EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
Live threat intelligenceFeed operativo

Cyber intelligence

Segnali verificabili, priorita leggibili e indicazioni operative per capire cosa merita attenzione nel tuo perimetro.

Nuovi in 7 giorni3814segnali acquisiti
Known exploited1952vulnerabilita da valutare
Ransomware correlati25852eventi nel catalogo
Fonti nel catalogo56Consultazione libera
Esplora per priorita Vulnerabilita → Ransomware → Avvisi tecnici → Aggiornamenti ACN → Ricerca globale → CVE Radar → SOC Toolkit →
Copertura dell'archivio11/12/2000 – 26/09/2026
Storico vulnerabilità5 anni disponibili
Fonti nel catalogo56
ACN / CSIRT ItaliaAKSK AlbaniaAgenzia per la cybersicurezza nazionale - AvvisiAgenzia per la cybersicurezza nazionale - ComunicazioneAttackIQ Threat AdvisoriesBSI Cyber-Sicherheitslage GermaniaCERT-AGIDCERT-EU Security Advisories
Come valutiamo le fonti →
Catalogo operativo

Segnali recenti

Pagina 23 di 2638

Risultati 2201–2300 di 263768 100 per pagina

di 2638
DataTipoSegnaleEntitàFonteConfidenzaDettaglio
23/09/2026 Vulnerabilità CVE-2026-73589NIST National Vulnerability Database ha pubblicato CVE-2026-73589. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-73588NIST National Vulnerability Database ha pubblicato CVE-2026-73588. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-73587NIST National Vulnerability Database ha pubblicato CVE-2026-73587. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-73586NIST National Vulnerability Database ha pubblicato CVE-2026-73586. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-71178NIST National Vulnerability Database ha pubblicato CVE-2026-71178. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-71177NIST National Vulnerability Database ha pubblicato CVE-2026-71177. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-63002NIST National Vulnerability Database ha pubblicato CVE-2026-63002. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-63001NIST National Vulnerability Database ha pubblicato CVE-2026-63001. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-63000NIST National Vulnerability Database ha pubblicato CVE-2026-63000. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-62998NIST National Vulnerability Database ha pubblicato CVE-2026-62998. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-61834NIST National Vulnerability Database ha pubblicato CVE-2026-61834. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-61413NIST National Vulnerability Database ha pubblicato CVE-2026-61413. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-55610NIST National Vulnerability Database ha pubblicato CVE-2026-55610. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Avviso tecnico HPE security advisory (AV26-951)HPE ha rilasciato un advisory (AV26-951) che segnala vulnerabilità in Analytics and Location Engine (ALE) e HPE Telco Service Orchestrator. Le versioni colpite sono ALE fino a 5.0.0.0 e Telco Service Orchestrator fino a 5.6.0. Non è confermato un sfruttamento attivo in rete, ma si raccomanda di applicare le patch disponibili. Canadian Centre for Cyber SecurityCSIRT nazionale Canadian Centre for Cyber Security (Canada) Fonte ufficialePriorità 40/100 Apri dettaglio
23/09/2026 Avviso tecnico Warning: Actively exploited, critical CVE-2026-93616 enables unauthenticated arbitrary script execution on Check Point Management Servers, Patch Immediately!CVE-2026-93616 è una vulnerabilità critica attivamente sfruttata, che permette l'esecuzione di script arbitrari senza autenticazione su server di gestione Check Point. La patch è disponibile ma non indicata nel testo. L'attacco potrebbe compromettere la gestione completa dei dispositivi di sicurezza. Centre for Cybersecurity BelgiumAutorità nazionale Centre for Cybersecurity Belgium Advisories Fonte ufficialePriorità 95/100 Apri dettaglio
23/09/2026 Avviso tecnico RHSA-2026:70797: Important: kernel security updateRed Hat ha rilasciato un aggiornamento di sicurezza per il kernel di Red Hat Enterprise Linux 8.6. L'aggiornamento è classificato come importante e riguarda un problema di sicurezza legato a ebtables SNAT target che scrive su pagine di memoria condivisa durante la riscrittura dell'indirizzo hardware ARP. L'aggiornamento richiede un riavvio del sistema e include patch per mitigare il rischio. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 85/100 Apri dettaglio
