Windows
Sicurezza di Windows e Microsoft Defender: patch, segnalazioni di exploit e mitigazioni. Ogni articolo conserva le proprie date ed evidenze.
Ambito e limiti
Gli articoli sono selezionati in base alle menzioni esplicite del prodotto nei titoli originali, negli ultimi 365 giorni. È una cronologia della nostra copertura, non una storia completa degli incidenti. Storie distinte non implicano una campagna di attacco comune. Consulta ogni articolo per fonti, versioni coinvolte e incertezze.
Cronologia della copertura
BlueMoon Exploit Kit offre a quattro gruppi di cyberspionaggio una catena d’attacco condivisa da Chrome a Windows
BlueMoon concatena due vulnerabilità Chrome/V8 e una Windows per attacchi spear-phishing: quattro gruppi APT lo usano per spionaggio dal 28 agosto 2026.
Il PoC ShieldCrash sostiene di aggirare la correzione ShieldBreak
PoC ShieldCrash aggirerebbe la patch Microsoft per CVE-2026-69414 ShieldBreak, permettendo lettura file arbitrari con privilegi SYSTEM su Windows Defender.
Il malware per Windows legato a REVSTEALER persiste per rubare criptovalute, inoltrare traffico e minare monete
Elastic scopre 4 malware legati a REVSTEALER: rubano wallet crypto, manipolano appunti, creano proxy e minano monete disabilitando Defender.
BraZetsu trasforma i PC infetti in accessi da vendere ai criminali
BraZetsu di Exilware trasforma PC Windows infetti in accessi in vendita: ricognizione, valutazione e Infected Marketplace per frodi e attacchi.
WordlistLoader e SynkLoader: due nuovi strumenti criminali puntano a credenziali e accesso alle reti
Scopri come WordlistLoader e SynkLoader puntano a credenziali e accessi alle reti aziendali attraverso phishing e tecniche evasive avanzate.
Windows 11: Microsoft pubblica un workaround per i crash dei giochi causati dall'aggiornamento di agosto
Microsoft pubblica workaround per crash giochi Windows 11 causati da aggiornamento agosto. Problema legato a driver RGB, fix disponibile.
E4del e PINHOLE: i banner FTP diventano canali nascosti per distribuire RAT Windows
I trojan E4del e PINHOLE sfruttano banner FTP, Pinterest e SurveyMonkey come canali nascosti per distribuire RAT su Windows tramite phishing.
Named pipe di Windows: il canale locale che può diventare una porta per l’escalation
Il 22 agosto 2026 è stata richiamata l’attenzione su un rischio spesso sottovalutato nelle architetture Windows: le named pipe non devono essere
BTR Reforged: il driver di Microsoft Defender può diventare un’arma contro la sicurezza di Windows
Scopri come il driver BTR.sys di Microsoft Defender può essere abusato per disattivare le difese di Windows durante l'avvio, esponendo gravi rischi per la sicurezza dei sistemi.
Microsoft corregge il Windows zero-day “LegacyHive” con le patch di agosto
Microsoft corregge la vulnerabilità zero-day LegacyHive (CVE-2026-62832) con le patch di agosto 2026, che permetteva l'escalation di privilegi locali.
ShieldBreak, il nuovo exploit zero-day che porta un utente Windows a privilegi SYSTEM
ShieldBreak è un exploit zero-day che permette l'escalation a SYSTEM su Windows usando Microsoft Defender, coinvolgendo CFAPI e callback user-mode.
Lazarus sfrutta uno zero-day di Windows per ottenere privilegi SYSTEM
Lazarus sfrutta zero-day in AFD.sys per privilegi SYSTEM, distribuendo backdoor ForestTiger e Troy in campagna di spionaggio contro difesa e aerospazio.
Lazarus sfrutta uno zero-day di Windows in una campagna di false offerte di lavoro
Il gruppo hacker Lazarus sfrutta uno zero-day in Windows per compromettere organizzazioni con false offerte di lavoro. Aggiornamenti Microsoft disponibili.
ShieldBreak: un PoC aggira la patch di Microsoft Defender e punta ai privilegi SYSTEM
ShieldBreak, un PoC che aggira la patch di Microsoft Defender per CVE-2026-50656, consente l'ottenimento di privilegi SYSTEM. Testato su Windows 11 e Server 2025.
Windows Hello for Business può essere riutilizzato dal malware per mantenere l’accesso a Entra ID
Una ricerca resa pubblica il 7 agosto 2026 mostra che malware già attivo nella sessione interattiva di un utente può usare la sua chiave Windows Hello for
Installer QuickFox compromessi: il backdoor FDMTP colpisce gli utenti Windows
Analisi della compromissione degli installer QuickFox che distribuisce il backdoor FDMTP agli utenti Windows, con dettagli su attacco, fingerprinting e mitigazioni.