EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
Live threat intelligenceFeed operativo

Cyber intelligence

Segnali verificabili, priorita leggibili e indicazioni operative per capire cosa merita attenzione nel tuo perimetro.

Nuovi in 7 giorni3813segnali acquisiti
Known exploited1952vulnerabilita da valutare
Ransomware correlati25853eventi nel catalogo
Fonti nel catalogo56Consultazione libera
Esplora per priorita Vulnerabilita → Ransomware → Avvisi tecnici → Aggiornamenti ACN → Ricerca globale → CVE Radar → SOC Toolkit →
Copertura dell'archivio11/12/2000 – 27/09/2026
Storico vulnerabilità5 anni disponibili
Fonti nel catalogo56
ACN / CSIRT ItaliaAKSK AlbaniaAgenzia per la cybersicurezza nazionale - AvvisiAgenzia per la cybersicurezza nazionale - ComunicazioneAttackIQ Threat AdvisoriesBSI Cyber-Sicherheitslage GermaniaCERT-AGIDCERT-EU Security Advisories
Come valutiamo le fonti →
Catalogo operativo

Segnali recenti

Pagina 36 di 2638

Risultati 3501–3600 di 263782 100 per pagina

di 2638
DataTipoSegnaleEntitàFonteConfidenzaDettaglio
21/09/2026 Vulnerabilità CVE-2026-94374NIST National Vulnerability Database ha pubblicato CVE-2026-94374. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94373NIST National Vulnerability Database ha pubblicato CVE-2026-94373. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94372NIST National Vulnerability Database ha pubblicato CVE-2026-94372. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94216NIST National Vulnerability Database ha pubblicato CVE-2026-94216. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94214NIST National Vulnerability Database ha pubblicato CVE-2026-94214. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94211NIST National Vulnerability Database ha pubblicato CVE-2026-94211. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-84285NIST National Vulnerability Database ha pubblicato CVE-2026-84285. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: Hudson MD Group, LLCUna fonte OSINT pubblica associa Hudson MD Group, LLC al gruppo metaencryptor. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: Bruker CorporationUna fonte OSINT pubblica associa Bruker Corporation al gruppo metaencryptor. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: Flex LtdUna fonte OSINT pubblica associa Flex Ltd al gruppo metaencryptor. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: HyVision System. IncUna fonte OSINT pubblica associa HyVision System. Inc al gruppo metaencryptor. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8793-1: Linux kernel (Azure CVM) vulnerabilitiesUbuntu ha rilasciato un aggiornamento di sicurezza per il kernel Linux (Azure CVM) che corregge diversi problemi di sicurezza. L'aggiornamento riguarda diversi sottosistemi, tra cui i driver di monitoraggio hardware, i driver GPU, i driver Bluetooth e il sistema di file NTFS3. Gli utenti devono riavviare il sistema dopo l'aggiornamento e riconfigurare eventuali moduli kernel terzi. L'aggiornamento è disponibile per le versioni specificate dei pacchetti linux-image-azure-fde. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8668-2: Linux kernel (Raspberry Pi) vulnerabilitiesUbuntu ha rilasciato un aggiornamento di sicurezza (USN-8668-2) per il kernel Linux, che include correzioni per diverse vulnerabilità. Tra queste, CVE-2023-45896 riguarda un out-of-bounds read nell'implementazione NTFS, mentre CVE-2025-54505 e CVE-2025-54518 sono correlati a problemi di AMD. L'aggiornamento include correzioni per diversi sottosistemi del kernel, tra cui DRBD, hardware crypto e dispositivi di rete. Gli utenti devono riavviare il sistema e riconfigurare eventuali moduli kernel terzi. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 75/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8726-3: Linux kernel (IBM) vulnerabilitiesUbuntu Security Notice USN-8726-3 segnala vulnerabilità nel kernel Linux, tra cui CVE-2025-10263, che potrebbe permettere a un attaccante locale di bypassare protezioni della memoria o elevare privilegi. Le vulnerabilità interessano diversi sottosistemi del kernel, tra cui ARM64, x86 e RISC-V. La patch è disponibile e richiede un riavvio del sistema. La vulnerabilità non è sfruttata attivamente in rete. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8729-3: Linux kernel vulnerabilitiesUbuntu ha rilasciato un aggiornamento di sicurezza (USN-8729-3) per il kernel Linux, correggendo diverse vulnerabilità in vari sottosistemi. L'aggiornamento include patch per diverse versioni del kernel, tra cui linux-gcp-6.8, linux-ibm e linux-xilinx. Gli utenti devono riavviare il sistema dopo l'aggiornamento e riconfigurare eventuali moduli kernel terzi. Non è stato confermato un sfruttamento attivo in rete. