APTBauman, i documenti trapelati svelano la pipeline universitaria per gli operatori cyber del GRU
Oltre 2000 documenti della Bauman rivelano il Department No.4: pipeline universitaria che forma operatori cyber per il GRU, tra APT28 e Sandworm.
APTOltre 2000 documenti della Bauman rivelano il Department No.4: pipeline universitaria che forma operatori cyber per il GRU, tra APT28 e Sandworm.
VulnerabilitàFalconFlank è il PoC per escalation privilegi locale in CrowdStrike Falcon via remediation macro. Testato su Windows 11 e Server 2025, senza CVE o patch.
Data BreachOltre 153 milioni di patenti in vendita su Nexus nel dark web. Scansioni IR/UV pubblicate in poche ore, sospetto flusso in tempo reale. Indaga l'FBI.
Vulnerabilità7 agenti AI vulnerabili a Git core.fsmonitor: repository malevoli eseguono codice arbitrario senza conferme. Versioni colpite, CVE e patch disponibili.
MalwareStreamRat è il trojan Android diffuso via falsi annunci streaming su Meta (giugno-luglio 2026): due APK, VPN fittizia e Accessibility per controllo remoto.
MalwareUSA: russo incriminato per phishing con 255 account falsi e macro Excel con TVRAT e DarkVNC. Colpiti 80.000 freelance, arrestato a Cipro ed estradato.
VulnerabilitàDue vulnerabilità in GeoNetwork permettono RCE senza login via upload XSLT e Saxon. Aggiorna a 4.4.12 o 4.2.17. Oltre 100 geoportali esposti.
MalwareOperazione CrowdStrike neutralizza Sality, botnet P2P dal 2003 per furti crypto con EggJagger: isolata via sinkholing ma presente sugli endpoint.
AIOpenAI classifica Astra a livello Critical: può trovare zero-day, evadere sandbox e ottenere privilegi root. Test su ExploitBench e limiti divulgati.