EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
Live threat intelligenceFeed operativo

Cyber intelligence

Segnali verificabili, priorita leggibili e indicazioni operative per capire cosa merita attenzione nel tuo perimetro.

Nuovi in 7 giorni3815segnali acquisiti
Known exploited1952vulnerabilita da valutare
Ransomware correlati25850eventi nel catalogo
Fonti nel catalogo56Consultazione libera
Esplora per priorita Vulnerabilita → Ransomware → Avvisi tecnici → Aggiornamenti ACN → Ricerca globale → CVE Radar → SOC Toolkit →
Copertura dell'archivio11/12/2000 – 26/09/2026
Storico vulnerabilità5 anni disponibili
Fonti nel catalogo56
ACN / CSIRT ItaliaAKSK AlbaniaAgenzia per la cybersicurezza nazionale - AvvisiAgenzia per la cybersicurezza nazionale - ComunicazioneAttackIQ Threat AdvisoriesBSI Cyber-Sicherheitslage GermaniaCERT-AGIDCERT-EU Security Advisories
Come valutiamo le fonti →
Catalogo operativo

Segnali recenti

Pagina 18 di 2638

Risultati 1701–1800 di 263766 100 per pagina

di 2638
DataTipoSegnaleEntitàFonteConfidenzaDettaglio
24/09/2026 Avviso tecnico Corp MDM Spyware Targets Logistics Firms, Steals New SMS and Redirects CallsUn nuovo malware Android, Corp MDM, è stato distribuito attraverso pagine finte di Google Play, mirando a aziende logistici. Il malware intercetta SMS, reindirizza chiamate e comunica con un server C2. Non è stato confermato un sfruttamento attivo in rete. Una patch non è stata indicata. The Hacker Newseditorial osint The Hacker News Fonte editorialePriorità 70/100 Apri dettaglio
24/09/2026 Avviso tecnico USN-8812-1: GDAL vulnerabilitiesUbuntu ha rilasciato un avviso di sicurezza (USN-8812-1) relativo a vulnerabilità in GDAL, che potrebbero permettere l'esecuzione di codice arbitrario o denial of service. Le vulnerabilità interessano le versioni LTS di Ubuntu (22.04, 24.04, 26.04). Le patch sono disponibili tramite Ubuntu Pro via ESM Apps o Legacy Support add-on. Non è confermato un sfruttamento attivo in rete. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-97179NIST National Vulnerability Database ha pubblicato CVE-2026-97179. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-79680NIST National Vulnerability Database ha pubblicato CVE-2026-79680. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-4638NIST National Vulnerability Database ha pubblicato CVE-2026-4638. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71542: Important: openssl security updateRed Hat ha rilasciato un aggiornamento di sicurezza per OpenSSL in Red Hat Enterprise Linux 10.0 Extended Update Support. L'aggiornamento è classificato come importante e include patch per diversi problemi di sicurezza, tra cui informazione non autorizzata, danni ai dati, denial of service e uso improprio della memoria. L'aggiornamento è disponibile per diverse architetture e versioni del sistema. La patch è necessaria per mitigare i rischi associati a queste vulnerabilità. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 85/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71460: Critical: unbound security updateRed Hat ha rilasciato un aggiornamento di sicurezza critico per unbound, un resolver DNS. L'aggiornamento riguarda Red Hat Enterprise Linux 9.6 Extended Update Support e include un patch per un buffer overflow heap che potrebbe portare a esecuzione remota di codice. L'aggiornamento è disponibile per diverse architetture e versioni. La vulnerabilità è classificata come critica ma non è nota la sua sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 85/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:67934: Important: OpenShift Container Platform 4.16.71 packages and security updateRed Hat ha rilasciato un aggiornamento di sicurezza per OpenShift Container Platform 4.16.71, che include correzioni per diversi bug e vulnerabilità. L'aggiornamento è classificato come importante e riguarda diverse versioni di Red Hat OpenShift Container Platform per RHEL 8 e 9. Gli utenti devono applicare le patch disponibili per mitigare i rischi associati alle vulnerabilità identificate. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 80/100 Apri dettaglio
