VulnerabilitàZero-day di GeoServer già sfruttata: la falla può portare alla RCE
Zero-day di GeoServer sfruttata con rischio di RCE via SQL injection. Azioni urgenti per sicurezza e mitigazione vulnerabilità.
VulnerabilitàZero-day di GeoServer sfruttata con rischio di RCE via SQL injection. Azioni urgenti per sicurezza e mitigazione vulnerabilità.
APTLa Casa Bianca avvia un programma che affida operazioni cyber offensive contro criminali informatici stranieri a aziende private, sotto controllo federale.
APTScopri cosa sono le nuove Apple Threat Notifications contro spyware, come verificarne l'autenticità e cosa fare in caso di ricezione.
VulnerabilitàScopri la vulnerabilità CVE-2026-64629 in Siemens Parasolid: file X_T compromessi possono causare esecuzione codice. Soluzioni e aggiornamenti disponibili.
VulnerabilitàDue falle Siemens License Server: accesso remoto file e privilegi root. CVE-2026-69108, CVE-2026-69109. Aggiornamenti consigliati.
RansomwareAnalisi di un attacco Akira che sfrutta VPN senza MFA per disabilitare EDR e antivirus in Safe Mode, riuscendo a esfiltrare dati ma non a cifrare i file.
VulnerabilitàScopri la vulnerabilità CVE-2026-59693 nei controller Siemens Desigo che permette attacchi DoS con pacchetti BACnet malformati. Impara come mitigare il rischio.
VulnerabilitàMicrosoft corregge la vulnerabilità zero-day LegacyHive (CVE-2026-62832) con le patch di agosto 2026, che permetteva l'escalation di privilegi locali.
MalwareScopri come l'attacco Android SpyNote e WindRelay combina prestiti fraudolenti e relay NFC per frodare gli utenti attraverso chiamate false e app malevole.