VulnerabilitàAmazon Kiro: una prompt injection esfiltra dati dal workspace con un solo messaggio
Vulnerabilità in Amazon Kiro per prompt injection: esfiltrazione dati dal workspace con un solo messaggio. Corretta nella versione 0.8.140.
VulnerabilitàVulnerabilità in Amazon Kiro per prompt injection: esfiltrazione dati dal workspace con un solo messaggio. Corretta nella versione 0.8.140.
VulnerabilitàCISA rivela attacchi a oltre 100 sistemi idrici USA in luglio 2026. I PLC esposti a internet sono nel mirino. Guida alla sicurezza.
VulnerabilitàIl 27 agosto 2026 è emerso che PaperCut Software ha diffuso un avviso urgente su una vulnerabilità sfruttata come zero-day contro clienti PaperCut. La
VulnerabilitàAnalisi delle tre vulnerabilità Bendix EC80 che compromettono ABS e sterzo assistito nei camion. Rischio sicurezza e aggiornamenti firmware CISA.
VulnerabilitàCERT/CC ha reso note due vulnerabilità non corrette nella libreria del player video HTML5 di Kaltura, distribuita anche come html5lib. Entrambe riguardano
VulnerabilitàIl tema Avada di ThemeFusion, uno dei più diffusi per WordPress con oltre un milione di vendite, è stato corretto per una catena di sei vulnerabilità che
VulnerabilitàVulnerabilità RCE in Gitea sfruttata per cryptojacking. CISA impone patch entro 28 agosto. Aggiorna a versione 1.27.1.
VulnerabilitàVulnerabilità Gitea CVE-2026-60004 nel catalogo KEV di CISA: sfruttata per eseguire codice e miner. Scadenza remediation 28 agosto 2026.
VulnerabilitàVulnerabilità CVE-2026-75960 in Rently Smart Home permette l'estrazione di PIN e Master PIN da utenti con privilegi minimi. Alta gravità, nessuna patch.