23/09/2026 Avviso tecnico RHSA-2026:70803: Moderate: gstreamer1-plugins-good security updateRed Hat ha rilasciato un aggiornamento di sicurezza per gstreamer1-plugins-good, che include correzioni per tre vulnerabilità. Le vulnerabilità riguardano un crescita di memoria non limitata, un underflow di interi non firmati e una lettura fuori bounds. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 60/100 Apri dettaglio
23/09/2026 Avviso tecnico Warning: Actively exploited CVE-2026-94127 (CVSS 9.8) enables unauthenticated remote code execution in F5 BIG-IP APM via a heap-based buffer overflowCVE-2026-94127 è una vulnerabilità critica in F5 BIG-IP APM che permette esecuzione di codice remoto non autenticato tramite overflow di buffer. L'exploit è attivamente in uso in rete. Non è indicato il prodotto specifico colpito. Centre for Cybersecurity BelgiumAutorità nazionale Centre for Cybersecurity Belgium Advisories Fonte ufficialePriorità 95/100 Apri dettaglio
23/09/2026 Avviso tecnico Warning: Critical CVE-2026-77987 affects GitHub Enterprise Server, allowing attackers to exploit an SSRF vulnerability, potentially leading to remote code executionCVE-2026-77987 è una vulnerabilità critica in GitHub Enterprise Server che consente agli attaccanti di sfruttare un SSRF, potenzialmente portando a esecuzione di codice remoto. La vulnerabilità non è attualmente sfruttata in rete. Non è indicato il prodotto specifico colpito. Centre for Cybersecurity BelgiumAutorità nazionale Centre for Cybersecurity Belgium Advisories Fonte ufficialePriorità 0/100 Apri dettaglio
23/09/2026 Avviso tecnico Warning: Critical CVE-2026-77987 affects GitHub Enterprise Server, allowing attackers to exploit an SSRF vulnerability, potentially leading to remote code executionCVE-2026-77987 è una vulnerabilità critica in GitHub Enterprise Server che consente agli attaccanti di sfruttare un SSRF, potenzialmente portando a esecuzione di codice remoto. La vulnerabilità non è attualmente sfruttata in rete. Non è indicato il prodotto specifico colpito. Centre for Cybersecurity BelgiumAutorità nazionale Centre for Cybersecurity Belgium Advisories Fonte ufficialePriorità 40/100 Apri dettaglio
23/09/2026 Avviso tecnico SolarWinds security advisory (AV26-950)SolarWinds Observability Self-Hosted è vulnerabile a due vulnerabilità di esecuzione remota di codice (CVE-2026-28325 e CVE-2026-28324) prima della versione 2026.2.3. L'attacco potrebbe permettere l'esecuzione non autenticata di codice. Il Canadian Centre for Cyber Security ha pubblicato un avviso di sicurezza, ma non è confermato che l'exploit sia attivo in rete. La patch è disponibile ma non è ancora applicata. Canadian Centre for Cyber SecurityCSIRT nazionale Canadian Centre for Cyber Security (Canada) Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Ransomware RansomLook: akira - HIT ddUna fonte OSINT pubblica associa HIT dd al gruppo akira. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Avviso tecnico USN-8805-1: Moodle vulnerabilityUna vulnerabilità in Moodle permette a un utente autenticato di eseguire un attacco SSRF e esporre informazioni sensibili. La vulnerabilità è stata corretta con l'aggiornamento a Moodle 3.0.3+dfsg-0ubuntu1+esm1 disponibile tramite Ubuntu Pro. Non è confermato un sfruttamento attivo in rete. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 40/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: ALDOGROUP.COM(ALDOSHOES.COM)Una fonte OSINT pubblica associa ALDOGROUP.COM(ALDOSHOES.COM) al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: BRILLONCONSUMER.COM(BRILLONCONSUMER.COM)Una fonte OSINT pubblica associa BRILLONCONSUMER.COM(BRILLONCONSUMER.COM) al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Avviso tecnico Fine delle allucinazioni di ChatGPT? L’ONU e Google lanciano una piattaforma per verificare i fatti con algoritmiL’ONU e Google hanno lanciato UN System Data Commons, una piattaforma che fornisce dati verificati per ridurre le allucinazioni degli agenti IA. La piattaforma integra dati di 26 organizzazioni e permette agli agenti di interrogare fonti ONU tramite il Model Context Protocol. La soluzione mira a migliorare la precisione e la tracciabilità dei dati, riducendo il rischio di informazioni inaffidabili. Red Hot Cybereditorial osint Red Hot Cyber (OSINT editoriale) Fonte editorialePriorità 0/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: SUUNTO.CN(SUUNTO.COM)Una fonte OSINT pubblica associa SUUNTO.CN(SUUNTO.COM) al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: SMAPCENTER-UAH.EDUUna fonte OSINT pubblica associa SMAPCENTER-UAH.EDU al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: DAD-CO.THUna fonte OSINT pubblica associa