MalwareSLEEPWALKER, la backdoor che si impianta nell'agente ESET e ascolta un "pacchetto magico"
Scoperta SLEEPWALKER: backdoor che infetta agenti ESET, ascolta trigger magic per comandi cifrati in memoria.
MalwareScoperta SLEEPWALKER: backdoor che infetta agenti ESET, ascolta trigger magic per comandi cifrati in memoria.
VulnerabilitàVulnerabilità RCE in Gitea sfruttata per cryptojacking. CISA impone patch entro 28 agosto. Aggiorna a versione 1.27.1.
VulnerabilitàVulnerabilità Gitea CVE-2026-60004 nel catalogo KEV di CISA: sfruttata per eseguire codice e miner. Scadenza remediation 28 agosto 2026.
VulnerabilitàVulnerabilità CVE-2026-75960 in Rently Smart Home permette l'estrazione di PIN e Master PIN da utenti con privilegi minimi. Alta gravità, nessuna patch.
Cloud SecurityScopri come hacker abusano di npm e mirror per ospitare pagine di phishing che imitano Cloudflare e reindirizzano gli utenti.
Cloud SecurityScopri come Mirage2FA compromette il 48% degli obiettivi phishing contro Microsoft 365 con tecniche AiTM per aggirare la MFA.
AIScoperta AnonyMousKIT: usa voci IA per phishing e rubare passcode iPhone, aggirando il blocco attivazione. Attacchi via email, SMS e chiamate.
VulnerabilitàLa CISA inserisce nel KEV la vulnerabilità CVE-2026-21962: punteggio CVSS 10.0 in Oracle WebLogic per accesso non autorizzato. Scadenza 27 agosto.
VulnerabilitàVulnerabilità CVE-2026-18965 in PayRange API: accesso remoto non autorizzato a dispositivi pagamento, rischi di dati e servizio.