Oggi
Storie
Archivio
Prezzi
Briefing del 2026-08-15
Oggi il quadro è dominato da compromissioni che combinano stealth, accesso privilegiato e leakage.
I gateway compromessi diventano proxy persistenti
GeoTools riapre un vecchio buco in GeoServer
CoolClient scende nel kernel e sfugge agli strumenti
Jewelbug unisce spionaggio di Stato e furto crypto dallo stesso panel
Un portale Power Pages può esporre dati D365 su larga scala
AmnesiaStealer passa dal furto account al controllo della sessione
Le offensive cyber passano anche ai contractor
Una chiave AWS esposta svuota un CRM cifrato
Una campagna colpisce decine di piccoli acquedotti
Gli scanner arrivano subito dopo la patch SAP
ACM elimina l’email validation prima della scadenza di settore
Gli alert spyware di Apple arrivano sulla lock screen
Una chiamata da 13 minuti basta per clonare una carta
Un archivio da 153 GB allarga il caso LiteLLM
I guardrail del modello non bastano più agli agent
Edizioni recenti
venerdì 14 agosto 2026: I gateway compromessi diventano proxy persistenti
· 17 storie
giovedì 13 agosto 2026: Quattro CVE in KEV, l’esposizione si allarga su più piattaforme
· 18 storie
mercoledì 12 agosto 2026: Gunra sposta il ransomware dal phishing al perimetro
· 17 storie
martedì 11 agosto 2026: SharePoint passa da bypass a RCE senza credenziali
· 17 storie
lunedì 10 agosto 2026: Il canale di update di TrueConf diventa un vettore di malware
· 17 storie
domenica 9 agosto 2026: Metabase apre un varco verso i database collegati
· 3 storie
sabato 8 agosto 2026: Metabase apre un varco verso i database collegati
· 15 storie
Oggi
Storie
Archivio
Prezzi
Briefing del 2026-08-15
Oggi il quadro è dominato da compromissioni che combinano stealth, accesso privilegiato e leakage.
I gateway compromessi diventano proxy persistenti
GeoTools riapre un vecchio buco in GeoServer
CoolClient scende nel kernel e sfugge agli strumenti
Jewelbug unisce spionaggio di Stato e furto crypto dallo stesso panel
Un portale Power Pages può esporre dati D365 su larga scala
AmnesiaStealer passa dal furto account al controllo della sessione
Le offensive cyber passano anche ai contractor
Una chiave AWS esposta svuota un CRM cifrato
Una campagna colpisce decine di piccoli acquedotti
Gli scanner arrivano subito dopo la patch SAP
ACM elimina l’email validation prima della scadenza di settore
Gli alert spyware di Apple arrivano sulla lock screen
Una chiamata da 13 minuti basta per clonare una carta
Un archivio da 153 GB allarga il caso LiteLLM
I guardrail del modello non bastano più agli agent
Edizioni recenti
venerdì 14 agosto 2026: I gateway compromessi diventano proxy persistenti
· 17 storie
giovedì 13 agosto 2026: Quattro CVE in KEV, l’esposizione si allarga su più piattaforme
· 18 storie
mercoledì 12 agosto 2026: Gunra sposta il ransomware dal phishing al perimetro
· 17 storie
martedì 11 agosto 2026: SharePoint passa da bypass a RCE senza credenziali
· 17 storie
lunedì 10 agosto 2026: Il canale di update di TrueConf diventa un vettore di malware
· 17 storie
domenica 9 agosto 2026: Metabase apre un varco verso i database collegati
· 3 storie
sabato 8 agosto 2026: Metabase apre un varco verso i database collegati
· 15 storie