DAD-CO.TH al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: CLOUD-CLEARWAYGROUP.COMUna fonte OSINT pubblica associa CLOUD-CLEARWAYGROUP.COM al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: HODERO-HOLDINGS-LTDUna fonte OSINT pubblica associa HODERO-HOLDINGS-LTD al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: KVHELI-WORDPRESS.COMUna fonte OSINT pubblica associa KVHELI-WORDPRESS.COM al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: CCCM-BC.CAUna fonte OSINT pubblica associa CCCM-BC.CA al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: BRINKS-CO.NZUna fonte OSINT pubblica associa BRINKS-CO.NZ al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: SAUL-ORG.UKUna fonte OSINT pubblica associa SAUL-ORG.UK al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: CCED-COM.OMUna fonte OSINT pubblica associa CCED-COM.OM al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: INFINIGATE.CH(INFINIGATE.CO.UK)Una fonte OSINT pubblica associa INFINIGATE.CH(INFINIGATE.CO.UK) al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: SWEETLAKE-LAND-AND-OIL-CO-INCUna fonte OSINT pubblica associa SWEETLAKE-LAND-AND-OIL-CO-INC al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: KIRKLAND-AND-ELLIS.LLPUna fonte OSINT pubblica associa KIRKLAND-AND-ELLIS.LLP al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: PALIG.COMUna fonte OSINT pubblica associa PALIG.COM al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Avviso tecnico NCSC-2026-0392 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Langflow OSS en IBM MQ ApplianceIBM ha rimosso 12 vulnerabilità in IBM MQ, IBM MQ Appliance e Langflow OSS. Quattro vulnerabilità sono critiche e possono essere sfruttate remotamente senza autenticazione o interazione utente. La vulnerabilità CVE-2026-10747 è un overflow di buffer heap in IBM MQ con punteggio CVSS 10,0. Altre vulnerabilità in Langflow OSS con punteggio CVSS 9,8 e 8,8 richiedono autenticazione. NCSC NederlandCSIRT nazionale NCSC Nederland (Paesi Bassi) Fonte ufficialePriorità 85/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: COLUMBIABANK.COM(UMPQUABANK.COM)Una fonte OSINT pubblica associa COLUMBIABANK.COM(UMPQUABANK.COM) al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: UNISALLE-EDU.COUna fonte OSINT pubblica associa UNISALLE-EDU.CO al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: VALLEY-TRUCK-AND-TRACTORUna fonte OSINT pubblica associa VALLEY-TRUCK-AND-TRACTOR al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: KSS-ARCHITECTS-LLPUna fonte OSINT pubblica associa KSS-ARCHITECTS-LLP al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: ELANDRETAIL.COM-KMALL24.COMUna fonte OSINT pubblica associa ELANDRETAIL.COM-KMALL24.COM al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: TRANSPORT-NSW.GOV.AUUna fonte OSINT pubblica associa TRANSPORT-NSW.GOV.AU al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: AMEY-CO.UKUna fonte OSINT pubblica associa AMEY-CO.UK al gruppo clop. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Avviso tecnico In corso un phishing a tema “bollo auto” ai danni di ACIIl CERT-AGID ha rilevato una campagna di phishing che imita l’ACI per raggirare gli utenti sul pagamento del bollo auto. I malintenzati utilizzano domini falsi come acitalia.info e acitalia.click per raccogliere dati sensibili. Il phishing mira a ottenere codice fiscale, targa, informazioni di contatto e dati bancari. Il CERT-AGID ha richiesto la dismissione dei domini e la condivisione degli IoC con le organizzazioni accreditate. CERT-AGIDCSIRT nazionale CERT-AGID Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Avviso tecnico This Windows Malware is Built to Let Up to Four AI Models Vote on Its Next MoveIl malware Windows CLOSEDQUORUM utilizza fino a quattro modelli AI per decidere le azioni da compiere, come rubare credenziali e dati criptovaluta. Non è stato osservato in esecuzione completa. Il malware richiede API e un webhook di Discord per funzionare. Talos ha rilevato il malware tramite CAIRN e lo ha pubblicato come primo esempio di malware che delega decisioni C2 agli AI. The Hacker Newseditorial osint The Hacker News Fonte editorialePriorità 65/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-96560NIST National Vulnerability Database ha pubblicato CVE-2026-96560. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 85/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-96559NIST National Vulnerability Database ha pubblicato CVE-2026-96559. