APTLazarus sfrutta uno zero-day di Windows in una campagna di false offerte di lavoro
Il gruppo hacker Lazarus sfrutta uno zero-day in Windows per compromettere organizzazioni con false offerte di lavoro. Aggiornamenti Microsoft disponibili.
APTIl gruppo hacker Lazarus sfrutta uno zero-day in Windows per compromettere organizzazioni con false offerte di lavoro. Aggiornamenti Microsoft disponibili.
VulnerabilitàShieldBreak, un PoC che aggira la patch di Microsoft Defender per CVE-2026-50656, consente l'ottenimento di privilegi SYSTEM. Testato su Windows 11 e Server 2025.
VulnerabilitàUna vulnerabilità critica di Microsoft SharePoint permette a un attaccante remoto senza credenziali di impersonare un utente scelto, incluso un
VulnerabilitàCISA inserisce nel catalogo KEV tre vulnerabilità sfruttate attivamente in prodotti Cisco, Windows e Metabase. Aggiornamenti urgenti richiesti.
VulnerabilitàMicrosoft pubblica 421 aggiornamenti di sicurezza per agosto 2026, correggendo un zero-day critico in afd.sys e altre vulnerabilità in Windows.
RansomwareScopri come DeadLock usa Polygon per rendere il ransomware più difficile da fermare, con 96 vittime e doppia estorsione.
RansomwareCISA conferma che gruppi ransomware sfruttano attivamente CVE-2026-45659 in SharePoint. Oltre 8.500 server esposti, più di 200 non ancora protetti.
AIOpenAI lancia GPT-5.6-Cyber, AI per ricerca vulnerabilità con accesso limitato a partner. Scoperta vulnerabilità critica CVE-2026-15903.
APTScopri come Kimsuky utilizza un stack AI offline per potenziare phishing, malware e raccolta dati nelle sue operazioni cyber.