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8761-3: Linux kernel (Azure) vulnerabilitiesUbuntu ha rilasciato un aggiornamento di sicurezza per il kernel Linux (Azure) che corregge diverse vulnerabilità in vari sottosistemi. L'aggiornamento include patch per svariati componenti, tra cui framework di accelerazione, driver hardware, sistemi di file e protocolli di rete. L'aggiornamento richiede un riavvio e la reinstallazione di moduli kernel terzi. La vulnerabilità non è sfruttata attivamente in rete. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 60/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8730-4: Linux kernel vulnerabilityUna vulnerabilità nel kernel Linux è stata identificata e corretta con un aggiornamento. L'aggiornamento riguarda diversi sottosistemi, tra cui IPv6 e Netfilter. L'aggiornamento richiede un riavvio e la reinstallazione di moduli kernel terzi. La vulnerabilità non è sfruttata attivamente in rete. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 40/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: Visual Intelligence, Inc.Una fonte OSINT pubblica associa Visual Intelligence, Inc. al gruppo metaencryptor. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8792-1: Memcached vulnerabilityLa vulnerabilità USN-8792-1 riguarda Memcached, che non gestisce correttamente l'autenticazione ASCII, permettendo a un attaccante remoto di causare un crash e un denial of service. La patch è disponibile per versioni specifiche di Memcached. Non è confermato un sfruttamento attivo in rete. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 40/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8791-1: Ghostscript vulnerabilityGhostscript ha un bug nella gestione di componenti JPEG 2000 con fattori di sottocampionamento non allineati. Un attaccante potrebbe causare un crash o eseguire codice arbitrario se apre un file malizioso. La patch è disponibile per diverse versioni del software. Non è confermato un sfruttamento attivo in rete. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8787-1: libxml2 vulnerabilitiesUbuntu Security Notice USN-8787-1 segnala due vulnerabilità in libxml2 (CVE-2026-86140 e CVE-2026-74860) che potrebbero permettere a un attaccante di causare un crash o esecuzione di codice arbitrario. Le vulnerabilità sono state corrette con aggiornamenti di sistema. L'aggiornamento è disponibile per diverse versioni di libxml2, inclusi pacchetti Ubuntu Pro. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico Al via la prima Live Class Agentic AI Cyber Operations: le AI smettono di rispondere e iniziano ad agireLa Live Class Agentic AI Cyber Operations di Red Hot Cyber introduce il concetto di AI Agent, sistemi in grado di pianificare, eseguire e modificare comportamenti autonomamente. Non è un corso sull'AI, ma su come integrarla nei processi operativi. L'evento si svolgerà in quattro sessioni dal vivo nel novembre 2026. Non è stato segnalato un attacco o un sfruttamento attivo, ma si tratta di un cambiamento di paradigma nella cybersecurity. Red Hot Cybereditorial osint Red Hot Cyber (OSINT editoriale) Fonte editorialePriorità 0/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: Prestige ManagementUna fonte OSINT pubblica associa Prestige Management al gruppo akira. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8786-1: rsyslog vulnerabilityLa vulnerabilità USN-8786-1 riguarda rsyslog, che potrebbe crashare a causa di traffico di rete malevolo, causando un denial of service. L'attacco richiede un accesso remoto e non è sfruttato attivamente in rete. La patch è disponibile tramite aggiornamenti del sistema. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 40/100 Apri dettaglio
