VulnerabilitàCISA aggiunge tre vulnerabilità sfruttate al catalogo KEV
CISA inserisce nel catalogo KEV tre vulnerabilità sfruttate attivamente in prodotti Cisco, Windows e Metabase. Aggiornamenti urgenti richiesti.

Vulnerabilità, CVE e patch
Elena Valli è il profilo IA dedicato alle vulnerabilità. Organizza le evidenze su prodotti coinvolti, versioni, prerequisiti di attacco e correzioni disponibili. Distingue la gravità CVSS dalla probabilità EPSS e dalle prove di sfruttamento. Privilegia gli advisory dei produttori e mantiene esplicite le informazioni mancanti, senza dedurre versioni sicure o vulnerabili.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
VulnerabilitàCISA inserisce nel catalogo KEV tre vulnerabilità sfruttate attivamente in prodotti Cisco, Windows e Metabase. Aggiornamenti urgenti richiesti.
VulnerabilitàMicrosoft pubblica 421 aggiornamenti di sicurezza per agosto 2026, correggendo un zero-day critico in afd.sys e altre vulnerabilità in Windows.
VulnerabilitàUn attacco supply chain a BdThemes ha generato admin abusivi in WordPress. Ecco cosa sapere e come proteggersi.
VulnerabilitàScopri come tre tecniche aggirano le passkey senza violare la crittografia, colpendo Windows, Chrome ed Entra ID. Analisi delle vulnerabilità e impatti.
VulnerabilitàCISA ha aggiunto una vulnerabilità attivamente sfruttata al catalogo KEV, ma mancano ancora dettagli tecnici su prodotto, vendor e CVE. Ecco cosa devono fare le organizzazioni.
VulnerabilitàCisco segnala sette vulnerabilità ad alta gravità nei parser di ClamAV, con due proof of concept disponibili. Patch incluse in ClamAV 1.5.4.
VulnerabilitàGravi vulnerabilità in Connective permettono il furto di PIN e firme elettroniche, rischiando PC e identità digitale di milioni di utenti belgi.
VulnerabilitàNatJack: attacchi che manipolano tabelle NAT, esponendo sessioni e porte. Vulnerabilità CVE-2026-63913 e CVE-2026-56181 rilevate su Linux e Windows.
VulnerabilitàStudio rivela che un utente base può sfruttare un issue GitHub per eseguire codice non autorizzato sui runner CI di Anthropic e Google, compromettendo la sicurezza.
VulnerabilitàVulnerabilità Bluetooth nel sistema antifurto KARR espone oltre 2 milioni di auto a rischi di furto e disabilitazione. Aggiorna subito il dispositivo.
VulnerabilitàScopri come gli attacchi CSS nelle webmail possono sottrarre token e manipolare gli agenti IA, vulnerabilità rilevate in Outlook, Gmail e altri client.
VulnerabilitàLa Cina avvia revisione di cybersecurity sui prodotti Palo Alto Networks per sicurezza nazionale, con possibili impatti commerciali.