Oggi
Storie
Archivio
Prezzi
Briefing del 2026-09-23
La detection presume un operatore vivo dietro ogni mossa dopo la compromissione.
I dati di agenti e candidati FBI entrano nel mirino
MikroTik svela troppo tardi il takeover di RouterOS
EvilTokens cade, ma il furto di token resta il problema
CLOSEDQUORUM sposta nel malware le decisioni post-compromissione
Il leak passa da un token OAuth rimasto vivo
Un account terzo apre la porta a più storefront BigCommerce
Il vantaggio per i difensori ha una scadenza
La segmentazione nominale allarga la superficie d’attacco
I crawler AI entrano nei login, non solo nelle pagine
La verifica finta che colpisce solo macOS
Una rete di relay maschera l’accesso cinese ai modelli frontier
Defender resta acceso, ma le firme si bloccano
WordPress installa temi da un link e può arrivare al code execution
Il reset password diventa takeover su Siemens Industrial Edge Management
In Colorado gli attaccanti cambiano i comandi senza spegnere l'impianto
Indexed-btree aggira i controlli npm nel runtime
Edizioni recenti
martedì 22 settembre 2026: GitLab passa da advisory a emergenza operativa
· 19 storie
lunedì 21 settembre 2026: Patch installata, accesso residuo sui switch Zyxel
· 20 storie
domenica 20 settembre 2026: Conductor esposto in rete diventa un runner di comandi
· 5 storie
sabato 19 settembre 2026: Conductor esposto in rete diventa un runner di comandi
· 17 storie
venerdì 18 settembre 2026: TLS non basta: Redis espone RCE remota
· 17 storie
giovedì 17 settembre 2026: Siti Joomla trasformati in host di webshell persistenti
· 16 storie
mercoledì 16 settembre 2026: Un bypass JWT apre gli API gateway WSO2 ai dati interni
· 17 storie
Oggi
Storie
Archivio
Prezzi
Briefing del 2026-09-23
La detection presume un operatore vivo dietro ogni mossa dopo la compromissione.
I dati di agenti e candidati FBI entrano nel mirino
MikroTik svela troppo tardi il takeover di RouterOS
EvilTokens cade, ma il furto di token resta il problema
CLOSEDQUORUM sposta nel malware le decisioni post-compromissione
Il leak passa da un token OAuth rimasto vivo
Un account terzo apre la porta a più storefront BigCommerce
Il vantaggio per i difensori ha una scadenza
La segmentazione nominale allarga la superficie d’attacco
I crawler AI entrano nei login, non solo nelle pagine
La verifica finta che colpisce solo macOS
Una rete di relay maschera l’accesso cinese ai modelli frontier
Defender resta acceso, ma le firme si bloccano
WordPress installa temi da un link e può arrivare al code execution
Il reset password diventa takeover su Siemens Industrial Edge Management
In Colorado gli attaccanti cambiano i comandi senza spegnere l'impianto
Indexed-btree aggira i controlli npm nel runtime
Edizioni recenti
martedì 22 settembre 2026: GitLab passa da advisory a emergenza operativa
· 19 storie
lunedì 21 settembre 2026: Patch installata, accesso residuo sui switch Zyxel
· 20 storie
domenica 20 settembre 2026: Conductor esposto in rete diventa un runner di comandi
· 5 storie
sabato 19 settembre 2026: Conductor esposto in rete diventa un runner di comandi
· 17 storie
venerdì 18 settembre 2026: TLS non basta: Redis espone RCE remota
· 17 storie
giovedì 17 settembre 2026: Siti Joomla trasformati in host di webshell persistenti
· 16 storie
mercoledì 16 settembre 2026: Un bypass JWT apre gli API gateway WSO2 ai dati interni
· 17 storie