
LiteLLM, compromissione della supply chain espone segreti di 434.000 pipeline CI/CD
Pacchetti malevoli su PyPI per LiteLLM hanno esposto segreti di 434.000 pipeline CI/CD, riguardanti oltre 2.500 organizzazioni.

Pacchetti malevoli su PyPI per LiteLLM hanno esposto segreti di 434.000 pipeline CI/CD, riguardanti oltre 2.500 organizzazioni.

Attivo sfruttamento di CVE-2026-59310 in VMware vCenter, consentendo accesso persistente con CVSS 9.8. Impatto in 47 Paesi e uso di reverse_ssh.

Tentativi di attacco a Adobe Commerce e Magento sfruttando la vulnerabilità critica CVE-2026-71362. Aggiorna subito per proteggere i tuoi dati.

Lazarus sfrutta zero-day in AFD.sys per privilegi SYSTEM, distribuendo backdoor ForestTiger e Troy in campagna di spionaggio contro difesa e aerospazio.

Vulnerabilità CVE-2026-20349 nei firewall Cisco ASA e FTD: attacco remoto può riavviare il dispositivo. Aggiornamenti disponibili.

Vulnerabilità SharePoint sfruttata dopo un proof of concept? Nessuna conferma tecnica disponibile. Scopri cosa sappiamo e cosa possono fare gli amministratori.

Il gruppo hacker Lazarus sfrutta uno zero-day in Windows per compromettere organizzazioni con false offerte di lavoro. Aggiornamenti Microsoft disponibili.

ShieldBreak, un PoC che aggira la patch di Microsoft Defender per CVE-2026-50656, consente l'ottenimento di privilegi SYSTEM. Testato su Windows 11 e Server 2025.

Una vulnerabilità critica di Microsoft SharePoint permette a un attaccante remoto senza credenziali di impersonare un utente scelto, incluso un