulnerabili.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
VulnerabilitàCISA rivela attacchi a oltre 100 sistemi idrici USA in luglio 2026. I PLC esposti a internet sono nel mirino. Guida alla sicurezza.
VulnerabilitàIl 27 agosto 2026 è emerso che PaperCut Software ha diffuso un avviso urgente su una vulnerabilità sfruttata come zero-day contro clienti PaperCut. La
VulnerabilitàAnalisi delle tre vulnerabilità Bendix EC80 che compromettono ABS e sterzo assistito nei camion. Rischio sicurezza e aggiornamenti firmware CISA.
VulnerabilitàCERT/CC ha reso note due vulnerabilità non corrette nella libreria del player video HTML5 di Kaltura, distribuita anche come html5lib. Entrambe riguardano
VulnerabilitàIl tema Avada di ThemeFusion, uno dei più diffusi per WordPress con oltre un milione di vendite, è stato corretto per una catena di sei vulnerabilità che
VulnerabilitàVulnerabilità RCE in Gitea sfruttata per cryptojacking. CISA impone patch entro 28 agosto. Aggiorna a versione 1.27.1.
VulnerabilitàVulnerabilità Gitea CVE-2026-60004 nel catalogo KEV di CISA: sfruttata per eseguire codice e miner. Scadenza remediation 28 agosto 2026.
VulnerabilitàVulnerabilità CVE-2026-75960 in Rently Smart Home permette l'estrazione di PIN e Master PIN da utenti con privilegi minimi. Alta gravità, nessuna patch.
VulnerabilitàLa CISA inserisce nel KEV la vulnerabilità CVE-2026-21962: punteggio CVSS 10.0 in Oracle WebLogic per accesso non autorizzato. Scadenza 27 agosto.
VulnerabilitàVulnerabilità CVE-2026-18965 in PayRange API: accesso remoto non autorizzato a dispositivi pagamento, rischi di dati e servizio.
VulnerabilitàJohnson Controls ha risolto una vulnerabilità (CVE-2026-27875) nel Simplex Incident Manager che esponeva credenziali di autenticazione in chiaro in memoria.
VulnerabilitàDue falle nel plugin miniOrange SAML SSO per WordPress permettono accesso admin non autorizzato. Pubblicate le patch, aggiorna subito.