Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-02
Ecco il tuo briefing PlainSec per giovedì 2 aprile.
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
UNC1069 Expands Node.js Supply Chain Attacks Beyond Axios
Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
TrueConf Update Flaw Lets Attackers Reach Isolated Government Networks
Azienda italiana di spyware ha creato un falso WhatsApp per installare spyware su iPhone
Compromissione della Chiave Admin di Drift Protocol Consente un Furto di Criptovalute da 130M$-285M$
Intrusione informatica attiva interrompe le operazioni di Hasbro per settimane
Gli aggressori sfruttano una funzionalità del Vite Dev Server per rubare file
Mercor AI Conferma il Furto di Dati tramite la Violazione della Supply Chain di LiteLLM
CrystalX MaaS Combina RAT, Stealer e Prankware in un Servizio a Livelli
Cambogia estrada un importante leader di truffe crypto in Cina durante la repressione
Cisco IMC Command Injection consente agli utenti con accesso in sola lettura di eseguire comandi come root
Aggiornamento campagna REF1695
L'Ordine di Trump Centralizza le Liste degli Elettori e Restringe la Consegna delle Schede Elettorali da parte del USPS
Akira esegue attacchi ransomware completi in meno di un'ora
Open-Source AI Runtime Breach Disrupts Vendor Trust and Operations
Il gruppo APT cinese TA416 riprende spionaggio furtivo sui diplomatici europei
Augmented Marauder utilizza il phishing a doppio canale per bypassare le difese
Varianti di BPFDoor a livello kernel eludono il rilevamento nelle infrastrutture telecom
Massiccia impersonificazione del CERT-UA invia AGEWHEEZE RAT tramite ZIP protetto da password
msimg32.dll di Qilin disabilita oltre 300 driver EDR per nascondere l'attività ransomware
Exploit automatizzato di Next.js alimenta un servizio centralizzato di raccolta credenziali
L'automazione del ransomware Qilin sposta il focus della rilevazione alla fase pre-ransomware
Segreti Rubati della Supply-Chain Alimentano Intrusioni nel Cloud ed Estorsioni
Accesso Amministratore Autenticato Consente la Scrittura di File Root in Cisco Nexus Dashboard Insights
Cisco SSM On-Prem presenta sia un'escalation di privilegi autenticata che una RCE root non autenticata
Aggiornamento sulla campagna VenomStealer
WhatsApp VBS deposita strumenti Windows rinominati, backdoor MSI
Backup Cifrati di Nexus Dashboard Perdono Credenziali, Consentendo Accesso Root
Vulnerabilità di Reset Password Non Autenticato in Cisco IMC Consente il Controllo Amministrativo
Violazione di un Fornitore Terzo Espone Dati dei Concessionari Nissan, Non i Sistemi Nissan
Aggiornamento di sicurezza
CISA aggiunge la vulnerabilità RCE di F5 BIG‑IP APM al KEV
Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-02
Ecco il tuo briefing PlainSec per giovedì 2 aprile.
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
UNC1069 Expands Node.js Supply Chain Attacks Beyond Axios
Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
TrueConf Update Flaw Lets Attackers Reach Isolated Government Networks
Azienda italiana di spyware ha creato un falso WhatsApp per installare spyware su iPhone
Compromissione della Chiave Admin di Drift Protocol Consente un Furto di Criptovalute da 130M$-285M$
Intrusione informatica attiva interrompe le operazioni di Hasbro per settimane
Gli aggressori sfruttano una funzionalità del Vite Dev Server per rubare file
Mercor AI Conferma il Furto di Dati tramite la Violazione della Supply Chain di LiteLLM
CrystalX MaaS Combina RAT, Stealer e Prankware in un Servizio a Livelli
Cambogia estrada un importante leader di truffe crypto in Cina durante la repressione
Cisco IMC Command Injection consente agli utenti con accesso in sola lettura di eseguire comandi come root
Aggiornamento campagna REF1695
L'Ordine di Trump Centralizza le Liste degli Elettori e Restringe la Consegna delle Schede Elettorali da parte del USPS
Akira esegue attacchi ransomware completi in meno di un'ora
Open-Source AI Runtime Breach Disrupts Vendor Trust and Operations
Il gruppo APT cinese TA416 riprende spionaggio furtivo sui diplomatici europei
Augmented Marauder utilizza il phishing a doppio canale per bypassare le difese
Varianti di BPFDoor a livello kernel eludono il rilevamento nelle infrastrutture telecom
Massiccia impersonificazione del CERT-UA invia AGEWHEEZE RAT tramite ZIP protetto da password
msimg32.dll di Qilin disabilita oltre 300 driver EDR per nascondere l'attività ransomware
Exploit automatizzato di Next.js alimenta un servizio centralizzato di raccolta credenziali
L'automazione del ransomware Qilin sposta il focus della rilevazione alla fase pre-ransomware
Segreti Rubati della Supply-Chain Alimentano Intrusioni nel Cloud ed Estorsioni
Accesso Amministratore Autenticato Consente la Scrittura di File Root in Cisco Nexus Dashboard Insights
Cisco SSM On-Prem presenta sia un'escalation di privilegi autenticata che una RCE root non autenticata
Aggiornamento sulla campagna VenomStealer
WhatsApp VBS deposita strumenti Windows rinominati, backdoor MSI
Backup Cifrati di Nexus Dashboard Perdono Credenziali, Consentendo Accesso Root
Vulnerabilità di Reset Password Non Autenticato in Cisco IMC Consente il Controllo Amministrativo
Violazione di un Fornitore Terzo Espone Dati dei Concessionari Nissan, Non i Sistemi Nissan
Aggiornamento di sicurezza
CISA aggiunge la vulnerabilità RCE di F5 BIG‑IP APM al KEV