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-96512NIST National Vulnerability Database ha pubblicato CVE-2026-96512. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-86708NIST National Vulnerability Database ha pubblicato CVE-2026-86708. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 85/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-86683NIST National Vulnerability Database ha pubblicato CVE-2026-86683. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-86681NIST National Vulnerability Database ha pubblicato CVE-2026-86681. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-86679NIST National Vulnerability Database ha pubblicato CVE-2026-86679. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-86678NIST National Vulnerability Database ha pubblicato CVE-2026-86678. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-86677NIST National Vulnerability Database ha pubblicato CVE-2026-86677. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-59167NIST National Vulnerability Database ha pubblicato CVE-2026-59167. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 85/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-18179NIST National Vulnerability Database ha pubblicato CVE-2026-18179. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-18177NIST National Vulnerability Database ha pubblicato CVE-2026-18177. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-12974NIST National Vulnerability Database ha pubblicato CVE-2026-12974. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Avviso tecnico RHSA-2026:70753: Important: perl-DBI security updateRed Hat ha rilasciato un aggiornamento di sicurezza per perl-DBI in Red Hat Enterprise Linux 10, classificato come importante. L'aggiornamento riguarda un problema di scrittura fuori dai limiti della memoria (heap out-of-bounds write) causato da un parametro numerico non validato. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, IBM z Systems, Power, ARM 64 e altre. La patch è stata rilasciata il 23 settembre 2026. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 85/100 Apri dettaglio
23/09/2026 Avviso tecnico RHSA-2026:70754: Critical: unbound security updateRed Hat ha rilasciato un aggiornamento di sicurezza per unbound, un resolver DNS, per Red Hat Enterprise Linux 8. L'aggiornamento è classificato come critico e include correzioni per tre vulnerabilità, tra cui Remote Code Execution e Heap buffer overflow. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui le versioni Extended Life Cycle. Non è stato segnalato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 90/100 Apri dettaglio
23/09/2026 Avviso tecnico RHSA-2026:70762: Important: postgresql:15 security updateRed Hat ha rilasciato un aggiornamento di sicurezza per il modulo postgresql:15 in Red Hat Enterprise Linux 9.4 Update Services per SAP Solutions. L'aggiornamento è classificato come importante e include patch per diversi problemi di sicurezza, tra cui esecuzione di codice arbitrario e buffer overflow. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Avviso tecnico RHSA-2026:68534: Important: OpenShift Container Platform 4.19.48 packages and security updateRed Hat ha rilasciato un aggiornamento di sicurezza per OpenShift Container Platform 4.19.48, che include correzioni per diversi bug e vulnerabilità. L'aggiornamento è classificato come importante e riguarda vari componenti Go, tra cui Denial of Service e Cross-Site Scripting. Tutti gli utenti di OpenShift 4.19 sono invitati a applicare l'aggiornamento. La patch è disponibile e può essere applicata tramite CLI o console web. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 85/100 Apri dettaglio
23/09/2026 Avviso tecnico ‼️ #PoC #Notepad ++: disponibili Proof of Concept (PoC) per 6 vulnerabilitàSono disponibili Proof of Concept per 6 vulnerabilità in Notepad++. Le vulnerabilità includono esecuzione di codice arbitrario, bypass dell'autenticazione e denial of service. Non è confermato un sfruttamento attivo in rete, ma la disponibilità dei PoC aumenta il rischio. Una patch è disponibile per mitigare le vulnerabilità. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorità 80/100 Apri dettaglio
23/09/2026 Avviso tecnico Notepad++: disponibili PoC per 6 vulnerabilitàSono disponibili PoC per 6 vulnerabilità in Notepad++, di cui 4 con gravità alta. Le vulnerabilità permettono l'esecuzione di codice arbitrario, bypass di restrizioni di sicurezza e denial of service. Le versioni vulnerabili sono quelle precedenti alla 8.9.8. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 85/100 Apri dettaglio
