Cloud SecurityUNC6671 colpisce i telefoni personali per rubare accessi a Microsoft 365 e Okta
Campagna di vishing UNC6671 mirata a organizzazioni finanziarie, intercettando accessi a Microsoft 365 e Okta con tecniche AitM per bypassare MFA.
Cloud SecurityCampagna di vishing UNC6671 mirata a organizzazioni finanziarie, intercettando accessi a Microsoft 365 e Okta con tecniche AitM per bypassare MFA.
MalwareLe minacce AI in cybersecurity: truffe con ChatGPT, backdoor e compromissioni supply chain, oltre a data breach.
VulnerabilitàAttacchi zero-day SQL injection su Metabase Cloud e self-hosted. Dati rubati, versioni vulnerabili e correzioni disponibili per gli amministratori.
VulnerabilitàAnalisi delle vulnerabilità nelle comunicazioni CPDLC over ATN-B1, che espongono a messaggi falsi e disconnessioni via radio, senza patch disponibili.
VulnerabilitàXSS2Shell: catena pre-auth che sfrutta DOM clobbering e JSONP per ottenere esecuzione remota di codice su server WordPress.
VulnerabilitàScoperte vulnerabilità critiche in ABB Ability Zenon con MongoDB 4.2 che espongono sistemi industriali. Alto rischio senza patch disponibili.
VulnerabilitàCorrezioni critiche di Microsoft e Apple: vulnerabilità in cloud e Screen Sharing con CVSS fino a 10/10. Aggiornamenti necessari per sicurezza.
VulnerabilitàGoogle rilascia Chrome 151 con 41 correzioni per vulnerabilità, incluse 6 critiche. Aggiorna il browser per massima sicurezza.
MalwareIl 6 agosto 2026 Huntress ha segnalato un malware scritto in Go, distribuito contro utenti macOS attraverso campagne ClickFix. La catena d’infezione