Minacce · 211 giorni fa

Campagne Statali Compromettono Notepad++ e Ecosistemi AI

APT28, collegata alla Russia, ha sfruttato CVE-2026-21509 contro obiettivi in Europa centrale e orientale. Lotus Blossom ha compromesso la supply chain di Notepad++.

CVE-2026-21509

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: reliance on untrusted inputs in a security decision in Microsoft Office allows an unauthorized attacker to bypass a… EPSS 71% (99º percentile).

Data di correzione federale CISA 16 feb · data superata

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-03-03

Editions

Storie correlate