Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-01
Ecco il tuo briefing PlainSec per mercoledì 1 aprile.
Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
Trump EO cerca elenchi federali di elettori, limita i voti per posta
TrueConf Update Flaw Lets Attackers Reach Isolated Government Networks
Bug critico di Citrix NetScaler consente agli attaccanti di rubare sessioni amministrative
CISA aggiunge la falla RCE di F5 BIG‑IP APM al KEV
Aggiornamento di sicurezza per Microsoft 365
Google Cloud avverte di falle nel kernel, Envoy e Vertex AI
UNC1069 Expands Node.js Supply Chain Attacks Beyond Axios
Shell non autenticata via MAVLink consente l'esecuzione remota di comandi
WhatsApp VBS deposita strumenti Windows rinominati, backdoor MSI
Extradited Huione Executive Signals Crackdown on Scam Financial Infrastructure
Pacchetti Trivy con backdoor hanno portato alla presa di controllo di account AWS
Gli agenti di Vertex AI possono esporre le credenziali del progetto e leggere i bucket cloud
Aggiornamento sulla campagna VenomStealer
Open-Source AI Runtime Breach Disrupts Vendor Trust and Operations
Vulnerabilità del CrewAI Code Interpreter consentono agli agenti di evadere i sandbox
Un attore della supply chain ha costruito una cache riutilizzabile di segreti di build rubati
PoC RCE all'apertura di file generati da Claude AI per Vim e Emacs
L'Iran segnala che le aziende tecnologiche statunitensi potrebbero diventare obiettivi militari
Utility GIGABYTE preinstallata consente la scrittura arbitraria di file senza autenticazione
CrystalX MaaS a più livelli vende RAT‑Stealer Prankware ai principianti
Pacchetto LiteLLM trojanizzato ha eseguito un attacco alla supply chain multi-fase
Pacchetti LiteLLM compromessi esfiltravano segreti e installavano backdoor
Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-01
Ecco il tuo briefing PlainSec per mercoledì 1 aprile.
Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
Trump EO cerca elenchi federali di elettori, limita i voti per posta
TrueConf Update Flaw Lets Attackers Reach Isolated Government Networks
Bug critico di Citrix NetScaler consente agli attaccanti di rubare sessioni amministrative
CISA aggiunge la falla RCE di F5 BIG‑IP APM al KEV
Aggiornamento di sicurezza per Microsoft 365
Google Cloud avverte di falle nel kernel, Envoy e Vertex AI
UNC1069 Expands Node.js Supply Chain Attacks Beyond Axios
Shell non autenticata via MAVLink consente l'esecuzione remota di comandi
WhatsApp VBS deposita strumenti Windows rinominati, backdoor MSI
Extradited Huione Executive Signals Crackdown on Scam Financial Infrastructure
Pacchetti Trivy con backdoor hanno portato alla presa di controllo di account AWS
Gli agenti di Vertex AI possono esporre le credenziali del progetto e leggere i bucket cloud
Aggiornamento sulla campagna VenomStealer
Open-Source AI Runtime Breach Disrupts Vendor Trust and Operations
Vulnerabilità del CrewAI Code Interpreter consentono agli agenti di evadere i sandbox
Un attore della supply chain ha costruito una cache riutilizzabile di segreti di build rubati
PoC RCE all'apertura di file generati da Claude AI per Vim e Emacs
L'Iran segnala che le aziende tecnologiche statunitensi potrebbero diventare obiettivi militari
Utility GIGABYTE preinstallata consente la scrittura arbitraria di file senza autenticazione
CrystalX MaaS a più livelli vende RAT‑Stealer Prankware ai principianti
Pacchetto LiteLLM trojanizzato ha eseguito un attacco alla supply chain multi-fase
Pacchetti LiteLLM compromessi esfiltravano segreti e installavano backdoor