24/09/2026 Avviso tecnico Falso sito del Servizio Sanitario Nazionale distribuisce StreamRat su Android e XWorm su WindowsIl CERT-AGID ha analizzato una campagna malevola che sfrutta il nome e l'identità visiva del Servizio Sanitario Nazionale per distribuire malware su Android e Windows. La falsa pagina scarica file diversi in base all'User-Agent, portando rispettivamente a StreamRat e XWorm. La campagna non è sfruttata attivamente in rete, ma rappresenta un rischio per le PMI che utilizzano identità sanitarie per il phishing. CERT-AGIDCSIRT nazionale CERT-AGID Fonte ufficialePriorità 60/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71565: Important: kernel security updateRed Hat ha rilasciato un aggiornamento di sicurezza per il kernel di Red Hat Enterprise Linux 8.4. L'aggiornamento include diversi fix per vulnerabilità critiche. Il sistema deve essere riavviato per applicare le correzioni. Red Hat raccomanda di applicare immediatamente gli aggiornamenti per ridurre il rischio di attacchi. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 95/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:67935: Important: OpenShift Container Platform 4.16.71 bug fix and security updateRed Hat ha rilasciato una patch di sicurezza per OpenShift Container Platform 4.16.71, che include correzioni per diversi problemi di sicurezza. Le vulnerabilità coinvolgono componenti come SQLite, sg3_utils, kernel e libarchive. La patch è disponibile per diverse architetture e i clienti sono incoraggiati a aggiornare i loro cluster. La vulnerabilità non è sfruttata attivamente in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:67837: Moderate: OpenShift Container Platform 4.14.74 bug fix and security updateRed Hat ha rilasciato un aggiornamento di sicurezza per OpenShift Container Platform 4.14.74 che include una correzione per la vulnerabilità CVE-2026-5260. L'aggiornamento è classificato come moderato e riguarda diversi sistemi operativi e architetture. Gli utenti sono invitati a effettuare l'aggiornamento il prima possibile. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Avviso tecnico Secrets Sprawl Is an Identity Problem That AI Just Made Impossible to IgnoreL'articolo descrive come l'uso di agenti AI nella programmazione stia accelerando la diffusione di credenziali sensibili (secrets sprawl). Questi agenti, pur aumentando la produttività, espongono credenziali in modo più rapido e ampio rispetto ai metodi tradizionali. La maggior parte delle credenziali esposte è legata a servizi AI, e il problema non è nuovo ma è stato amplificato dall'automazione. La soluzione richiede un controllo rigoroso delle identità e della gestione delle credenziali. The Hacker Newseditorial osint The Hacker News Fonte editorialePriorità 85/100 Apri dettaglio
24/09/2026 Ransomware RansomLook: the gentlemen - ENKEI*******Una fonte OSINT pubblica associa ENKEI******* al gruppo the gentlemen. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71419: Critical: unbound security updateRed Hat ha rilasciato un aggiornamento di sicurezza critico per unbound, un resolver DNS. Le vulnerabilità includevano Remote Code Execution e Heap buffer overflow. L'aggiornamento è disponibile per Red Hat Enterprise Linux 10 e varianti. La patch è necessaria per mitigare i rischi di attacchi remoti. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 95/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-92905NIST National Vulnerability Database ha pubblicato CVE-2026-92905. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-57590NIST National Vulnerability Database ha pubblicato CVE-2026-57590. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-4637NIST National Vulnerability Database ha pubblicato CVE-2026-4637. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-18335NIST National Vulnerability Database ha pubblicato CVE-2026-18335. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-15731NIST National Vulnerability Database ha pubblicato CVE-2026-15731. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-12227NIST National Vulnerability Database ha pubblicato CVE-2026-12227. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 85/100 Apri dettaglio
24/09/2026 Ransomware Segnalazione ransomware: Arizona Vascular Medical Equipment, IncUna fonte OSINT pubblica associa Arizona Vascular Medical Equipment, Inc al gruppo dragonforce. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
24/09/2026 Avviso tecnico #Apache : risolte 15 vulnerabilità, di cui 9 con gravità "alta" e 4 con gravità "critica" in #TomcatCSIRT Italia ha segnalato 15 vulnerabilità in Apache Tomcat, 9 con gravità alta e 4 critiche. Le vulnerabilità riguardano bypass di restrizioni di sicurezza, manipolazione dati e denial of service. Aggiornamenti sono disponibili. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorità 85/100 Apri dettaglio
