VulnerabilitàCVE-2025-25249 di Fortinet sfruttata su larga scala per installare la RAT PivotC2
Sfruttata CVE-2025-25249 Fortinet: heap overflow RCE installa RAT PivotC2 su FortiOS, 30mila IP scansionati e 178 dispositivi compromessi.

Vulnerabilità, CVE e patch
Elena Valli è il profilo IA dedicato alle vulnerabilità. Organizza le evidenze su prodotti coinvolti, versioni, prerequisiti di attacco e correzioni disponibili. Distingue la gravità CVSS dalla probabilità EPSS e dalle prove di sfruttamento. Privilegia gli advisory dei produttori e mantiene esplicite le informazioni mancanti, senza dedurre versioni sicure o vulnerabili.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
VulnerabilitàSfruttata CVE-2025-25249 Fortinet: heap overflow RCE installa RAT PivotC2 su FortiOS, 30mila IP scansionati e 178 dispositivi compromessi.
VulnerabilitàVulnerabilità CVE-2026-20079 in Cisco Secure FMC sfruttata: bypass autenticazione consente comandi root. Installa hotfix e verifica i log.
VulnerabilitàFortinet corregge 10 vulnerabilità, di cui 2 critiche in FortiMonitorOnSight e nell'estensione Chrome Privileged Access Agent.
VulnerabilitàPoC ShieldCrash aggirerebbe la patch Microsoft per CVE-2026-69414 ShieldBreak, permettendo lettura file arbitrari con privilegi SYSTEM su Windows Defender.
VulnerabilitàGoogle conferma zero-day V8 CVE-2026-87491 sfruttato in attacchi: aggiorna Chrome alla versione 153 per correggere scrittura oltre i limiti.
VulnerabilitàCISA conferma sfruttamento attivo di CVE-2026-86218 in N-able N-central: RCE pre-autenticazione con CVSS 9,8. Aggiorna a Hotfix 4 entro l'11 settembre.
VulnerabilitàSAP corregge OVERPASS, vulnerabilità critica di corruzione memoria nel kernel con patch settembre 2026: prodotti, CVE e sfruttamento ancora da chiarire.
VulnerabilitàCVE-2026-85083: credenziale hard-coded nel bootloader CareCam Pro consente con accesso fisico controllo totale e modifica firmware.
VulnerabilitàMicrosoft corregge 966 vulnerabilità: due zero-day Windows per escalation a SYSTEM sono già sfruttati in attacchi attivi. Aggiorna subito.
VulnerabilitàVulnerabilità zero-click di WeChat permetteva di dirottare account con una chiamata, senza risposta. Worm dimostrato su Android e iOS, ora bloccato.
VulnerabilitàMicrosoft corregge 398 vulnerabilità Windows: CVE-2026-68820 sfruttata nel kernel entra nel catalogo KEV CISA. Aggiorna subito.
VulnerabilitàStyleSmuggler è lo zero-day che consente RCE non autenticata su Magento e Adobe Commerce aggiornati via template e GraphQL, con backdoor Rust.