Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-04
Ecco il tuo briefing PlainSec per sabato 4 aprile.
Cloud Account Takeover After Trivy Supply-Chain Compromise
Next.js React2Shell Exploit Automates AI and Cloud Credential Theft
Hacker cinesi sfruttano l’auto-aggiornamento di TrueConf per distribuire strumenti di spionaggio
FortiClient EMS Hotfixes Leave Uncertainty for 8.0 Users
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
Axios npm Maintainer Account Hijacked to Push Self-Cleaning RAT
Catena RCE non autenticata espone dati dei clienti in ShareFile Storage Zones
Chinese APT TA416 Resumes Stealthy Espionage on European Diplomats
La FCC prende di mira i fornitori vocali per l'instradamento di chiamate truffa tramite account dormienti
Attore guidato da AI ha condotto sei ondate di abuso di GitHub pull_request_target
Open-Source AI Runtime Breach Disrupts Vendor Trust and Operations
Il ransomware Qilin ruba dati interni e dei dipendenti da un partito tedesco
Edizioni recenti
venerdì 3 aprile 2026: Cloud Account Takeover After Trivy Supply-Chain Compromise
· 20 storie
giovedì 2 aprile 2026: Active Dawn Zero-Day in Chrome Enables Sandbox Escape
· 33 storie
mercoledì 1 aprile 2026: Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
· 24 storie
martedì 31 marzo 2026: Rilasci malevoli di Axios su npm hanno distribuito un RAT multipiattaforma
· 20 storie
lunedì 30 marzo 2026: CISA aggiunge la vulnerabilità RCE di F5 BIG‑IP APM al KEV
· 12 storie
domenica 29 marzo 2026: Exploit kit Coruna riutilizza zero‑day iOS di Triangulation
· 12 storie
sabato 28 marzo 2026: TeamPCP interrompe compromissioni supply‑chain, monetizza credenziali
· 14 storie
Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-04
Ecco il tuo briefing PlainSec per sabato 4 aprile.
Cloud Account Takeover After Trivy Supply-Chain Compromise
Next.js React2Shell Exploit Automates AI and Cloud Credential Theft
Hacker cinesi sfruttano l’auto-aggiornamento di TrueConf per distribuire strumenti di spionaggio
FortiClient EMS Hotfixes Leave Uncertainty for 8.0 Users
Active Dawn Zero-Day in Chrome Enables Sandbox Escape
Axios npm Maintainer Account Hijacked to Push Self-Cleaning RAT
Catena RCE non autenticata espone dati dei clienti in ShareFile Storage Zones
Chinese APT TA416 Resumes Stealthy Espionage on European Diplomats
La FCC prende di mira i fornitori vocali per l'instradamento di chiamate truffa tramite account dormienti
Attore guidato da AI ha condotto sei ondate di abuso di GitHub pull_request_target
Open-Source AI Runtime Breach Disrupts Vendor Trust and Operations
Il ransomware Qilin ruba dati interni e dei dipendenti da un partito tedesco
Edizioni recenti
venerdì 3 aprile 2026: Cloud Account Takeover After Trivy Supply-Chain Compromise
· 20 storie
giovedì 2 aprile 2026: Active Dawn Zero-Day in Chrome Enables Sandbox Escape
· 33 storie
mercoledì 1 aprile 2026: Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
· 24 storie
martedì 31 marzo 2026: Rilasci malevoli di Axios su npm hanno distribuito un RAT multipiattaforma
· 20 storie
lunedì 30 marzo 2026: CISA aggiunge la vulnerabilità RCE di F5 BIG‑IP APM al KEV
· 12 storie
domenica 29 marzo 2026: Exploit kit Coruna riutilizza zero‑day iOS di Triangulation
· 12 storie
sabato 28 marzo 2026: TeamPCP interrompe compromissioni supply‑chain, monetizza credenziali
· 14 storie