Live threat intelligenceFeed operativo
Cyber intelligence
Segnali verificabili, priorita leggibili e indicazioni operative per capire cosa merita attenzione nel tuo perimetro.
Copertura dell'archivio11/12/2000 – 27/09/2026
Storico vulnerabilità5 anni disponibili
Fonti nel catalogo56
ACN / CSIRT ItaliaAKSK AlbaniaAgenzia per la cybersicurezza nazionale - AvvisiAgenzia per la cybersicurezza nazionale - ComunicazioneAttackIQ Threat AdvisoriesBSI Cyber-Sicherheitslage GermaniaCERT-AGIDCERT-EU Security Advisories
Come valutiamo le fonti →
Catalogo operativo
Pagina 36 di 2638Segnali recenti
Risultati 3501–3600 di 263782 100 per pagina
| Data | Tipo | Segnale | Entità | Fonte | Confidenza | Dettaglio |
|---|---|---|---|---|---|---|
| 21/09/2026 | Vulnerabilità | CVE-2026-94374NIST National Vulnerability Database ha pubblicato CVE-2026-94374. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94373NIST National Vulnerability Database ha pubblicato CVE-2026-94373. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94372NIST National Vulnerability Database ha pubblicato CVE-2026-94372. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94216NIST National Vulnerability Database ha pubblicato CVE-2026-94216. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94214NIST National Vulnerability Database ha pubblicato CVE-2026-94214. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94211NIST National Vulnerability Database ha pubblicato CVE-2026-94211. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-84285NIST National Vulnerability Database ha pubblicato CVE-2026-84285. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: Hudson MD Group, LLCUna fonte OSINT pubblica associa Hudson MD Group, LLC al gruppo metaencryptor. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: Bruker CorporationUna fonte OSINT pubblica associa Bruker Corporation al gruppo metaencryptor. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: Flex LtdUna fonte OSINT pubblica associa Flex Ltd al gruppo metaencryptor. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: HyVision System. IncUna fonte OSINT pubblica associa HyVision System. Inc al gruppo metaencryptor. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8793-1: Linux kernel (Azure CVM) vulnerabilitiesUbuntu ha rilasciato un aggiornamento di sicurezza per il kernel Linux (Azure CVM) che corregge diversi problemi di sicurezza. L'aggiornamento riguarda diversi sottosistemi, tra cui i driver di monitoraggio hardware, i driver GPU, i driver Bluetooth e il sistema di file NTFS3. Gli utenti devono riavviare il sistema dopo l'aggiornamento e riconfigurare eventuali moduli kernel terzi. L'aggiornamento è disponibile per le versioni specificate dei pacchetti linux-image-azure-fde. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8668-2: Linux kernel (Raspberry Pi) vulnerabilitiesUbuntu ha rilasciato un aggiornamento di sicurezza (USN-8668-2) per il kernel Linux, che include correzioni per diverse vulnerabilità. Tra queste, CVE-2023-45896 riguarda un out-of-bounds read nell'implementazione NTFS, mentre CVE-2025-54505 e CVE-2025-54518 sono correlati a problemi di AMD. L'aggiornamento include correzioni per diversi sottosistemi del kernel, tra cui DRBD, hardware crypto e dispositivi di rete. Gli utenti devono riavviare il sistema e riconfigurare eventuali moduli kernel terzi. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 75/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8726-3: Linux kernel (IBM) vulnerabilitiesUbuntu Security Notice USN-8726-3 segnala vulnerabilità nel kernel Linux, tra cui CVE-2025-10263, che potrebbe permettere a un attaccante locale di bypassare protezioni della memoria o elevare privilegi. Le vulnerabilità interessano diversi sottosistemi del kernel, tra cui ARM64, x86 e RISC-V. La patch è disponibile e richiede un riavvio del sistema. La vulnerabilità non è sfruttata attivamente in rete. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8729-3: Linux kernel vulnerabilitiesUbuntu ha rilasciato un aggiornamento di sicurezza (USN-8729-3) per il kernel Linux, correggendo diverse vulnerabilità in vari sottosistemi. L'aggiornamento include patch per diverse versioni del kernel, tra cui linux-gcp-6.8, linux-ibm e linux-xilinx. Gli utenti devono riavviare il sistema dopo l'aggiornamento e riconfigurare eventuali moduli kernel terzi. Non è stato confermato un sfruttamento attivo in rete. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8761-3: Linux kernel (Azure) vulnerabilitiesUbuntu ha rilasciato un aggiornamento di sicurezza per il kernel Linux (Azure) che corregge diverse vulnerabilità in vari sottosistemi. L'aggiornamento include patch per svariati componenti, tra cui framework di accelerazione, driver hardware, sistemi di file e protocolli di rete. L'aggiornamento richiede un riavvio e la reinstallazione di moduli kernel terzi. La vulnerabilità non è sfruttata attivamente in rete. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 60/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8730-4: Linux kernel vulnerabilityUna vulnerabilità nel kernel Linux è stata identificata e corretta con un aggiornamento. L'aggiornamento riguarda diversi sottosistemi, tra cui IPv6 e Netfilter. L'aggiornamento richiede un riavvio e la reinstallazione di moduli kernel terzi. La vulnerabilità non è sfruttata attivamente in rete. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 40/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: Visual Intelligence, Inc.Una fonte OSINT pubblica associa Visual Intelligence, Inc. al gruppo metaencryptor. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8792-1: Memcached vulnerabilityLa vulnerabilità USN-8792-1 riguarda Memcached, che non gestisce correttamente l'autenticazione ASCII, permettendo a un attaccante remoto di causare un crash e un denial of service. La patch è disponibile per versioni specifiche di Memcached. Non è confermato un sfruttamento attivo in rete. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 40/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8791-1: Ghostscript vulnerabilityGhostscript ha un bug nella gestione di componenti JPEG 2000 con fattori di sottocampionamento non allineati. Un attaccante potrebbe causare un crash o eseguire codice arbitrario se apre un file malizioso. La patch è disponibile per diverse versioni del software. Non è confermato un sfruttamento attivo in rete. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8787-1: libxml2 vulnerabilitiesUbuntu Security Notice USN-8787-1 segnala due vulnerabilità in libxml2 (CVE-2026-86140 e CVE-2026-74860) che potrebbero permettere a un attaccante di causare un crash o esecuzione di codice arbitrario. Le vulnerabilità sono state corrette con aggiornamenti di sistema. L'aggiornamento è disponibile per diverse versioni di libxml2, inclusi pacchetti Ubuntu Pro. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Al via la prima Live Class Agentic AI Cyber Operations: le AI smettono di rispondere e iniziano ad agireLa Live Class Agentic AI Cyber Operations di Red Hot Cyber introduce il concetto di AI Agent, sistemi in grado di pianificare, eseguire e modificare comportamenti autonomamente. Non è un corso sull'AI, ma su come integrarla nei processi operativi. L'evento si svolgerà in quattro sessioni dal vivo nel novembre 2026. Non è stato segnalato un attacco o un sfruttamento attivo, ma si tratta di un cambiamento di paradigma nella cybersecurity. | Red Hot Cybereditorial osint | Red Hot Cyber (OSINT editoriale) | Fonte editorialePriorità 0/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: Prestige ManagementUna fonte OSINT pubblica associa Prestige Management al gruppo akira. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8786-1: rsyslog vulnerabilityLa vulnerabilità USN-8786-1 riguarda rsyslog, che potrebbe crashare a causa di traffico di rete malevolo, causando un denial of service. L'attacco richiede un accesso remoto e non è sfruttato attivamente in rete. La patch è disponibile tramite aggiornamenti del sistema. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 40/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | RHSA-2026:69296: Important: Red Hat Data Grid 8.6.3 security updateRed Hat ha rilasciato un aggiornamento di sicurezza per Red Hat Data Grid 8.6.3, che include patch per diversi problemi di sicurezza. Tra le vulnerabilità, ci sono rischi di Denial of Service, Cross-site scripting, e bypass di controlli di sicurezza. L'aggiornamento è disponibile e consigliato per le aziende che utilizzano la versione 8.6.2. Nessun sfruttamento attivo in rete è stato segnalato. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94368NIST National Vulnerability Database ha pubblicato CVE-2026-94368. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94210NIST National Vulnerability Database ha pubblicato CVE-2026-94210. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-91867NIST National Vulnerability Database ha pubblicato CVE-2026-91867. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-91866NIST National Vulnerability Database ha pubblicato CVE-2026-91866. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-91865NIST National Vulnerability Database ha pubblicato CVE-2026-91865. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-91864NIST National Vulnerability Database ha pubblicato CVE-2026-91864. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-91863NIST National Vulnerability Database ha pubblicato CVE-2026-91863. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-89139NIST National Vulnerability Database ha pubblicato CVE-2026-89139. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-87858NIST National Vulnerability Database ha pubblicato CVE-2026-87858. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-65654NIST National Vulnerability Database ha pubblicato CVE-2026-65654. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-65653NIST National Vulnerability Database ha pubblicato CVE-2026-65653. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-65652NIST National Vulnerability Database ha pubblicato CVE-2026-65652. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-65651NIST National Vulnerability Database ha pubblicato CVE-2026-65651. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-16652NIST National Vulnerability Database ha pubblicato CVE-2026-16652. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-16651NIST National Vulnerability Database ha pubblicato CVE-2026-16651. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8789-1: strongSwan vulnerabilitiesUbuntu ha rilasciato un avviso di sicurezza (USN-8789-1) riguardante vulnerabilità in strongSwan, un'implementazione IPsec VPN. Le vulnerabilità permettono a un attaccante remoto di causare un denial of service o ottenere informazioni sensibili. Le patch sono disponibili per diverse versioni di strongSwan. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | RHSA-2026:69285: Moderate: libkcapi security updateRed Hat ha rilasciato un aggiornamento di sicurezza per libkcapi, un library utilizzato per accedere all'API crittografica del kernel Linux. L'aggiornamento è disponibile per Red Hat Enterprise Linux 10.0 Extended Update Support. L'aggiornamento è classificato come moderato e include correzioni per tre vulnerabilità. Non è stato confermato un sfruttamento attivo in rete. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 60/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | RHSA-2026:69279: Important: corosync security updateRed Hat ha rilasciato un aggiornamento di sicurezza per corosync, che include un fix per un overflow di buffer heap. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux. La vulnerabilità è classificata come importante, ma non è nota la sua sfruttamento attivo in rete. L'aggiornamento è disponibile per sistemi specifici e include patch per risolvere il problema. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | RHSA-2026:69280: Important: corosync security updateRed Hat ha rilasciato un aggiornamento di sicurezza per corosync, che include un fix per un overflow di buffer heap. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux. La vulnerabilità è classificata come importante, ma non è nota la sua sfruttamento attivo in rete. L'aggiornamento include patch specifiche per vari sistemi operativi e architetture. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | RHSA-2026:69278: Important: corosync security updateUn aggiornamento di sicurezza per corosync è disponibile per Red Hat Enterprise Linux 8.8. L'aggiornamento è classificato come importante e riguarda un overflow di buffer heap nel processo di riassemblamento di messaggi frammentati. Le versioni interessate includono diverse varianti di Red Hat Enterprise Linux, tra cui quelle per SAP Solutions e Telecommunications. L'aggiornamento include patch specifiche per correggere la vulnerabilità. La patch è disponibile e applicabile tramite il link fornito. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | USN-8788-1: ClamAV vulnerabilitiesClamAV, un'utilità antivirus per Unix, presenta diverse vulnerabilità che permettono a un attaccante remoto di causare un denial of service. Le vulnerabilità interessano file ZIP, PESpin, GPT, PDF, Mach-O e XAR. La patch è disponibile per diverse versioni di ClamAV. L'attacco non è sfruttato attivamente in rete. | Ubuntu Securityvendor security | Ubuntu Security Notices | Fonte ufficialePriorità 60/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | RHSA-2026:69292: Important: libtiff security updateUn aggiornamento di sicurezza per libtiff è disponibile per Red Hat Enterprise Linux 8.4. L'aggiornamento corregge un overflow di buffer heap causato da TIFF compressi PixarLog. La vulnerabilità è classificata come importante, ma non è nota l'exploitazione attiva in rete. La patch è disponibile per sistemi specifici. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | One does not simply defend agenticallyL'articolo discute le differenze tra attacchi e difese cyber, sottolineando che i difensori non possono utilizzare l'AI nello stesso modo degli attaccanti. Le sfide principali per i difensori sono organizzative, non tecniche. L'AI può supportare la difesa solo se si gestiscono i vincoli organizzativi e si applicano principi di controllo. La patch management e la segmentazione di rete sono fondamentali per mitigare i rischi. | UK NCSCCSIRT nazionale | UK NCSC (Regno Unito) | Fonte ufficialePriorità 40/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: GrupoliderUna fonte OSINT pubblica associa Grupolider al gruppo thegentlemen. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | RansomLook: doommageddon - Charlottesville Police DepartmentUna fonte OSINT pubblica associa Charlottesville Police Department al gruppo doommageddon. La notizia non e stata verificata in modo indipendente da EudorIA. | RansomLookpublic index | RansomLook - tutti i gruppi | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: The Money StoreUna fonte OSINT pubblica associa The Money Store al gruppo Storm. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: TrueCore Behavioral SolutionsUna fonte OSINT pubblica associa TrueCore Behavioral Solutions al gruppo Storm. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: Manroc DevelopmentsUna fonte OSINT pubblica associa Manroc Developments al gruppo Storm. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-92612NIST National Vulnerability Database ha pubblicato CVE-2026-92612. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-77021NIST National Vulnerability Database ha pubblicato CVE-2026-77021. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | RHSA-2026:69258: Important: rhc security updateRed Hat ha rilasciato un aggiornamento di sicurezza per rhc, un client che consente la gestione di sistemi Red Hat Enterprise Linux 8. L'aggiornamento è classificato come importante e riguarda un problema di Denial of Service (DoS) causato da input UTF-8 non validi. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui le versioni Extended Life Cycle. Non è stato segnalato un sfruttamento attivo in rete. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | RHSA-2026:69259: Moderate: tomcat updateRed Hat ha rilasciato un aggiornamento per Apache Tomcat su Red Hat Enterprise Linux 10.3, classificato come moderato. L'aggiornamento include correzioni per diversi problemi di sicurezza, tra cui vulnerabilità di input non validato, bypass dell'autenticazione e esposizione di informazioni. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, IBM z Systems e Power. Non è stato confermato un sfruttamento attivo in rete. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 60/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: Charlottesville Police DepartmentUna fonte OSINT pubblica associa Charlottesville Police Department al gruppo Doommageddon. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | #Synology : risolte diverse vulnerabilità, di cui due con gravità "critica" e due con gravità "alta"Synology ha risolto diverse vulnerabilità, tra cui due critiche e due alte. Le vulnerabilità includono Arbitrary File Write/Read e Denial Of Service. Aggiornamenti disponibili per mitigare i rischi. | CSIRT Italiaofficial channel | CSIRT Italia Telegram (canale ufficiale) | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94277NIST National Vulnerability Database ha pubblicato CVE-2026-94277. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-92574NIST National Vulnerability Database ha pubblicato CVE-2026-92574. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-91921NIST National Vulnerability Database ha pubblicato CVE-2026-91921. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | RansomLook: storm - The Money StoreUna fonte OSINT pubblica associa The Money Store al gruppo storm. La notizia non e stata verificata in modo indipendente da EudorIA. | RansomLookpublic index | RansomLook - tutti i gruppi | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | RansomLook: storm - TrueCore Behavioral SolutionsUna fonte OSINT pubblica associa TrueCore Behavioral Solutions al gruppo storm. La notizia non e stata verificata in modo indipendente da EudorIA. | RansomLookpublic index | RansomLook - tutti i gruppi | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | RansomLook: storm - Manroc DevelopmentsUna fonte OSINT pubblica associa Manroc Developments al gruppo storm. La notizia non e stata verificata in modo indipendente da EudorIA. | RansomLookpublic index | RansomLook - tutti i gruppi | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Risolte vulnerabilità in Synology DiskStation Manager (DSM)Sono state identificate vulnerabilità critiche e ad alta gravità in Synology DiskStation Manager (DSM), che potrebbero permettere a un attaccante di leggere/scrivere file arbitrari e compromettere la disponibilità. Le versioni interessate includono DSM 7.2.1.x, 7.2.2.x, 7.3.x, 7.4.x precedenti a specifiche patch. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 75/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | ‼️ #PoC #rsyslog : Disponibile Proof of Concept (PoC) per lo sfruttamento CVE-2026-55556 e CVE-2026-61548Sono disponibili Proof of Concept per lo sfruttamento delle vulnerabilità CVE-2026-55556 e CVE-2026-61548, che consentono Remote Code Execution e Denial of Service. Non è confermato un sfruttamento attivo in rete. La patch non è specificata nella fonte. | CSIRT Italiaofficial channel | CSIRT Italia Telegram (canale ufficiale) | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Rsyslog: PoC pubbliche per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548Sono disponibili PoC per sfruttare le vulnerabilità CVE-2026-55556 e CVE-2026-61548 in rsyslog, che possono causare DoS e potenzialmente esecuzione di codice. Le versioni interessate sono 7.x e 8.x da 7.5.4 a 8.2606.0. Il vendor ha già rilasciato patch. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | RansomLook: the gentlemen - GrupoliderUna fonte OSINT pubblica associa Grupolider al gruppo the gentlemen. La notizia non e stata verificata in modo indipendente da EudorIA. | RansomLookpublic index | RansomLook - tutti i gruppi | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | RansomLook: qilin - IKEGAMI TSUSHINKI COMPANY LIMITEDUna fonte OSINT pubblica associa IKEGAMI TSUSHINKI COMPANY LIMITED al gruppo qilin. La notizia non e stata verificata in modo indipendente da EudorIA. | RansomLookpublic index | RansomLook - tutti i gruppi | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | ClickFix мамки го испорачуваат ChainScript RAT, користејќи Polygon за менување на C2 инфраструктуратаClickFix mamki distribuiscono ChainScript RAT, un malware non documentato, utilizzando Polygon per modificare l'infrastruttura C2. L'attacco inizia con un installer Windows falso, che installa ChainScript, permettendo accesso remoto e controllo completo del sistema. La campagna è legata a una compromissione di un profilo Reddit, con diffusione di annunci dannosi. | MKD-CIRTCSIRT nazionale | MKD-CIRT Macedonia del Nord | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Jade Sleet поврзан со пробивање на индиски ИТ-провајдер со FLATROOF и ROOFDECK backdoor-иJade Sleet, un'organizzazione cyber di origine nordcoreana, ha compromesso un fornitore IT indiano utilizzando backdoor FLATROOF e ROOFDECK. L'attacco ha coinvolto DevOps e professionisti del settore blockchain, con tecniche di supply chain e social engineering. Le backdoor comunicano tramite Telegram e Nostr, permettendo accesso laterale e controllo remoto. La patch è disponibile, ma l'attacco è stato attivo in rete. | MKD-CIRTCSIRT nazionale | MKD-CIRT Macedonia del Nord | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Нов WordPress Click2Shell пропуст овозможува присилно инсталирање теми и може да доведе до извршување кодWordPress ha rilasciato un patch per correggere una vulnerabilità che permette l'installazione forzata di temi tramite un link speciale. Questa vulnerabilità, denominata Click2Shell, potrebbe essere combinata con altre vulnerabilità in una tema per eseguire codice. La patch è disponibile in WordPress 7.1.1. Al momento non ci sono segnali di attacchi reali. La vulnerabilità non richiede interazione utente, ma necessita di un amministratore autenticato. | MKD-CIRTCSIRT nazionale | MKD-CIRT Macedonia del Nord | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | CISA предупредува за три Linux Kernel ранливости искористени во реални нападиCISA ha segnalato tre vulnerabilità del kernel Linux (CVE-2025-39682, CVE-2026-53266, CVE-2025-39964) attivamente sfruttate in attacchi reali. Red Hat ha rilasciato patch il 19 settembre 2026. Non sono disponibili dettagli sull'uso specifico delle vulnerabilità, ma si ritiene che siano state utilizzate in campagne attive. Le patch sono disponibili e si raccomanda l'applicazione entro il 21 settembre 2026. | MKD-CIRTCSIRT nazionale | MKD-CIRT Macedonia del Nord | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: Gomomentum.comUna fonte OSINT pubblica associa Gomomentum.com al gruppo EndZone. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94152NIST National Vulnerability Database ha pubblicato CVE-2026-94152. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94151NIST National Vulnerability Database ha pubblicato CVE-2026-94151. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94150NIST National Vulnerability Database ha pubblicato CVE-2026-94150. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-92400NIST National Vulnerability Database ha pubblicato CVE-2026-92400. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-86802NIST National Vulnerability Database ha pubblicato CVE-2026-86802. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-85113NIST National Vulnerability Database ha pubblicato CVE-2026-85113. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-85010NIST National Vulnerability Database ha pubblicato CVE-2026-85010. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-15801NIST National Vulnerability Database ha pubblicato CVE-2026-15801. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2025-12999NIST National Vulnerability Database ha pubblicato CVE-2025-12999. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | #Exim : risolte due vulnerabilità con gravità "alta"Due vulnerabilità di gravità alta sono state risolte nel sistema Exim. Le vulnerabilità possono permettere tampering, information disclosure e denial of service. Aggiornamenti sono disponibili per mitigare il rischio. | CSIRT Italiaofficial channel | CSIRT Italia Telegram (canale ufficiale) | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | #MongoDB : risolte vulnerabilità, di cui 6 con gravità "alta" e 3 con gravità "critica"MongoDB ha risolto 6 vulnerabilità di gravità alta e 3 critiche. Le vulnerabilità possono permettere bypass di restrizioni, accesso non autorizzato ai dati, manipolazione e denial of service. Aggiornamenti sono disponibili per mitigare i rischi. | CSIRT Italiaofficial channel | CSIRT Italia Telegram (canale ufficiale) | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Rilevate vulnerabilità in prodotti MongoDBSono state rilevate vulnerabilità critiche e ad alta gravità nei prodotti MongoDB C Driver e Mongoid. Le vulnerabilità potrebbero permettere a un attaccante di eludere i controlli di sicurezza, accedere a dati sensibili, alterarli o eliminarli, e compromettere la disponibilità del servizio. Le versioni interessate includono diverse release di MongoDB C Driver su Windows. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Rilevate vulnerabilità in EximSono state rilevate due vulnerabilità di gravità alta in Exim, un server di posta. Queste potrebbero consentire a un attaccante l'accesso non autorizzato a dati sensibili, la manipolazione di informazioni o codice e la compromissione della disponibilità del servizio. Le versioni interessate sono Exim 4.x, da 4.83 a 4.100. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Vulnerabilità in Telegram: come inserire JavaScript negli HTML dei chat exportUna vulnerabilità in Telegram Desktop permetteva a un bot di inserire codice JavaScript negli HTML delle esportazioni delle chat, consentendo di rubare o modificare i messaggi. La vulnerabilità è stata corretta con Telegram 7.0.1. Gli attaccanti potevano inoltrare messaggi dannosi in chat, che venivano salvati e eseguiti quando l'utente apriva l'HTML nel browser. La vulnerabilità era presente da Telegram 4.15.1 a 6.9.3. | Red Hot Cybereditorial osint | Red Hot Cyber (OSINT editoriale) | Fonte editorialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Cross-Site Scripting (XSS) en AI Chatbot Platform de 1millionbotUna vulnerabilità XSS è stata identificata nell'AI Chatbot Platform di 1millionbot, permettendo a un utente non autenticato di iniettare codice JavaScript. L'attacco è limitato alla sessione utente senza compromettere infrastrutture interne. La vulnerabilità è stata corretta da 1millionbot. | INCIBE-CERTCSIRT nazionale | INCIBE-CERT (Spagna) | Fonte ufficialePriorità 50/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | ClickFix Lures Deploy ChainScript RAT Using Polygon to Rotate C2 InfrastructureThreat actors use ClickFix lures to deploy ChainScript RAT, a previously undocumented remote access trojan. The malware disguises itself as legitimate software and uses a Polygon smart contract to rotate C2 infrastructure. The attack chain starts with a malicious Windows installer that executes via msiexec.exe, deploying the RAT through hidden PowerShell and VBScript stages. The malware provides extensive remote access and can self-update and remove persistence. The threat actors also compromised HBO Max's Reddit account to push malicious ads, leading to infections on Windows and macOS devices with various stealers. | The Hacker Newseditorial osint | The Hacker News | Fonte editorialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Strengthening Cooperation between Montenegro and the State of Maine in CybersecurityCIRT Montenegro ha pubblicato l'advisory "Strengthening Cooperation between Montenegro and the State of Maine in Cybersecurity". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso. | Cybersecurity Agency of MontenegroCSIRT nazionale | CIRT Montenegro | Fonte ufficialePriorità 55/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94149NIST National Vulnerability Database ha pubblicato CVE-2026-94149. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-94148NIST National Vulnerability Database ha pubblicato CVE-2026-94148. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 21/09/2026 | Vulnerabilità | CVE-2026-47321NIST National Vulnerability Database ha pubblicato CVE-2026-47321. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Da “27 wallet a 27 superfici di attacco”: un’analisi dei casi Revolut e KrakenDue casi di attacco hanno sfruttato la fiducia nei canali istituzionali (PEC, email governative) per ottenere dati sensibili. Revolut e Kraken hanno subito richieste fraudolente apparentemente provenienti da fonti ufficiali, portando alla consegna di dati KYC e informazioni clienti. Non ci sono state violazioni dirette dei sistemi, ma un abuso di processi di verifica. Una patch specifica non è stata rilasciata, ma la situazione è stata gestita tramite comunicazioni esterne. | Red Hot Cybereditorial osint | Red Hot Cyber (OSINT editoriale) | Fonte editorialePriorità 85/100 | Apri dettaglio |
| 21/09/2026 | Ransomware | Segnalazione ransomware: IKEGAMI TSUSHINKI COMPANY LIMITEDUna fonte OSINT pubblica associa IKEGAMI TSUSHINKI COMPANY LIMITED al gruppo qilin. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | Múltiples vulnerabilidades en DSM de SynologyVulnerabilità multiple nel DSM di Synology, interessanti versioni precedenti a 7.4-90075, 7.3.2-86009-4, 7.2.2-72806-9 e 7.2.1-69057-12. Le vulnerabilità permettono la lettura/scrittura arbitraria, divulgazione di informazioni, XSS, iniezione SQL e DoS. Non è confermato sfruttamento attivo in rete. Patch disponibile per le versioni indicate. | INCIBE-CERTCSIRT nazionale | INCIBE-CERT (Spagna) | Fonte ufficialePriorità 75/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | RHSA-2026:69129: Important: openssh security updateRed Hat ha rilasciato un aggiornamento di sicurezza per OpenSSH per Red Hat Enterprise Linux 10, classificato come importante. L'aggiornamento include correzioni per diversi problemi di sicurezza, tra cui vulnerabilità che potrebbero consentire a un attaccante di controllare la posizione dei file scaricati, bypassare controlli di sicurezza, eseguire operazioni locali da remoto e causare rivelazione di informazioni e corruzione dei dati. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, s390x, ppc64le e aarch64. Non è stato confermato un sfruttamento attivo in rete. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/09/2026 | Avviso tecnico | RHSA-2026:69125: Important: curl security updateRed Hat ha rilasciato un aggiornamento di sicurezza per curl in Red Hat Enterprise Linux 10, classificato come importante. L'aggiornamento corregge diversi problemi di sicurezza, tra cui bypass di funzionalità di sicurezza, esposizione di informazioni e iniezione di cookie. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, inclusi supporti estesi e di lunga durata. La patch è necessaria per mitigare i rischi associati a queste vulnerabilità. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 85/100 | Apri dettaglio |
Risultati 3501–3600 di 263782 100 per pagina