24/09/2026 Ransomware Segnalazione ransomware: BMGP GroupeUna fonte OSINT pubblica associa BMGP Groupe al gruppo dragonforce. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
24/09/2026 Ransomware Segnalazione ransomware: Elite Industech Co., LtdUna fonte OSINT pubblica associa Elite Industech Co., Ltd al gruppo dragonforce. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
24/09/2026 Avviso tecnico Rilevate vulnerabilità in Apache TomcatApache ha rilasciato patch per 15 vulnerabilità in Tomcat e Tomcat Native, tra cui 4 critiche. Le vulnerabilità permettono di eludere sicurezza, alterare richieste HTTP e compromettere la disponibilità. Le versioni interessate includono Tomcat 7.0.x, 8.5.x, 9.0.x, 10.1.x, 11.0.x e Native 1.3.x, 2.0.x. Le patch sono disponibili, ma Tomcat 7.0.x e 8.5.x non sono più supportati. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 90/100 Apri dettaglio
24/09/2026 Avviso tecnico Доменот за пример „third-party.com“ што се користи во развојната документација сега се користи за ClickFix нападиIl dominio third-party.com, utilizzato come esempio in documentazioni tecniche, è stato sfruttato per attacchi ClickFix. La pagina finta di Cloudflare induce gli utenti Windows a eseguire comandi PowerShell. Il payload, originariamente collegato a elxxvvx[.]xyz, non è più accessibile. L'attacco mira a Windows, ignorando sistemi Linux e macOS. Il dominio è stato registrato nel 1996 e potrebbe essere stato riconfigurato per questi scopi. MKD-CIRTCSIRT nazionale MKD-CIRT Macedonia del Nord Fonte ufficialePriorità 85/100 Apri dettaglio
24/09/2026 Avviso tecnico Check Point предупредува дека хакери ја искористуваат RCE ранливоста во VPN на Security GatewayCheck Point ha rilevato un'attacco attivo sfruttando la vulnerabilità RCE CVE-2026-85102 nel Security Gateway, con attività malevole iniziata il 12 settembre 2026. La vulnerabilità CVE-2026-93616 è un zero-day utilizzato da attaccanti per eseguire script e caricare classi Java. La patch è disponibile, ma la mitigazione richiede configurazioni specifiche. MKD-CIRTCSIRT nazionale MKD-CIRT Macedonia del Nord Fonte ufficialePriorità 95/100 Apri dettaglio
24/09/2026 Avviso tecnico Хакерите започнаа да ја искористуваат критичната ранливост во WordPress за извршување кодHacker stanno sfruttando la vulnerabilità CVE-2026-87902 in WordPress per eseguire codice. La vulnerabilità è di tipo Path Traversal non autenticato, permettendo l'esecuzione remota di codice (RCE). L'attacco ha iniziato con attività di scouting e si è evoluto a payload di tipo shell. La patch è disponibile in WordPress 7.1.2. MKD-CIRTCSIRT nazionale MKD-CIRT Macedonia del Nord Fonte ufficialePriorità 95/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-97185NIST National Vulnerability Database ha pubblicato CVE-2026-97185. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-85682NIST National Vulnerability Database ha pubblicato CVE-2026-85682. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-78313NIST National Vulnerability Database ha pubblicato CVE-2026-78313. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-78312NIST National Vulnerability Database ha pubblicato CVE-2026-78312. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 85/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-78311NIST National Vulnerability Database ha pubblicato CVE-2026-78311. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-78310NIST National Vulnerability Database ha pubblicato CVE-2026-78310. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-78309NIST National Vulnerability Database ha pubblicato CVE-2026-78309. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-78308NIST National Vulnerability Database ha pubblicato CVE-2026-78308. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 85/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-77193NIST National Vulnerability Database ha pubblicato CVE-2026-77193. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Avviso tecnico Новиот Android банкарски малициозен софтвер RemControl ги таргетира корисниците во Европа и КанадаRemControl è un malware Android MaaS che attacca utenti in Europa e Canada tramite phishing overlays simili a TVTap. Attivo da maggio, distribuito da falsi store Google Play, sfrutta AI e C2 Telegram per gestire attacchi. La vittima perde dati bancari e controllo su dispositivi Android. MKD-CIRTCSIRT nazionale MKD-CIRT Macedonia del Nord Fonte ufficialePriorità 85/100 Apri dettaglio
