Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-08
Rischio immediato di esecuzione remota di codice in Ninja Forms File Uploads
Attackers Exploit Both Decade-Old and New Flaws in Federal Systems
La fuga dalla sandbox di Flatpak espone gli host Linux a una compromissione totale
Bug del kernel Node su nodi GKE COS consentono l'escalation dei privilegi sull'host
Scoperta di vulnerabilità potenziata dall'AI centralizzata tra i giganti della tecnologia
APT28 utilizza router consumer per rubare credenziali su larga scala
GPU Rowhammer rompe l'isolamento IOMMU, consente il takeover completo del sistema
Le funzionalità AI di Grafana consentono un'esfiltrazione silenziosa di dati aziendali
Attore russo trasforma router consumer in nodi di sorveglianza persistenti
Il phishing tramite notifiche GitHub e Jira bypassa le difese email
Compromissione del Help-Desk consente accesso persistente attraverso tenant Okta
La vulnerabilità StrongBox richiede coordinamento multi-fornitore per le correzioni
Accesso Locale all'HMI Può Esporre i Database SQL dell'Impianto
Dati di identità dei dipendenti a rischio dopo la violazione di Wynn Resorts da parte di ShinyHunters.
Edizioni recenti
martedì 7 aprile 2026: FortiClient EMS Hotfixes Leave Uncertainty for 8.0 Users
· 13 storie
lunedì 6 aprile 2026: Le macchine degli sviluppatori sono diventate fattorie di credenziali ad alto rendimento nell’attacco alla supply-chain di LiteLLM
· 5 storie
domenica 5 aprile 2026: Next.js React2Shell Exploit Automates AI and Cloud Credential Theft
· 6 storie
sabato 4 aprile 2026: Cloud Account Takeover After Trivy Supply-Chain Compromise
· 12 storie
venerdì 3 aprile 2026: Cloud Account Takeover After Trivy Supply-Chain Compromise
· 20 storie
giovedì 2 aprile 2026: Active Dawn Zero-Day in Chrome Enables Sandbox Escape
· 33 storie
mercoledì 1 aprile 2026: Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
· 24 storie
Oggi
Storie
Archivio
Prezzi
Briefing del 2026-04-08
Rischio immediato di esecuzione remota di codice in Ninja Forms File Uploads
Attackers Exploit Both Decade-Old and New Flaws in Federal Systems
La fuga dalla sandbox di Flatpak espone gli host Linux a una compromissione totale
Bug del kernel Node su nodi GKE COS consentono l'escalation dei privilegi sull'host
Scoperta di vulnerabilità potenziata dall'AI centralizzata tra i giganti della tecnologia
APT28 utilizza router consumer per rubare credenziali su larga scala
GPU Rowhammer rompe l'isolamento IOMMU, consente il takeover completo del sistema
Le funzionalità AI di Grafana consentono un'esfiltrazione silenziosa di dati aziendali
Attore russo trasforma router consumer in nodi di sorveglianza persistenti
Il phishing tramite notifiche GitHub e Jira bypassa le difese email
Compromissione del Help-Desk consente accesso persistente attraverso tenant Okta
La vulnerabilità StrongBox richiede coordinamento multi-fornitore per le correzioni
Accesso Locale all'HMI Può Esporre i Database SQL dell'Impianto
Dati di identità dei dipendenti a rischio dopo la violazione di Wynn Resorts da parte di ShinyHunters.
Edizioni recenti
martedì 7 aprile 2026: FortiClient EMS Hotfixes Leave Uncertainty for 8.0 Users
· 13 storie
lunedì 6 aprile 2026: Le macchine degli sviluppatori sono diventate fattorie di credenziali ad alto rendimento nell’attacco alla supply-chain di LiteLLM
· 5 storie
domenica 5 aprile 2026: Next.js React2Shell Exploit Automates AI and Cloud Credential Theft
· 6 storie
sabato 4 aprile 2026: Cloud Account Takeover After Trivy Supply-Chain Compromise
· 12 storie
venerdì 3 aprile 2026: Cloud Account Takeover After Trivy Supply-Chain Compromise
· 20 storie
giovedì 2 aprile 2026: Active Dawn Zero-Day in Chrome Enables Sandbox Escape
· 33 storie
mercoledì 1 aprile 2026: Rilasci npm maligni di Axios hanno distribuito un RAT cross-platform
· 24 storie