23/09/2026 Avviso tecnico Compromised MemTensor Packages Deliver sckit Credential Stealer via npm and PyPIDue pacchetti MemTensor su npm e PyPI sono stati compromessi per distribuire sckit, un implant Go-based per rubare credenziali. Le versioni interessate sono 0.1.21, 0.1.23, 0.1.25 (npm) e 2.0.34 (PyPI). L'attacco mira a sfruttare la catena di fornitura per accedere a credenziali e dati sensibili. The Hacker Newseditorial osint The Hacker News Fonte editorialePriorità 85/100 Apri dettaglio
23/09/2026 Ransomware RansomLook: qilin - InkriptUna fonte OSINT pubblica associa Inkript al gruppo qilin. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Avviso tecnico NCSC-2026-0386 [1.01] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy ManagerF5 Networks ha rimosso una vulnerabilità critica in BIG-IP Access Policy Manager (APM), che permette l'esecuzione di codice malizioso non autorizzato tramite traffico reti. L'attacco richiede la configurazione di una access policy e il funzionamento del sistema come OAuth Authorisation Server. La vulnerabilità è considerata zeroday e attualmente sfruttata attivamente. NCSC NederlandCSIRT nazionale NCSC Nederland (Paesi Bassi) Fonte ufficialePriorità 95/100 Apri dettaglio
23/09/2026 Avviso tecnico NCSC-2026-0391 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Connect en Adobe Connect Android Mobile AppAdobe ha rimosso 9 vulnerabilità in Adobe Connect e la sua app Android. Le vulnerabilità includono SQL injection, XSS e path traversal, con CVSS tra medio e critico. Sette sono critiche, tra cui CVE-2026-75682 (CVSS 9,9). Nessun sfruttamento attivo noto. Patch disponibile per Adobe Connect 12.12 e app Android 4.5. NCSC NederlandCSIRT nazionale NCSC Nederland (Paesi Bassi) Fonte ufficialePriorità 60/100 Apri dettaglio
23/09/2026 Avviso tecnico NCSC-2026-0390 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager Forms JEEAdobe ha rimosso 6 vulnerabilità in Adobe Experience Manager Forms JEE, tra cui AEM 6.5 Forms e AEM 6.5 LTS Forms. Le vulnerabilità includono autorizzazione errata, validazione insufficiente, SSRF, XSS e CSRF. Alcune sono critiche e possono essere sfruttate senza autenticazione. CVE-2026-75745 ha un CVSS di 9,8 e può essere sfruttata senza autenticazione e interazione utente per eseguire codice arbitrario. Adobe non segnala attacchi attivi in corso. NCSC NederlandCSIRT nazionale NCSC Nederland (Paesi Bassi) Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Avviso tecnico ‼️ #PoC #DLink : disponibile Proof of Concept (PoC) per la CVE-2026-95675, presente nei dispositivi #DAP1360Disponibile un PoC per la CVE-2026-95675, presente nei dispositivi DAP1360 di D-Link. Il rischio è alto, con tipologia Remote Code Execution. I dispositivi interessati sono in fase di fine vita (EOL). CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorità 90/100 Apri dettaglio
23/09/2026 Ransomware Segnalazione ransomware: Urban EngineeringUna fonte OSINT pubblica associa Urban Engineering al gruppo akira. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Avviso tecnico USN-8806-1: NetworkManager vulnerabilityLa vulnerabilità USN-8806-1 riguarda NetworkManager, che non limita correttamente le impostazioni ca-path e phase2-ca-path per le connessioni 802.1X private. Un attaccante potrebbe indirizzare una connessione a un directory di sua scelta, causando NetworkManager a fidarsi di un'autorità certificata scelta dall'attaccante e esponendo credenziali di rete. La patch disponibile è network-manager 1.54.3-2ubuntu3.1. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Avviso tecnico D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675Disponibile PoC per sfruttare CVE-2026-95675, una vulnerabilità RCE nei dispositivi D-Link DAP-1360 non più supportati. L'attacco permette esecuzione di codice arbitrario con privilegi root. Il vendor non rilascia patch, consigliando la migrazione a dispositivi supportati o limitazione dell'accesso. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 95/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-95676NIST National Vulnerability Database ha pubblicato CVE-2026-95676. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-86247NIST National Vulnerability Database ha pubblicato CVE-2026-86247. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-86246NIST National Vulnerability Database ha pubblicato CVE-2026-86246. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-86243NIST National Vulnerability Database ha pubblicato CVE-2026-86243. