Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-03
Ecco il tuo briefing di PlainSec per giovedì 3 aprile.
Cloud Account Takeover After Trivy Supply-Chain Compromise
Next.js React2Shell Exploit Automates AI and Cloud Credential Theft
TrueConf Update Flaw Lets Attackers Reach Isolated Government Networks
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
Catena RCE non autenticata espone dati dei clienti in ShareFile Storage Zones
Difetto in F5 BIG-IP APM riclassificato come RCE critica con sfruttamento attivo
Google Cloud Linux Kernel Flaws Enable Privilege Escalation on Container Nodes
La FCC prende di mira i fornitori vocali per l'instradamento di chiamate truffa tramite account dormienti
UNC1069 Expands Node.js Supply Chain Attacks Beyond Axios
Cisco Security Advisory: Cisco Integrated Management Controller Authentication Bypass Vulnerability
RCE da deserializzazione Java nel componente di reporting di Hitachi Energy Ellipse
Cisco IMC Command Injection Lets Read-Only Users Execute as Root
Gli aggressori sfruttano una funzionalità del Vite Dev Server per rubare file
Il ransomware Qilin ruba dati interni e dei dipendenti da un partito tedesco
Violazione dei ticket di supporto di Hims & Hers espone dati sensibili dei clienti
TeamPCP Compromises LiteLLM PyPI Package, Steals Credentials
State-Backed Hackers Target Personal Messaging Apps to Bypass Corporate Controls
Vulnerabilità nel Firmware Siemens SICAM 8 Causano Denial of Service tramite Esaurimento delle Risorse
Akira esegue attacchi ransomware completi in meno di un'ora
REF1695 campaign update
Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-03
Ecco il tuo briefing di PlainSec per giovedì 3 aprile.
Cloud Account Takeover After Trivy Supply-Chain Compromise
Next.js React2Shell Exploit Automates AI and Cloud Credential Theft
TrueConf Update Flaw Lets Attackers Reach Isolated Government Networks
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
Catena RCE non autenticata espone dati dei clienti in ShareFile Storage Zones
Difetto in F5 BIG-IP APM riclassificato come RCE critica con sfruttamento attivo
Google Cloud Linux Kernel Flaws Enable Privilege Escalation on Container Nodes
La FCC prende di mira i fornitori vocali per l'instradamento di chiamate truffa tramite account dormienti
UNC1069 Expands Node.js Supply Chain Attacks Beyond Axios
Cisco Security Advisory: Cisco Integrated Management Controller Authentication Bypass Vulnerability
RCE da deserializzazione Java nel componente di reporting di Hitachi Energy Ellipse
Cisco IMC Command Injection Lets Read-Only Users Execute as Root
Gli aggressori sfruttano una funzionalità del Vite Dev Server per rubare file
Il ransomware Qilin ruba dati interni e dei dipendenti da un partito tedesco
Violazione dei ticket di supporto di Hims & Hers espone dati sensibili dei clienti
TeamPCP Compromises LiteLLM PyPI Package, Steals Credentials
State-Backed Hackers Target Personal Messaging Apps to Bypass Corporate Controls
Vulnerabilità nel Firmware Siemens SICAM 8 Causano Denial of Service tramite Esaurimento delle Risorse
Akira esegue attacchi ransomware completi in meno di un'ora
REF1695 campaign update