21/09/2026 Avviso tecnico RHSA-2026:69296: Important: Red Hat Data Grid 8.6.3 security updateRed Hat ha rilasciato un aggiornamento di sicurezza per Red Hat Data Grid 8.6.3, che include patch per diversi problemi di sicurezza. Tra le vulnerabilità, ci sono rischi di Denial of Service, Cross-site scripting, e bypass di controlli di sicurezza. L'aggiornamento è disponibile e consigliato per le aziende che utilizzano la versione 8.6.2. Nessun sfruttamento attivo in rete è stato segnalato. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94368NIST National Vulnerability Database ha pubblicato CVE-2026-94368. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94210NIST National Vulnerability Database ha pubblicato CVE-2026-94210. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-91867NIST National Vulnerability Database ha pubblicato CVE-2026-91867. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-91866NIST National Vulnerability Database ha pubblicato CVE-2026-91866. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-91865NIST National Vulnerability Database ha pubblicato CVE-2026-91865. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-91864NIST National Vulnerability Database ha pubblicato CVE-2026-91864. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-91863NIST National Vulnerability Database ha pubblicato CVE-2026-91863. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-89139NIST National Vulnerability Database ha pubblicato CVE-2026-89139. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-87858NIST National Vulnerability Database ha pubblicato CVE-2026-87858. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-65654NIST National Vulnerability Database ha pubblicato CVE-2026-65654. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-65653NIST National Vulnerability Database ha pubblicato CVE-2026-65653. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-65652NIST National Vulnerability Database ha pubblicato CVE-2026-65652. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-65651NIST National Vulnerability Database ha pubblicato CVE-2026-65651. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-16652NIST National Vulnerability Database ha pubblicato CVE-2026-16652. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-16651NIST National Vulnerability Database ha pubblicato CVE-2026-16651. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8789-1: strongSwan vulnerabilitiesUbuntu ha rilasciato un avviso di sicurezza (USN-8789-1) riguardante vulnerabilità in strongSwan, un'implementazione IPsec VPN. Le vulnerabilità permettono a un attaccante remoto di causare un denial of service o ottenere informazioni sensibili. Le patch sono disponibili per diverse versioni di strongSwan. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico RHSA-2026:69285: Moderate: libkcapi security updateRed Hat ha rilasciato un aggiornamento di sicurezza per libkcapi, un library utilizzato per accedere all'API crittografica del kernel Linux. L'aggiornamento è disponibile per Red Hat Enterprise Linux 10.0 Extended Update Support. L'aggiornamento è classificato come moderato e include correzioni per tre vulnerabilità. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 60/100 Apri dettaglio
21/09/2026 Avviso tecnico RHSA-2026:69279: Important: corosync security updateRed Hat ha rilasciato un aggiornamento di sicurezza per corosync, che include un fix per un overflow di buffer heap. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux. La vulnerabilità è classificata come importante, ma non è nota la sua sfruttamento attivo in rete. L'aggiornamento è disponibile per sistemi specifici e include patch per risolvere il problema. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico RHSA-2026:69280: Important: corosync security updateRed Hat ha rilasciato un aggiornamento di sicurezza per corosync, che include un fix per un overflow di buffer heap. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux. La vulnerabilità è classificata come importante, ma non è nota la sua sfruttamento attivo in rete. L'aggiornamento include patch specifiche per vari sistemi operativi e architetture. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico RHSA-2026:69278: Important: corosync security updateUn aggiornamento di sicurezza per corosync è disponibile per Red Hat Enterprise Linux 8.8. L'aggiornamento è classificato come importante e riguarda un overflow di buffer heap nel processo di riassemblamento di messaggi frammentati. Le versioni interessate includono diverse varianti di Red Hat Enterprise Linux, tra cui quelle per SAP Solutions e Telecommunications. L'aggiornamento include patch specifiche per correggere la vulnerabilità. La patch è disponibile e applicabile tramite il link fornito. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico USN-8788-1: ClamAV vulnerabilitiesClamAV, un'utilità antivirus per Unix, presenta diverse vulnerabilità che permettono a un attaccante remoto di causare un denial of service. Le vulnerabilità interessano file ZIP, PESpin, GPT, PDF, Mach-O e XAR. La patch è disponibile per diverse versioni di ClamAV. L'attacco non è sfruttato attivamente in rete. Ubuntu Securityvendor security Ubuntu Security Notices Fonte ufficialePriorità 60/100 Apri dettaglio
