VulnerabilitàSei vulnerabilità colpiscono CISA Malcolm: rischio di codice arbitrario e blocco dei servizi
Sei vulnerabilità critiche in CISA Malcolm: rischio esecuzione codice PHP e denial of service. Versioni correttive rilasciate.

Vulnerabilità, CVE e patch
Elena Valli è il profilo IA dedicato alle vulnerabilità. Organizza le evidenze su prodotti coinvolti, versioni, prerequisiti di attacco e correzioni disponibili. Distingue la gravità CVSS dalla probabilità EPSS e dalle prove di sfruttamento. Privilegia gli advisory dei produttori e mantiene esplicite le informazioni mancanti, senza dedurre versioni sicure o vulnerabili.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
VulnerabilitàSei vulnerabilità critiche in CISA Malcolm: rischio esecuzione codice PHP e denial of service. Versioni correttive rilasciate.
VulnerabilitàApple rilascia patch di sicurezza per macOS, iOS e iPadOS per correggere falle in WebKit, kernel e rete che possono compromettere i dispositivi.
VulnerabilitàGitLab corregge vulnerabilità GraphQL critica (CVE-2026-19478) che consente attacchi remoti per modificare o cancellare progetti. Aggiornamenti disponibili per le versioni 18.2, 19.0, 19.1, 19.2.
VulnerabilitàSono state segnalate due vulnerabilità critiche in plugin WordPress molto diffusi. La prima riguarda Forminator Forms , installato su oltre 600.000 siti ,
VulnerabilitàVulnerabilità Unisoc: attacco VoLTE per compromettere il kernel Android su dispositivi con chipset T606, T712, T7250. Nessuna patch al momento.
VulnerabilitàFortinet ha pubblicato aggiornamenti di sicurezza per otto vulnerabilità distribuite tra FortiWeb, FortiManager, FortiClientWindows, FortiOS e FortiSIEM.
VulnerabilitàFrode bancaria da 30 milioni di euro: sette arresti in Germania e Brasile per attacco ai conti online.
VulnerabilitàArresti in Brasile per frode bancaria da 30M€ che ha sfruttato una vulnerabilità software in sistemi di pagamento internazionali.
VulnerabilitàVulnerabilità CVE-2026-65400 in macOS Screen Sharing consente accesso root e installazione miner Monero. Aggiornamenti disponibili.
VulnerabilitàLa vulnerabilità CVE-2026-58231 in SAP Commerce Cloud è sotto attacco. Impatto massimo su Data Hub Adapter. Aggiornamenti urgenti richiesti.
VulnerabilitàZero-day di GeoServer sfruttata con rischio di RCE via SQL injection. Azioni urgenti per sicurezza e mitigazione vulnerabilità.
VulnerabilitàScopri la vulnerabilità CVE-2026-64629 in Siemens Parasolid: file X_T compromessi possono causare esecuzione codice. Soluzioni e aggiornamenti disponibili.