SecurityWeek
L’agenzia statunitense per la sicurezza informatica e delle infrastrutture (CISA) ha avvertito le organizzazioni dello sfruttamento attivo di vulnerabilità critiche in Adobe ColdFusion, Langflow e due...
8 Jul 20262 min di lettura
Leggi l'articolo →SecurityWeek
I ricercatori di sicurezza di Noma Labs hanno identificato una grave vulnerabilità di prompt injection nei GitHub Agentic Workflows che potrebbe consentire a un attaccante non autenticato di esporre d...
8 Jul 20262 min di lettura
Leggi l'articolo →Dark Reading
L’Estonia, da tempo nota per i suoi avanzati servizi di governo digitale, potrebbe prendere in considerazione un nuovo passo nell’identità online: offrire agli agenti IA un modo per interagire con i s...
8 Jul 20262 min di lettura
Leggi l'articolo →BleepingComputer
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha ordinato alle agenzie civili federali di risolvere una vulnerabilità di bypass dell’autenticazione in Langflow, una piat...
8 Jul 20262 min di lettura
Leggi l'articolo →BleepingComputer
Ubiquiti ha rilasciato aggiornamenti di sicurezza per sette vulnerabilità critiche che interessano UniFi OS e le applicazioni correlate. Il problema più grave, identificato come CVE-2026-50746, ha un...
8 Jul 20262 min di lettura
Leggi l'articolo →BleepingComputer
La Cybersecurity and Infrastructure Security Agency degli Stati Uniti ha ordinato alle agenzie civili federali di correggere entro venerdì una vulnerabilità Adobe ColdFusion di gravità massima, dopo c...
8 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
I ricercatori di sicurezza affermano che una campagna di phishing osservata dalla fine di giugno all’inizio di luglio 2026 ha abusato del flusso di autenticazione tramite codice dispositivo di Microso...
7 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Google ha corretto una grave vulnerabilità in Dialogflow CX che avrebbe potuto consentire a un aggressore con privilegi di modifica limitati di prendere il controllo di altri chatbot nello stesso prog...
7 Jul 20262 min di lettura
Leggi l'articolo →The Hacker News
Una nuova operazione di frode Android, monitorata con il nome RedWing, viene promossa su Telegram come servizio malware pronto all’uso, abbassando la barriera tecnica per gli aggressori che mirano a r...
7 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
Una denuncia del Dipartimento di Giustizia degli Stati Uniti contro Peter Stokes, accusato di essere coinvolto nel gruppo criminale informatico Scattered Spider, evidenzia come la telemetria del siste...
7 Jul 20262 min di lettura
Leggi l'articolo →The Register - Security
I ricercatori di Noma Labs affermano di aver scoperto una vulnerabilità di prompt injection negli Agentic Workflows di GitHub, sfruttabile per estrarre informazioni da repository privati e pubblicarle...
7 Jul 20262 min di lettura
Leggi l'articolo →Dark Reading
Secondo quanto riferito, una campagna di phishing prende di mira i professionisti del marketing impersonando opportunità di lavoro e indirizzando le vittime verso false pagine di accesso progettate pe...
7 Jul 20262 min di lettura
Leggi l'articolo →