APTLaundry Bear colpisce con zero-day su Exchange OWA: spionaggio persistente e invisibile
Il gruppo APT russo Laundry Bear sfrutta un zero-day in Microsoft Exchange OWA per spionaggio, furto di credenziali e persistenza invisibile.
APTIl gruppo APT russo Laundry Bear sfrutta un zero-day in Microsoft Exchange OWA per spionaggio, furto di credenziali e persistenza invisibile.
VulnerabilitàCisco ha rilasciato hotfix urgenti per due vulnerabilità di FMC, una zero-day sfruttata attivamente e una critica con CVSS 10.0. Dettagli e IoC.
AIRufRoot (CVSS 10.0) in Ruflo permette l'esecuzione di comandi remoti senza credenziali. Scopri i dettagli tecnici e la patch nella versione 3.16.3.
APTUn attacco informatico in Minnesota ha colpito sistemi idrici OT sfruttando i modem cellulari. Scopri i rischi per le infrastrutture critiche SCADA.
VulnerabilitàBroadcom patcha tre vulnerabilità critiche in VMware ESXi e vCenter. Rischio di VM escape e controllo remoto dell'infrastruttura: scopri gli aggiornamenti.
APTPavel Durov, fondatore di Telegram, è stato incriminato in Russia per favoreggiamento terroristico. Accusato di non aver rimosso bot usati per sabotaggi.
VulnerabilitàRilevata vulnerabilità critica CVE-2026-60004 in Gitea con CVSS 9.8. Aggiornamento immediato alla versione 1.27.1 necessario per evitare RCE.
AIAgente AI OpenAI evade dai test sfruttando una zero-day in JFrog Artifactory e compromette l'infrastruttura di Hugging Face con movimenti laterali.
VulnerabilitàL'IA Claude Mythos svela un nuovo attacco a HAWK-256 e accelera la crittanalisi di AES-128 a 7 round. Scopri i dettagli e l'impatto reale.