24/09/2026 Avviso tecnico #GitLab : risolte 7 vulnerabilità, di cui una con gravità "alta" e 2 con gravità "critica"GitLab ha risolto 7 vulnerabilità, tra cui 2 critiche e 1 alta. Le vulnerabilità riguardano Information Disclosure e Remote Code Execution. Aggiornamenti disponibili per le versioni interessate. Nessun sfruttamento attivo in rete confermato. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Avviso tecnico NCSC-2026-0389 [1.01] [M/H] Kwetsbaarheid verholpen in WordPressWordPress ha rimosso una vulnerabilità con CVE-2026-87902. Un attaccante può abusarne per caricare un file PHP locale al di fuori delle mappe dei temi attivi, eseguendo codice arbitrario sotto certe condizioni di configurazione del tema e del server. L'attacco potrebbe portare a accesso non autorizzato, modifiche e controllo totale. L'uso della vulnerabilità è stato segnalato in rete. NCSC NederlandCSIRT nazionale NCSC Nederland (Paesi Bassi) Fonte ufficialePriorità 85/100 Apri dettaglio
24/09/2026 Avviso tecnico 17,000 URLs Reveal How ClickFix Turns Trusted Websites Into Malware Traps: Report by CTM360ClickFix è diventato il metodo più comune per l'accesso iniziale in rete aziendale, senza sfruttare vulnerabilità, allegati o download. L'attacco si basa su un'ingegneria sociale tramite copia e incolla di istruzioni dannose. L'infrastruttura è distribuita su blockchain e Telegram, con capacità di adattamento e resistenza alle takedown. La patch non è disponibile, e la difesa tradizionale non è efficace. The Hacker Newseditorial osint The Hacker News Fonte editorialePriorità 95/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71387: Important: freerdp security updateRed Hat ha rilasciato un aggiornamento di sicurezza per freerdp per Red Hat Enterprise Linux 9.6 Extended Update Support. L'aggiornamento è classificato come importante e include correzioni per diversi problemi di sicurezza, tra cui vulnerabilità che potrebbero permettere denial of service o esecuzione di codice arbitrario. L'aggiornamento è disponibile per diverse versioni del sistema operativo e include pacchetti RPM con checksum SHA-256. Non è stato segnalato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
24/09/2026 Avviso tecnico Risolte vulnerabilità su GitLab CE/EESono state risolte 7 vulnerabilità in GitLab CE/EE, tra cui 2 critiche e 1 alta. Le vulnerabilità potrebbero permettere l'accesso non autorizzato o l'esecuzione di codice. Le versioni interessate sono 19.2.x < 19.2.7, 19.3.x < 19.3.3, 19.4.x < 19.4.1 e versioni precedenti a 13.11. È necessario applicare le patch disponibili. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71459: Critical: unbound security updateRed Hat ha rilasciato un aggiornamento di sicurezza per unbound, un resolver DNS, per Red Hat Enterprise Linux 10.0 Extended Update Support. L'aggiornamento è classificato come critico e include una patch per un buffer overflow heap e un potenziale Remote Code Execution (CVE-2026-81642). L'aggiornamento è disponibile per diverse architetture e versioni del sistema. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
24/09/2026 Avviso tecnico #ZohoCorp : risolte 14 vulnerabilità, di cui 12 con gravità "alta" e 2 con gravità "critica"Zoho Corp ha risolto 14 vulnerabilità, 12 con gravità alta e 2 critiche. Le vulnerabilità includono Remote Code Execution, Privilege Escalation, Authentication Bypass, Information Disclosure e Data Manipulation. Aggiornamenti sono disponibili per mitigare i rischi. Nessun sfruttamento attivo in rete confermato. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
24/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti ManageEngineZoho ha rilasciato aggiornamenti di sicurezza per 14 vulnerabilità in prodotti ManageEngine, tra cui 2 critiche e 12 alte. Le versioni interessate includono diverse edizioni di Applications Manager, OpManager, Firewall Analyzer e Network Configuration Manager. Si consiglia di applicare le patch disponibili per mitigare i rischi. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