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-84091NIST National Vulnerability Database ha pubblicato CVE-2026-84091. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-77112NIST National Vulnerability Database ha pubblicato CVE-2026-77112. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-76980NIST National Vulnerability Database ha pubblicato CVE-2026-76980. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-76979NIST National Vulnerability Database ha pubblicato CVE-2026-76979. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-76978NIST National Vulnerability Database ha pubblicato CVE-2026-76978. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-75825NIST National Vulnerability Database ha pubblicato CVE-2026-75825. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Vulnerabilità CVE-2026-19599NIST National Vulnerability Database ha pubblicato CVE-2026-19599. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 85/100 Apri dettaglio
23/09/2026 Avviso tecnico #Moodle : risolte vulnerabilità nella piattaforma e-learningMoodle ha risolto vulnerabilità di tipo Information Disclosure e Security Feature Bypass. Non è confermato un sfruttamento attivo in rete. Aggiornamenti disponibili per mitigare i rischi. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorità 40/100 Apri dettaglio
23/09/2026 Avviso tecnico Vulnerabilità in MoodleDue vulnerabilità in Moodle potrebbero consentire accesso non autorizzato e elusione delle funzionalità di sicurezza. Le versioni interessate includono 5.2.x, 5.1.x, 5.0.x e 4.5.x. Non è confermato sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 40/100 Apri dettaglio
23/09/2026 Avviso tecnico Slovenska podjetja vse pogosteje tarče spletnih prevarSI-CERT segnala un aumento delle segnalazioni di attacchi al business email compromise (BEC) in Slovenia, con un impatto finanziario significativo. Gli attaccanti si fanno passare per figure di fiducia per manipolare le transazioni finanziarie e ottenere dati sensibili. La protezione richiede controlli interni e tecnici per prevenire la manipolazione delle comunicazioni elettroniche. SI-CERTCSIRT nazionale SI-CERT Slovenia Fonte ufficialePriorità 85/100 Apri dettaglio
23/09/2026 Avviso tecnico Vulnerability in WEBCON BPS softwareLa vulnerabilità CVE-2026-92419 in WEBCON BPS permette un bypass dell'autorizzazione tramite una chiave controllata dall'utente. L'attacco sfrutta un endpoint API non validato, consentendo a un attaccante autenticato di visualizzare informazioni di pianificazione di altri dipendenti. La patch è disponibile in versioni 2025.2.1.177 e 2026.1.1.20. L'exploit non è attualmente confermato in rete. CERT.PLCSIRT nazionale CERT.PL Polonia Fonte ufficialePriorità 60/100 Apri dettaglio
23/09/2026 Ransomware RansomLook: booba team - COSEF - Consorzio di Sviluppo Economico del FriuliUna fonte OSINT pubblica associa COSEF - Consorzio di Sviluppo Economico del Friuli al gruppo booba team. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware RansomLook: booba team - The Merrimack CountyUna fonte OSINT pubblica associa The Merrimack County al gruppo booba team. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware RansomLook: booba team - Smart Eye CareUna fonte OSINT pubblica associa Smart Eye Care al gruppo booba team. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware RansomLook: booba team - Washington CountyUna fonte OSINT pubblica associa Washington County al gruppo booba team. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Ransomware RansomLook: arcus media - AGROFRUTO SACUna fonte OSINT pubblica associa AGROFRUTO SAC al gruppo arcus media. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
23/09/2026 Avviso tecnico #Google : risolte 108 vulnerabilità, di cui 25 con gravità "alta" e 11 con gravità "critica"Google ha risolto 108 vulnerabilità, tra cui 11 critiche e 25 alte. Le vulnerabilità riguardano principalmente l'esecuzione di codice arbitrario e il bypass delle restrizioni di sicurezza. Sono disponibili aggiornamenti per mitigare i rischi. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorità 70/100 Apri dettaglio
23/09/2026 Avviso tecnico Risolte vulnerabilità in Google ChromeGoogle ha rilasciato un aggiornamento per Chrome per correggere 108 vulnerabilità, tra cui 11 critiche e 25 alte. Le versioni interessate sono quelle precedenti alla 154.0.8037.57 su Windows, Mac e Linux. L'aggiornamento è disponibile e si raccomanda di applicarlo immediatamente. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 95/100 Apri dettaglio

Risultati 2201–2300 di 263768 100 per pagina

di 2638