Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-03
Ecco il tuo briefing di PlainSec per giovedì 3 aprile.
Cloud Account Takeover After Trivy Supply-Chain Compromise
Next.js React2Shell Exploit Automates AI and Cloud Credential Theft
TrueConf Update Flaw Lets Attackers Reach Isolated Government Networks
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
Catena RCE non autenticata espone dati dei clienti in ShareFile Storage Zones
Difetto in F5 BIG-IP APM riclassificato come RCE critica con sfruttamento attivo
Google Cloud Linux Kernel Flaws Enable Privilege Escalation on Container Nodes
La FCC prende di mira i fornitori vocali per l'instradamento di chiamate truffa tramite account dormienti
UNC1069 Expands Node.js Supply Chain Attacks Beyond Axios
Cisco Security Advisory: Cisco Integrated Management Controller Authentication Bypass Vulnerability
RCE da deserializzazione Java nel componente di reporting di Hitachi Energy Ellipse
Cisco IMC Command Injection Lets Read-Only Users Execute as Root
Gli aggressori sfruttano una funzionalità del Vite Dev Server per rubare file
Il ransomware Qilin ruba dati interni e dei dipendenti da un partito tedesco
Violazione dei ticket di supporto di Hims & Hers espone dati sensibili dei clienti
TeamPCP Compromises LiteLLM PyPI Package, Steals Credentials
State-Backed Hackers Target Personal Messaging Apps to Bypass Corporate Controls
Vulnerabilità nel Firmware Siemens SICAM 8 Causano Denial of Service tramite Esaurimento delle Risorse
Akira esegue attacchi ransomware completi in meno di un'ora
REF1695 campaign update
Edizioni recenti
giovedì 2 aprile 2026: Active Dawn Zero-Day in Chrome Enables Sandbox Escape
· 33 storie
mercoledì 1 aprile 2026: Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
· 24 storie
martedì 31 marzo 2026: Rilasci malevoli di Axios su npm hanno distribuito un RAT multipiattaforma
· 20 storie
lunedì 30 marzo 2026: CISA aggiunge la vulnerabilità RCE di F5 BIG‑IP APM al KEV
· 12 storie
domenica 29 marzo 2026: Exploit kit Coruna riutilizza zero‑day iOS di Triangulation
· 12 storie
sabato 28 marzo 2026: TeamPCP interrompe compromissioni supply‑chain, monetizza credenziali
· 14 storie
venerdì 27 marzo 2026: Coruna Riusa Zero‑Day di Operation Triangulation contro iPhone
· 31 storie
Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-03
Ecco il tuo briefing di PlainSec per giovedì 3 aprile.
Cloud Account Takeover After Trivy Supply-Chain Compromise
Next.js React2Shell Exploit Automates AI and Cloud Credential Theft
TrueConf Update Flaw Lets Attackers Reach Isolated Government Networks
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
Catena RCE non autenticata espone dati dei clienti in ShareFile Storage Zones
Difetto in F5 BIG-IP APM riclassificato come RCE critica con sfruttamento attivo
Google Cloud Linux Kernel Flaws Enable Privilege Escalation on Container Nodes
La FCC prende di mira i fornitori vocali per l'instradamento di chiamate truffa tramite account dormienti
UNC1069 Expands Node.js Supply Chain Attacks Beyond Axios
Cisco Security Advisory: Cisco Integrated Management Controller Authentication Bypass Vulnerability
RCE da deserializzazione Java nel componente di reporting di Hitachi Energy Ellipse
Cisco IMC Command Injection Lets Read-Only Users Execute as Root
Gli aggressori sfruttano una funzionalità del Vite Dev Server per rubare file
Il ransomware Qilin ruba dati interni e dei dipendenti da un partito tedesco
Violazione dei ticket di supporto di Hims & Hers espone dati sensibili dei clienti
TeamPCP Compromises LiteLLM PyPI Package, Steals Credentials
State-Backed Hackers Target Personal Messaging Apps to Bypass Corporate Controls
Vulnerabilità nel Firmware Siemens SICAM 8 Causano Denial of Service tramite Esaurimento delle Risorse
Akira esegue attacchi ransomware completi in meno di un'ora
REF1695 campaign update
Edizioni recenti
giovedì 2 aprile 2026: Active Dawn Zero-Day in Chrome Enables Sandbox Escape
· 33 storie
mercoledì 1 aprile 2026: Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
· 24 storie
martedì 31 marzo 2026: Rilasci malevoli di Axios su npm hanno distribuito un RAT multipiattaforma
· 20 storie
lunedì 30 marzo 2026: CISA aggiunge la vulnerabilità RCE di F5 BIG‑IP APM al KEV
· 12 storie
domenica 29 marzo 2026: Exploit kit Coruna riutilizza zero‑day iOS di Triangulation
· 12 storie
sabato 28 marzo 2026: TeamPCP interrompe compromissioni supply‑chain, monetizza credenziali
· 14 storie
venerdì 27 marzo 2026: Coruna Riusa Zero‑Day di Operation Triangulation contro iPhone
· 31 storie