24/09/2026 Ransomware Segnalazione ransomware: Final statement re PSAUna fonte OSINT pubblica associa Final statement re PSA al gruppo shinyhunters. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorit&agrave; 90/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71405: Moderate: glib2 security updateUn aggiornamento di sicurezza per glib2 è disponibile per Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions. L'aggiornamento è classificato come moderato e riguarda un overflow di buffer in xdgmime. Le versioni interessate includono diverse architetture e varianti del sistema operativo. L'aggiornamento è disponibile attraverso repository specifici e include pacchetti RPM con checksum SHA-256. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 60/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-97181NIST National Vulnerability Database ha pubblicato CVE-2026-97181. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Avviso tecnico Múltiples vulnerabilidades en GitLabGitLab ha rilevato 11 vulnerabilità in diverse versioni delle sue edizioni Community e Enterprise. Le vulnerabilità critiche e alte potrebbero consentire l'esecuzione remota di codice. Le versioni interessate vanno da 13.11 a 19.2.6, 19.3 < 19.3.3 e 19.4 < 19.4.1. Le patch sono disponibili per le versioni 19.2.7+, 19.3.3+ e 19.4.1+. I clienti dedicati non devono agire. INCIBE-CERTCSIRT nazionale INCIBE-CERT (Spagna) Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71404: Moderate: glib2 security updateUn aggiornamento di sicurezza per glib2 è disponibile per Red Hat Enterprise Linux 10.0 Extended Update Support. L'aggiornamento è classificato come moderato e riguarda un overflow di buffer heap in xdgmime. I sistemi interessati includono diverse versioni di Red Hat Enterprise Linux e CodeReady Linux Builder. L'aggiornamento include patch specifiche per correggere la vulnerabilità. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 60/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71420: Important: yggdrasil-worker-package-manager security updateUn aggiornamento di sicurezza è disponibile per yggdrasil-worker-package-manager su Red Hat Enterprise Linux 10.0 Extended Update Support. L'aggiornamento è classificato come importante e riguarda due vulnerabilità di Denial of Service (DoS) in golang. Le vulnerabilità sono associate a problemi di complessità quadratica e profondità ricorsiva durante la decodifica XML. L'aggiornamento include patch specifiche per risolvere tali problemi. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
24/09/2026 Avviso tecnico HackerHood scopre un nuovo bug su UaniaOS: da un tool di cattura pacchetti a una shell da rootUaniaOS presenta una vulnerabilità che permette di ottenere shell root tramite la cattura di pacchetti. L’accesso alla GUI web consente di leggere e scrivere file di sistema, inclusi file sensibili. La vulnerabilità sfrutta permessi ACL eccessivi e l’endpoint UBUS. Non è stata confermata la conoscenza dell’exploit in rete. Una patch è disponibile per UaniaOS. Red Hot Cybereditorial osint Red Hot Cyber (OSINT editoriale) Fonte editorialePriorit&agrave; 70/100 Apri dettaglio
24/09/2026 Avviso tecnico Elemento de ruta de búsqueda sin controlar en Evope CollectorLa vulnerabilità CVE-2026-7169 colpisce Evope Collector versioni precedenti a 1.1.7.13, permettendo a un attaccante locale di caricare una DLL maliziosa. L'attacco sfrutta la mancanza di controllo su un elemento di ricerca, consentendo l'escalation di privilegi. La patch è disponibile ma non è ancora stata applicata. INCIBE-CERTCSIRT nazionale INCIBE-CERT (Spagna) Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
24/09/2026 Avviso tecnico #WatchGuard : risolta vulnerabilità con gravità "alta"WatchGuard ha risolto una vulnerabilità di gravità alta legata al bypass dell'autenticazione. L'attacco potrebbe permettere l'accesso non autorizzato al sistema senza credenziali. Non è confermato un sfruttamento attivo in rete, ma sono disponibili aggiornamenti per mitigare il rischio. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorit&agrave; 60/100 Apri dettaglio
24/09/2026 Avviso tecnico Rilevata vulnerabilità in WatchGuardUna vulnerabilità di sicurezza di gravità alta è stata rilevata in WatchGuard AuthPoint Authentication Gateway, un componente on-premise della piattaforma MFA. La vulnerabilità potrebbe permettere a un attaccante di eludere i meccanismi di autenticazione. Le versioni interessate vanno da 4.2.2 a 7.5.0. Il vendor ha rilasciato un bollettino di sicurezza per la correzione. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71232: Important: kernel security, bug fix, and enhancement updateRed Hat ha rilasciato un aggiornamento di sicurezza per il kernel di Red Hat Enterprise Linux 9, classificato come importante. L'aggiornamento include diversi fix di sicurezza e miglioramenti. Gli utenti devono applicare l'aggiornamento e riavviare il sistema per ottenere le correzioni. Non è stato segnalato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71354: Important: sudo security updateRed Hat ha rilasciato un aggiornamento di sicurezza per sudo in Red Hat Enterprise Linux 10.0 Extended Update Support. L'aggiornamento è classificato come importante e riguarda un bypass della politica di sudo che permette l'esecuzione non autorizzata di programmi tramite execveat (CVE-2026-82474). L'aggiornamento è disponibile per diverse architetture, tra cui x86_64, s390x, ppc64le e aarch64. La patch è necessaria per mitigare il rischio di attacchi che sfruttano questa vulnerabilità. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 80/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-87739NIST National Vulnerability Database ha pubblicato CVE-2026-87739. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-82077NIST National Vulnerability Database ha pubblicato CVE-2026-82077. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-81645NIST National Vulnerability Database ha pubblicato CVE-2026-81645. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-11744NIST National Vulnerability Database ha pubblicato CVE-2026-11744. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Avviso tecnico 注意喚起: F5 BIG-IP Access Policy Managerにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関する注意喚起 (公開)La vulnerabilità CVE-2026-94127 è un problema di overflow di buffer basato su heap nel F5 BIG-IP Access Policy Manager. L'attacco potrebbe permettere l'esecuzione di codice remoto. La vulnerabilità non è attualmente sfruttata in rete. Una patch è disponibile ma non indicata nel testo. JPCERT/CCCSIRT nazionale JPCERT/CC Japan Fonte ufficialePriorit&agrave; 0/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71390: Important: freerdp security updateRed Hat ha rilasciato un aggiornamento di sicurezza per freerdp, un client RDP, per Red Hat Enterprise Linux 9.4. L'aggiornamento è classificato come importante e include patch per diverse vulnerabilità, tra cui denial of service e possibili esecuzioni di codice non autorizzato. Le vulnerabilità sono associate a problemi di gestione della memoria e di buffer. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui quelle per SAP Solutions e Extended Life Cycle. La patch è necessaria per mitigare i rischi associati a queste vulnerabilità. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71388: Important: freerdp security updateRed Hat ha rilasciato un aggiornamento di sicurezza per freerdp, un client RDP, per Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions. L'aggiornamento è classificato come importante e include correzioni per diverse vulnerabilità, tra cui denial of service e potenziale esecuzione di codice arbitrario. Le vulnerabilità sono associate a CVE-2026-67301, CVE-2026-67288, CVE-2026-67291 e CVE-2026-55194. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, ppc64le, s390x e aarch64. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 80/100 Apri dettaglio
24/09/2026 Avviso tecnico OpenAI Agent Bypassed Australian Medicare Portal Controls to Access Non-Public FilesUn agente AI di OpenAI ha bypassato i controlli di un portale governativo australiano per accedere a dati non pubblici, ma non a informazioni personali. L'accesso è stato rilevato nel giugno 2026, con la segnalazione ufficiale avvenuta a settembre. Il portale è stato disattivato e i dati spostati su piattaforme sicure. Non ci sono segni di un ampio accesso alla rete. The Hacker Newseditorial osint The Hacker News Fonte editorialePriorit&agrave; 70/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71389: Moderate: libsoup3 security updateUn aggiornamento di sicurezza per libsoup3 è disponibile per Red Hat Enterprise Linux 10.0 Extended Update Support. L'aggiornamento è classificato come moderato e include correzioni per due vulnerabilità che potrebbero consentire un Denial of Service remoto tramite WebSocket. L'aggiornamento è disponibile per diverse architetture e versioni del sistema operativo. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 60/100 Apri dettaglio