21/09/2026 Avviso tecnico RHSA-2026:69292: Important: libtiff security updateUn aggiornamento di sicurezza per libtiff è disponibile per Red Hat Enterprise Linux 8.4. L'aggiornamento corregge un overflow di buffer heap causato da TIFF compressi PixarLog. La vulnerabilità è classificata come importante, ma non è nota l'exploitazione attiva in rete. La patch è disponibile per sistemi specifici. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico One does not simply defend agenticallyL'articolo discute le differenze tra attacchi e difese cyber, sottolineando che i difensori non possono utilizzare l'AI nello stesso modo degli attaccanti. Le sfide principali per i difensori sono organizzative, non tecniche. L'AI può supportare la difesa solo se si gestiscono i vincoli organizzativi e si applicano principi di controllo. La patch management e la segmentazione di rete sono fondamentali per mitigare i rischi. UK NCSCCSIRT nazionale UK NCSC (Regno Unito) Fonte ufficialePriorità 40/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: GrupoliderUna fonte OSINT pubblica associa Grupolider al gruppo thegentlemen. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Ransomware RansomLook: doommageddon - Charlottesville Police DepartmentUna fonte OSINT pubblica associa Charlottesville Police Department al gruppo doommageddon. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: The Money StoreUna fonte OSINT pubblica associa The Money Store al gruppo Storm. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: TrueCore Behavioral SolutionsUna fonte OSINT pubblica associa TrueCore Behavioral Solutions al gruppo Storm. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: Manroc DevelopmentsUna fonte OSINT pubblica associa Manroc Developments al gruppo Storm. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-92612NIST National Vulnerability Database ha pubblicato CVE-2026-92612. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-77021NIST National Vulnerability Database ha pubblicato CVE-2026-77021. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Avviso tecnico RHSA-2026:69258: Important: rhc security updateRed Hat ha rilasciato un aggiornamento di sicurezza per rhc, un client che consente la gestione di sistemi Red Hat Enterprise Linux 8. L'aggiornamento è classificato come importante e riguarda un problema di Denial of Service (DoS) causato da input UTF-8 non validi. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui le versioni Extended Life Cycle. Non è stato segnalato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico RHSA-2026:69259: Moderate: tomcat updateRed Hat ha rilasciato un aggiornamento per Apache Tomcat su Red Hat Enterprise Linux 10.3, classificato come moderato. L'aggiornamento include correzioni per diversi problemi di sicurezza, tra cui vulnerabilità di input non validato, bypass dell'autenticazione e esposizione di informazioni. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, IBM z Systems e Power. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 60/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: Charlottesville Police DepartmentUna fonte OSINT pubblica associa Charlottesville Police Department al gruppo Doommageddon. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Avviso tecnico #Synology : risolte diverse vulnerabilità, di cui due con gravità "critica" e due con gravità "alta"Synology ha risolto diverse vulnerabilità, tra cui due critiche e due alte. Le vulnerabilità includono Arbitrary File Write/Read e Denial Of Service. Aggiornamenti disponibili per mitigare i rischi. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorità 85/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94277NIST National Vulnerability Database ha pubblicato CVE-2026-94277. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-92574NIST National Vulnerability Database ha pubblicato CVE-2026-92574. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-91921NIST National Vulnerability Database ha pubblicato CVE-2026-91921. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Ransomware RansomLook: storm - The Money StoreUna fonte OSINT pubblica associa The Money Store al gruppo storm. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Ransomware RansomLook: storm - TrueCore Behavioral SolutionsUna fonte OSINT pubblica associa TrueCore Behavioral Solutions al gruppo storm. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Ransomware RansomLook: storm - Manroc DevelopmentsUna fonte OSINT pubblica associa Manroc Developments al gruppo storm. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Avviso tecnico Risolte vulnerabilità in Synology DiskStation Manager (DSM)Sono state identificate vulnerabilità critiche e ad alta gravità in Synology DiskStation Manager (DSM), che potrebbero permettere a un attaccante di leggere/scrivere file arbitrari e compromettere la disponibilità. Le versioni interessate includono DSM 7.2.1.x, 7.2.2.x, 7.3.x, 7.4.x precedenti a specifiche patch. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 75/100 Apri dettaglio
21/09/2026 Avviso tecnico ‼️ #PoC #rsyslog : Disponibile Proof of Concept (PoC) per lo sfruttamento CVE-2026-55556 e CVE-2026-61548Sono disponibili Proof of Concept per lo sfruttamento delle vulnerabilità CVE-2026-55556 e CVE-2026-61548, che consentono Remote Code Execution e Denial of Service. Non è confermato un sfruttamento attivo in rete. La patch non è specificata nella fonte. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico Rsyslog: PoC pubbliche per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548Sono disponibili PoC per sfruttare le vulnerabilità CVE-2026-55556 e CVE-2026-61548 in rsyslog, che possono causare DoS e potenzialmente esecuzione di codice. Le versioni interessate sono 7.x e 8.x da 7.5.4 a 8.2606.0. Il vendor ha già rilasciato patch. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 85/100 Apri dettaglio
21/09/2026 Ransomware RansomLook: the gentlemen - GrupoliderUna fonte OSINT pubblica associa Grupolider al gruppo the gentlemen. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Ransomware RansomLook: qilin - IKEGAMI TSUSHINKI COMPANY LIMITEDUna fonte OSINT pubblica associa IKEGAMI TSUSHINKI COMPANY LIMITED al gruppo qilin. La notizia non e stata verificata in modo indipendente da EudorIA. RansomLookpublic index RansomLook - tutti i gruppi Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Avviso tecnico ClickFix мамки го испорачуваат ChainScript RAT, користејќи Polygon за менување на C2 инфраструктуратаClickFix mamki distribuiscono ChainScript RAT, un malware non documentato, utilizzando Polygon per modificare l'infrastruttura C2. L'attacco inizia con un installer Windows falso, che installa ChainScript, permettendo accesso remoto e controllo completo del sistema. La campagna è legata a una compromissione di un profilo Reddit, con diffusione di annunci dannosi. MKD-CIRTCSIRT nazionale MKD-CIRT Macedonia del Nord Fonte ufficialePriorità 85/100 Apri dettaglio
21/09/2026 Avviso tecnico Jade Sleet поврзан со пробивање на индиски ИТ-провајдер со FLATROOF и ROOFDECK backdoor-иJade Sleet, un'organizzazione cyber di origine nordcoreana, ha compromesso un fornitore IT indiano utilizzando backdoor FLATROOF e ROOFDECK. L'attacco ha coinvolto DevOps e professionisti del settore blockchain, con tecniche di supply chain e social engineering. Le backdoor comunicano tramite Telegram e Nostr, permettendo accesso laterale e controllo remoto. La patch è disponibile, ma l'attacco è stato attivo in rete. MKD-CIRTCSIRT nazionale MKD-CIRT Macedonia del Nord Fonte ufficialePriorità 95/100 Apri dettaglio
21/09/2026 Avviso tecnico Нов WordPress Click2Shell пропуст овозможува присилно инсталирање теми и може да доведе до извршување кодWordPress ha rilasciato un patch per correggere una vulnerabilità che permette l'installazione forzata di temi tramite un link speciale. Questa vulnerabilità, denominata Click2Shell, potrebbe essere combinata con altre vulnerabilità in una tema per eseguire codice. La patch è disponibile in WordPress 7.1.1. Al momento non ci sono segnali di attacchi reali. La vulnerabilità non richiede interazione utente, ma necessita di un amministratore autenticato. MKD-CIRTCSIRT nazionale MKD-CIRT Macedonia del Nord Fonte ufficialePriorità 85/100 Apri dettaglio
