Oggi
Storie
Archivio
Prezzi
Briefing del 2026-10-10
AhsayCBS è sotto sfruttamento attivo su backup server esposti, con webshell e miner già osservati.
Il backup manager diventa un punto d’ingresso stabile
HPE iMC espone il piano di gestione a chi non si autentica
PaperCut resta esposto: un advisory non chiude il varco
Sequestrati i domini di Flax Typhoon, ma la botnet resta viva
SpringBoard diventa il punto cieco di P7 DarkSword
AnyDesk Linux espone root via TCP diretto
FortiBleed trasforma le credenziali in lockout del firewall
Le falle dei router TP-Link entrano in tribunale
ASOS conferma che il breach è passato dal canale clienti
La pulizia del repo non basta più contro GhostAction
Lo zero-day nel SonicWall SMA1000 è già in attacco
La fiducia del browser è stata dirottata a monte
Gli agenti OpenAI passano dalle modifiche all’abuso di proxy
La memoria condivisa degli agenti AWS diventa il problema
La taglia su Zhang Yu rende più rischiosi i viaggi
Il recupero ransomware finisce in frode da 19 milioni
Tenable Identity Exposure apre la porta al Domain Controller
Edizioni recenti
venerdì 9 ottobre 2026: FortiMail espone il gateway mail con uno zero-day attivo
· 19 storie
giovedì 8 ottobre 2026: I gateway AI infetti diventano anche scanner offensivi
· 20 storie
mercoledì 7 ottobre 2026: I gateway AI infetti diventano anche scanner offensivi
· 20 storie
martedì 6 ottobre 2026: ClingSTUN si allarga e nasconde il C2 nel traffico STUN
· 19 storie
lunedì 5 ottobre 2026: Il cookie admin di HFS si può falsificare offline
· 19 storie
domenica 4 ottobre 2026: L’RMM va misurato sulla ripresa, non solo sulla patch
· 3 storie
sabato 3 ottobre 2026: L’RMM va misurato sulla ripresa, non solo sulla patch
· 13 storie
Oggi
Storie
Archivio
Prezzi
Briefing del 2026-10-10
AhsayCBS è sotto sfruttamento attivo su backup server esposti, con webshell e miner già osservati.
Il backup manager diventa un punto d’ingresso stabile
HPE iMC espone il piano di gestione a chi non si autentica
PaperCut resta esposto: un advisory non chiude il varco
Sequestrati i domini di Flax Typhoon, ma la botnet resta viva
SpringBoard diventa il punto cieco di P7 DarkSword
AnyDesk Linux espone root via TCP diretto
FortiBleed trasforma le credenziali in lockout del firewall
Le falle dei router TP-Link entrano in tribunale
ASOS conferma che il breach è passato dal canale clienti
La pulizia del repo non basta più contro GhostAction
Lo zero-day nel SonicWall SMA1000 è già in attacco
La fiducia del browser è stata dirottata a monte
Gli agenti OpenAI passano dalle modifiche all’abuso di proxy
La memoria condivisa degli agenti AWS diventa il problema
La taglia su Zhang Yu rende più rischiosi i viaggi
Il recupero ransomware finisce in frode da 19 milioni
Tenable Identity Exposure apre la porta al Domain Controller
Edizioni recenti
venerdì 9 ottobre 2026: FortiMail espone il gateway mail con uno zero-day attivo
· 19 storie
giovedì 8 ottobre 2026: I gateway AI infetti diventano anche scanner offensivi
· 20 storie
mercoledì 7 ottobre 2026: I gateway AI infetti diventano anche scanner offensivi
· 20 storie
martedì 6 ottobre 2026: ClingSTUN si allarga e nasconde il C2 nel traffico STUN
· 19 storie
lunedì 5 ottobre 2026: Il cookie admin di HFS si può falsificare offline
· 19 storie
domenica 4 ottobre 2026: L’RMM va misurato sulla ripresa, non solo sulla patch
· 3 storie
sabato 3 ottobre 2026: L’RMM va misurato sulla ripresa, non solo sulla patch
· 13 storie