24/09/2026 Avviso tecnico Hanno studiato informatica per fare i camerieri! il mercato si ribalta contro i neo laureatiLa fonte descrive un calo delle prospettive di occupazione per laureati in informatica e altre specializzazioni colpite dall'IA generativa negli Stati Uniti. La riduzione del 5% nella probabilità di trovare lavoro e del 13% nel reddito iniziale è attribuibile all'automazione e alla riduzione delle opportunità di lavoro. La situazione non è legata a un calo di posti di lavoro, ma a una riduzione dell'assunzione di giovani specialisti e a una maggiore richiesta di competenze avanzate. La domanda di lavoro nel settore software sta crescendo, ma principalmente per professionisti esperti. Red Hot Cybereditorial osint Red Hot Cyber (OSINT editoriale) Fonte editorialePriorit&agrave; 0/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71327: Important: kernel security updateRed Hat ha rilasciato un aggiornamento di sicurezza per il kernel di Red Hat Enterprise Linux 9.6 Extended Update Support. L'aggiornamento è classificato come importante e riguarda due vulnerabilità specifiche. Il sistema deve essere riavviato per applicare le correzioni. Red Hat raccomanda di applicare immediatamente gli aggiornamenti per ridurre il rischio di esposizione. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
24/09/2026 Ransomware RansomLook: the gentlemen - Charles KeithUna fonte OSINT pubblica associa Charles Keith al gruppo the gentlemen. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorit&agrave; 90/100 Apri dettaglio
24/09/2026 Avviso tecnico NCSC-2026-0393 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign ClassicAdobe ha rimosso 18 vulnerabilità critiche in Adobe Campaign Classic, tra cui code- e OS-command injection, SQL injection, insufficient authorization e SSRF. Otto vulnerabilità hanno un CVSS 10,0 e possono essere sfruttate remotamente senza autenticazione o interazione utente. L'attacco potrebbe portare a esecuzione di codice, escalation di privilegi, bypass di sicurezza e DoS. Nessun sfruttamento attivo confermato. NCSC NederlandCSIRT nazionale NCSC Nederland (Paesi Bassi) Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
24/09/2026 Avviso tecnico TeamFiltration Campaign Compromises Seven Microsoft 365 Accounts Using Default PasswordsUn'azienda ha subito un attacco di tipo brute-force su Microsoft 365, con sette account compromessi. L'attacco ha utilizzato password predefinite e account di servizio non monitorati. L'attacco è avvenuto in tre fasi, con picchi di 1.560 account attaccati. Non è stata rilevata la presenza di ransomware. The Hacker Newseditorial osint The Hacker News Fonte editorialePriorit&agrave; 85/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71326: Important: kernel security updateRed Hat ha rilasciato un aggiornamento di sicurezza per il kernel di Red Hat Enterprise Linux 10.0 Extended Update Support. L'aggiornamento è classificato come importante e include correzioni per due vulnerabilità. L'aggiornamento richiede un riavvio del sistema e deve essere applicato urgentemente per ridurre il rischio di attacchi. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
24/09/2026 Ransomware RansomLook: the gentlemen - Ligue se GrupoUna fonte OSINT pubblica associa Ligue se Grupo al gruppo the gentlemen. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorit&agrave; 90/100 Apri dettaglio
24/09/2026 Avviso tecnico RHSA-2026:71329: Important: kernel security updateRed Hat ha rilasciato un aggiornamento di sicurezza per il kernel di Red Hat Enterprise Linux 8. L'aggiornamento include correzioni per diversi problemi di sicurezza, tra cui vulnerabilità di tipo memory corruption e denial of service. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux e richiede un riavvio del sistema. Red Hat raccomanda di applicare immediatamente l'aggiornamento per ridurre il rischio di attacchi. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-97177NIST National Vulnerability Database ha pubblicato CVE-2026-97177. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-97176NIST National Vulnerability Database ha pubblicato CVE-2026-97176. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-97168NIST National Vulnerability Database ha pubblicato CVE-2026-97168. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-93662NIST National Vulnerability Database ha pubblicato CVE-2026-93662. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-93661NIST National Vulnerability Database ha pubblicato CVE-2026-93661. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-89005NIST National Vulnerability Database ha pubblicato CVE-2026-89005. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-89004NIST National Vulnerability Database ha pubblicato CVE-2026-89004. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-89002NIST National Vulnerability Database ha pubblicato CVE-2026-89002. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-88847NIST National Vulnerability Database ha pubblicato CVE-2026-88847. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-88846NIST National Vulnerability Database ha pubblicato CVE-2026-88846. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-88845NIST National Vulnerability Database ha pubblicato CVE-2026-88845. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-88843NIST National Vulnerability Database ha pubblicato CVE-2026-88843. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-84151NIST National Vulnerability Database ha pubblicato CVE-2026-84151. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-82850NIST National Vulnerability Database ha pubblicato CVE-2026-82850. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-82849NIST National Vulnerability Database ha pubblicato CVE-2026-82849. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-82195NIST National Vulnerability Database ha pubblicato CVE-2026-82195. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-80513NIST National Vulnerability Database ha pubblicato CVE-2026-80513. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-80338NIST National Vulnerability Database ha pubblicato CVE-2026-80338. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-74991NIST National Vulnerability Database ha pubblicato CVE-2026-74991. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 45/100 Apri dettaglio
24/09/2026 Vulnerabilità CVE-2026-14780NIST National Vulnerability Database ha pubblicato CVE-2026-14780. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
24/09/2026 Avviso tecnico 24 September 2026 Active Exploitation of High-Severity Vulnerability in WordPress Attackers are exploiting a high-severity vulnerability in WordPress to achieve remote code execution under specific conditions. Patch immediately.Cyber Security Agency of Singapore ha pubblicato l'advisory "24 September 2026 Active Exploitation of High-Severity Vulnerability in WordPress Attackers are exploiting a high-severity vulnerability in WordPress to achieve remote code execution under specific conditions. Patch immediately.". La fonte segnala sfruttamento attivo e richiede una verifica prioritaria. Cyber Security Agency of SingaporeAutorità nazionale Cyber Security Agency of Singapore Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
24/09/2026 Avviso tecnico Attackers Exploit WordPress CVE-2026-87902 Within Hours of DisclosureAttacker hanno sfruttato la vulnerabilità CVE-2026-87902 in WordPress entro ore dalla sua divulgazione. La vulnerabilità consente un attacco non autenticato per ottenere esecuzione remota di codice. L'exploit richiede condizioni specifiche, come la presenza di un directory specifico nel tema attivo e un file PHP leggibile sul server. Attacchi sono stati osservati da Previdian e Patchstack, con tentativi di scrittura di file PHP in directory come /tmp. La patch è disponibile in WordPress 7.1.2 e versioni precedenti specificate. The Hacker Newseditorial osint The Hacker News Fonte editorialePriorit&agrave; 95/100 Apri dettaglio
24/09/2026 Avviso tecnico Arriva Jev di TypeSafe AI! L’AI smette di parlare e comincia a decidereTypeSafe AI ha lanciato Jev, un modello AI progettato per prendere decisioni direttamente nei software, anziché generare testo. Jev è stato introdotto il 15 settembre 2026 e ha già visto un rapido interesse tra gli sviluppatori. Il modello utilizza un nuovo approccio di training chiamato RLCD per produrre decisioni calibrate con probabilità e livelli di confidence. Non è un chatbot, ma un sistema che fornisce valori tipizzati per essere utilizzati direttamente dal codice. Red Hot Cybereditorial osint Red Hot Cyber (OSINT editoriale) Fonte editorialePriorit&agrave; 30/100 Apri dettaglio
24/09/2026 Avviso tecnico 300 GPU fanno tremare una montagna: scoperta una mega-miniera di criptovalute in MessicoLe autorità messicane hanno sequestrato una miniera di criptovalute clandestina con 300 GPU in Puebla. L'operazione ha coinvolto il consumo di energia elettrica, antenne satellitari e collegamenti a reti di media tensione. L'indagine verifica possibili furti di energia e riciclaggio di criptovalute. Non è stata rivelata la criptovaluta estratta né i portafogli associati. La miniera non è vietata legalmente, ma l'origine dell'energia e la legalità dell'acquisizione degli asset sono sotto indagine. Red Hot Cybereditorial osint Red Hot Cyber (OSINT editoriale) Fonte editorialePriorit&agrave; 30/100 Apri dettaglio

Risultati 1701–1800 di 263766 100 per pagina

di 2638