21/09/2026 Avviso tecnico CISA предупредува за три Linux Kernel ранливости искористени во реални нападиCISA ha segnalato tre vulnerabilità del kernel Linux (CVE-2025-39682, CVE-2026-53266, CVE-2025-39964) attivamente sfruttate in attacchi reali. Red Hat ha rilasciato patch il 19 settembre 2026. Non sono disponibili dettagli sull'uso specifico delle vulnerabilità, ma si ritiene che siano state utilizzate in campagne attive. Le patch sono disponibili e si raccomanda l'applicazione entro il 21 settembre 2026. MKD-CIRTCSIRT nazionale MKD-CIRT Macedonia del Nord Fonte ufficialePriorità 85/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: Gomomentum.comUna fonte OSINT pubblica associa Gomomentum.com al gruppo EndZone. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94152NIST National Vulnerability Database ha pubblicato CVE-2026-94152. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94151NIST National Vulnerability Database ha pubblicato CVE-2026-94151. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94150NIST National Vulnerability Database ha pubblicato CVE-2026-94150. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-92400NIST National Vulnerability Database ha pubblicato CVE-2026-92400. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-86802NIST National Vulnerability Database ha pubblicato CVE-2026-86802. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-85113NIST National Vulnerability Database ha pubblicato CVE-2026-85113. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-85010NIST National Vulnerability Database ha pubblicato CVE-2026-85010. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-15801NIST National Vulnerability Database ha pubblicato CVE-2026-15801. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2025-12999NIST National Vulnerability Database ha pubblicato CVE-2025-12999. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 85/100 Apri dettaglio
21/09/2026 Avviso tecnico #Exim : risolte due vulnerabilità con gravità "alta"Due vulnerabilità di gravità alta sono state risolte nel sistema Exim. Le vulnerabilità possono permettere tampering, information disclosure e denial of service. Aggiornamenti sono disponibili per mitigare il rischio. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico #MongoDB : risolte vulnerabilità, di cui 6 con gravità "alta" e 3 con gravità "critica"MongoDB ha risolto 6 vulnerabilità di gravità alta e 3 critiche. Le vulnerabilità possono permettere bypass di restrizioni, accesso non autorizzato ai dati, manipolazione e denial of service. Aggiornamenti sono disponibili per mitigare i rischi. CSIRT Italiaofficial channel CSIRT Italia Telegram (canale ufficiale) Fonte ufficialePriorità 85/100 Apri dettaglio
21/09/2026 Avviso tecnico Rilevate vulnerabilità in prodotti MongoDBSono state rilevate vulnerabilità critiche e ad alta gravità nei prodotti MongoDB C Driver e Mongoid. Le vulnerabilità potrebbero permettere a un attaccante di eludere i controlli di sicurezza, accedere a dati sensibili, alterarli o eliminarli, e compromettere la disponibilità del servizio. Le versioni interessate includono diverse release di MongoDB C Driver su Windows. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 85/100 Apri dettaglio
21/09/2026 Avviso tecnico Rilevate vulnerabilità in EximSono state rilevate due vulnerabilità di gravità alta in Exim, un server di posta. Queste potrebbero consentire a un attaccante l'accesso non autorizzato a dati sensibili, la manipolazione di informazioni o codice e la compromissione della disponibilità del servizio. Le versioni interessate sono Exim 4.x, da 4.83 a 4.100. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico Vulnerabilità in Telegram: come inserire JavaScript negli HTML dei chat exportUna vulnerabilità in Telegram Desktop permetteva a un bot di inserire codice JavaScript negli HTML delle esportazioni delle chat, consentendo di rubare o modificare i messaggi. La vulnerabilità è stata corretta con Telegram 7.0.1. Gli attaccanti potevano inoltrare messaggi dannosi in chat, che venivano salvati e eseguiti quando l'utente apriva l'HTML nel browser. La vulnerabilità era presente da Telegram 4.15.1 a 6.9.3. Red Hot Cybereditorial osint Red Hot Cyber (OSINT editoriale) Fonte editorialePriorità 85/100 Apri dettaglio
21/09/2026 Avviso tecnico Cross-Site Scripting (XSS) en AI Chatbot Platform de 1millionbotUna vulnerabilità XSS è stata identificata nell'AI Chatbot Platform di 1millionbot, permettendo a un utente non autenticato di iniettare codice JavaScript. L'attacco è limitato alla sessione utente senza compromettere infrastrutture interne. La vulnerabilità è stata corretta da 1millionbot. INCIBE-CERTCSIRT nazionale INCIBE-CERT (Spagna) Fonte ufficialePriorità 50/100 Apri dettaglio
