Krebs on Security
Secondo il sito web e gli account sui social media, una startup di cybersicurezza chiamata IRIS C2 pubblicizza ingenti pagamenti per exploit zero-day e altre capacità offensive. I registri pubblici e...
8 Jul 20262 min di lettura
Leggi l'articolo →BleepingComputer
La Mount Royal University di Calgary ha confermato di aver subito un attacco informatico a giugno, che ha portato all’accesso non autorizzato ad alcuni dati e a interruzioni in diversi sistemi del cam...
8 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Sophos ha riferito che diversi assistenti AI per la programmazione molto diffusi generano attività sugli endpoint così simili a quelle degli aggressori da attivare i controlli di sicurezza progettati...
8 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Cisco Talos afferma che un gruppo di minacce allineato alla Cina, monitorato come UAT-7810, continua ad ampliare una rete Operational Relay Box (ORB) compromettendo dispositivi di rete esposti a Inter...
8 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori di sicurezza di Nebula Security hanno divulgato una vulnerabilità di lunga data del kernel Linux, tracciata come CVE-2026-43499 e soprannominata GhostLock, che può consentire a un utente...
8 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
L’Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti (CISA) ha aggiunto quattro vulnerabilità al catalogo delle vulnerabilità note sfruttate (KEV) dopo aver stabilito che ve...
8 Jul 20262 min di lettura
Leggi l'articolo →SecurityWeek
L’agenzia statunitense per la sicurezza informatica e delle infrastrutture (CISA) ha avvertito le organizzazioni dello sfruttamento attivo di vulnerabilità critiche in Adobe ColdFusion, Langflow e due...
8 Jul 20262 min di lettura
Leggi l'articolo →SecurityWeek
I ricercatori di sicurezza di Noma Labs hanno identificato una grave vulnerabilità di prompt injection nei GitHub Agentic Workflows che potrebbe consentire a un attaccante non autenticato di esporre d...
8 Jul 20262 min di lettura
Leggi l'articolo →Dark Reading
L’Estonia, da tempo nota per i suoi avanzati servizi di governo digitale, potrebbe prendere in considerazione un nuovo passo nell’identità online: offrire agli agenti IA un modo per interagire con i s...
8 Jul 20262 min di lettura
Leggi l'articolo →BleepingComputer
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha ordinato alle agenzie civili federali di risolvere una vulnerabilità di bypass dell’autenticazione in Langflow, una piat...
8 Jul 20262 min di lettura
Leggi l'articolo →BleepingComputer
Ubiquiti ha rilasciato aggiornamenti di sicurezza per sette vulnerabilità critiche che interessano UniFi OS e le applicazioni correlate. Il problema più grave, identificato come CVE-2026-50746, ha un...
8 Jul 20262 min di lettura
Leggi l'articolo →BleepingComputer
La Cybersecurity and Infrastructure Security Agency degli Stati Uniti ha ordinato alle agenzie civili federali di correggere entro venerdì una vulnerabilità Adobe ColdFusion di gravità massima, dopo c...
8 Jul 20262 min di lettura
Leggi l'articolo →