Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-01
Ecco il tuo briefing PlainSec per mercoledì 1 aprile.
Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
Trump EO cerca elenchi federali di elettori, limita i voti per posta
TrueConf Update Flaw Lets Attackers Reach Isolated Government Networks
Bug critico di Citrix NetScaler consente agli attaccanti di rubare sessioni amministrative
CISA aggiunge la falla RCE di F5 BIG‑IP APM al KEV
Aggiornamento di sicurezza per Microsoft 365
Google Cloud avverte di falle nel kernel, Envoy e Vertex AI
UNC1069 Expands Node.js Supply Chain Attacks Beyond Axios
Shell non autenticata via MAVLink consente l'esecuzione remota di comandi
WhatsApp VBS deposita strumenti Windows rinominati, backdoor MSI
Extradited Huione Executive Signals Crackdown on Scam Financial Infrastructure
Pacchetti Trivy con backdoor hanno portato alla presa di controllo di account AWS
Gli agenti di Vertex AI possono esporre le credenziali del progetto e leggere i bucket cloud
Aggiornamento sulla campagna VenomStealer
Open-Source AI Runtime Breach Disrupts Vendor Trust and Operations
Vulnerabilità del CrewAI Code Interpreter consentono agli agenti di evadere i sandbox
Un attore della supply chain ha costruito una cache riutilizzabile di segreti di build rubati
PoC RCE all'apertura di file generati da Claude AI per Vim e Emacs
L'Iran segnala che le aziende tecnologiche statunitensi potrebbero diventare obiettivi militari
Utility GIGABYTE preinstallata consente la scrittura arbitraria di file senza autenticazione
CrystalX MaaS a più livelli vende RAT‑Stealer Prankware ai principianti
Pacchetto LiteLLM trojanizzato ha eseguito un attacco alla supply chain multi-fase
Pacchetti LiteLLM compromessi esfiltravano segreti e installavano backdoor
Edizioni recenti
martedì 31 marzo 2026: Rilasci malevoli di Axios su npm hanno distribuito un RAT multipiattaforma
· 20 storie
lunedì 30 marzo 2026: CISA aggiunge la vulnerabilità RCE di F5 BIG‑IP APM al KEV
· 12 storie
domenica 29 marzo 2026: Exploit kit Coruna riutilizza zero‑day iOS di Triangulation
· 12 storie
sabato 28 marzo 2026: TeamPCP interrompe compromissioni supply‑chain, monetizza credenziali
· 14 storie
venerdì 27 marzo 2026: Coruna Riusa Zero‑Day di Operation Triangulation contro iPhone
· 31 storie
giovedì 26 marzo 2026: Kit Coruna Riutilizza Zero‑day Triangulation per iPhone
· 25 storie
mercoledì 25 marzo 2026: Compromesso GitHub Actions di Trivy Espone Segreti CI/CD
· 14 storie
Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-01
Ecco il tuo briefing PlainSec per mercoledì 1 aprile.
Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
Trump EO cerca elenchi federali di elettori, limita i voti per posta
TrueConf Update Flaw Lets Attackers Reach Isolated Government Networks
Bug critico di Citrix NetScaler consente agli attaccanti di rubare sessioni amministrative
CISA aggiunge la falla RCE di F5 BIG‑IP APM al KEV
Aggiornamento di sicurezza per Microsoft 365
Google Cloud avverte di falle nel kernel, Envoy e Vertex AI
UNC1069 Expands Node.js Supply Chain Attacks Beyond Axios
Shell non autenticata via MAVLink consente l'esecuzione remota di comandi
WhatsApp VBS deposita strumenti Windows rinominati, backdoor MSI
Extradited Huione Executive Signals Crackdown on Scam Financial Infrastructure
Pacchetti Trivy con backdoor hanno portato alla presa di controllo di account AWS
Gli agenti di Vertex AI possono esporre le credenziali del progetto e leggere i bucket cloud
Aggiornamento sulla campagna VenomStealer
Open-Source AI Runtime Breach Disrupts Vendor Trust and Operations
Vulnerabilità del CrewAI Code Interpreter consentono agli agenti di evadere i sandbox
Un attore della supply chain ha costruito una cache riutilizzabile di segreti di build rubati
PoC RCE all'apertura di file generati da Claude AI per Vim e Emacs
L'Iran segnala che le aziende tecnologiche statunitensi potrebbero diventare obiettivi militari
Utility GIGABYTE preinstallata consente la scrittura arbitraria di file senza autenticazione
CrystalX MaaS a più livelli vende RAT‑Stealer Prankware ai principianti
Pacchetto LiteLLM trojanizzato ha eseguito un attacco alla supply chain multi-fase
Pacchetti LiteLLM compromessi esfiltravano segreti e installavano backdoor
Edizioni recenti
martedì 31 marzo 2026: Rilasci malevoli di Axios su npm hanno distribuito un RAT multipiattaforma
· 20 storie
lunedì 30 marzo 2026: CISA aggiunge la vulnerabilità RCE di F5 BIG‑IP APM al KEV
· 12 storie
domenica 29 marzo 2026: Exploit kit Coruna riutilizza zero‑day iOS di Triangulation
· 12 storie
sabato 28 marzo 2026: TeamPCP interrompe compromissioni supply‑chain, monetizza credenziali
· 14 storie
venerdì 27 marzo 2026: Coruna Riusa Zero‑Day di Operation Triangulation contro iPhone
· 31 storie
giovedì 26 marzo 2026: Kit Coruna Riutilizza Zero‑day Triangulation per iPhone
· 25 storie
mercoledì 25 marzo 2026: Compromesso GitHub Actions di Trivy Espone Segreti CI/CD
· 14 storie