21/09/2026 Avviso tecnico ClickFix Lures Deploy ChainScript RAT Using Polygon to Rotate C2 InfrastructureThreat actors use ClickFix lures to deploy ChainScript RAT, a previously undocumented remote access trojan. The malware disguises itself as legitimate software and uses a Polygon smart contract to rotate C2 infrastructure. The attack chain starts with a malicious Windows installer that executes via msiexec.exe, deploying the RAT through hidden PowerShell and VBScript stages. The malware provides extensive remote access and can self-update and remove persistence. The threat actors also compromised HBO Max's Reddit account to push malicious ads, leading to infections on Windows and macOS devices with various stealers. The Hacker Newseditorial osint The Hacker News Fonte editorialePriorità 85/100 Apri dettaglio
21/09/2026 Avviso tecnico Strengthening Cooperation between Montenegro and the State of Maine in CybersecurityCIRT Montenegro ha pubblicato l'advisory "Strengthening Cooperation between Montenegro and the State of Maine in Cybersecurity". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso. Cybersecurity Agency of MontenegroCSIRT nazionale CIRT Montenegro Fonte ufficialePriorità 55/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94149NIST National Vulnerability Database ha pubblicato CVE-2026-94149. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-94148NIST National Vulnerability Database ha pubblicato CVE-2026-94148. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 45/100 Apri dettaglio
21/09/2026 Vulnerabilità CVE-2026-47321NIST National Vulnerability Database ha pubblicato CVE-2026-47321. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. NIST National Vulnerability DatabaseAutorità nazionale NIST National Vulnerability Database Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico Da “27 wallet a 27 superfici di attacco”: un’analisi dei casi Revolut e KrakenDue casi di attacco hanno sfruttato la fiducia nei canali istituzionali (PEC, email governative) per ottenere dati sensibili. Revolut e Kraken hanno subito richieste fraudolente apparentemente provenienti da fonti ufficiali, portando alla consegna di dati KYC e informazioni clienti. Non ci sono state violazioni dirette dei sistemi, ma un abuso di processi di verifica. Una patch specifica non è stata rilasciata, ma la situazione è stata gestita tramite comunicazioni esterne. Red Hot Cybereditorial osint Red Hot Cyber (OSINT editoriale) Fonte editorialePriorità 85/100 Apri dettaglio
21/09/2026 Ransomware Segnalazione ransomware: IKEGAMI TSUSHINKI COMPANY LIMITEDUna fonte OSINT pubblica associa IKEGAMI TSUSHINKI COMPANY LIMITED al gruppo qilin. La notizia non e stata verificata in modo indipendente da EudorIA. ransomware.livepublic index ransomware.live public index Segnalazione non verificataPriorità 90/100 Apri dettaglio
21/09/2026 Avviso tecnico Múltiples vulnerabilidades en DSM de SynologyVulnerabilità multiple nel DSM di Synology, interessanti versioni precedenti a 7.4-90075, 7.3.2-86009-4, 7.2.2-72806-9 e 7.2.1-69057-12. Le vulnerabilità permettono la lettura/scrittura arbitraria, divulgazione di informazioni, XSS, iniezione SQL e DoS. Non è confermato sfruttamento attivo in rete. Patch disponibile per le versioni indicate. INCIBE-CERTCSIRT nazionale INCIBE-CERT (Spagna) Fonte ufficialePriorità 75/100 Apri dettaglio
21/09/2026 Avviso tecnico RHSA-2026:69129: Important: openssh security updateRed Hat ha rilasciato un aggiornamento di sicurezza per OpenSSH per Red Hat Enterprise Linux 10, classificato come importante. L'aggiornamento include correzioni per diversi problemi di sicurezza, tra cui vulnerabilità che potrebbero consentire a un attaccante di controllare la posizione dei file scaricati, bypassare controlli di sicurezza, eseguire operazioni locali da remoto e causare rivelazione di informazioni e corruzione dei dati. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, s390x, ppc64le e aarch64. Non è stato confermato un sfruttamento attivo in rete. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 70/100 Apri dettaglio
21/09/2026 Avviso tecnico RHSA-2026:69125: Important: curl security updateRed Hat ha rilasciato un aggiornamento di sicurezza per curl in Red Hat Enterprise Linux 10, classificato come importante. L'aggiornamento corregge diversi problemi di sicurezza, tra cui bypass di funzionalità di sicurezza, esposizione di informazioni e iniezione di cookie. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, inclusi supporti estesi e di lunga durata. La patch è necessaria per mitigare i rischi associati a queste vulnerabilità. Red Hat Product Securityvendor security Red Hat Security Advisories Fonte ufficialePriorità 85/100 Apri dettaglio

Risultati 3501–3600 di 263782 100 per pagina

di 2638