Sicurezza informatica

La patch zero-day di Citrix NetScaler è la terza in una settimana
Citrix ha pubblicato un altro fix di emergenza per le sue appliance NetScaler, appena una settimana dopo aver corretto due vulnerabilità zero-day che erano state sfruttate attivamente. L'ultima zero-day di Citrix NetScaler...

Corretta la falla zero-click di CoreGraphics su iOS CVE-2026-86950
Apple ha rilasciato una patch urgente per una vulnerabilità zero-click di CoreGraphics su iOS recentemente divulgata, una falla che secondo Computerworld sottolinea "la natura precaria della sicurezza degli endpoint mobili". Il bug...

ShinyHunters 'Rey' Detenuto in Giordania, Collabora con l'FBI
Un presunto membro di ShinyHunters noto come "Rey" è stato detenuto in Giordania e secondo quanto riportato sta collaborando con l'FBI. La notizia è un altro segnale della pressione sul gruppo di estorsione, ma la storia dell'arresto di ShinyHunters e dell'estorsione di dati cloud non riguarda solo una persona in custodia.

Zero-day di NetScaler mandano in crash gateway completamente aggiornati
Gli amministratori che utilizzano NetScaler come VPN e gateway di accesso remoto segnalano qualcosa di inquietante: dispositivi che si riavviano spontaneamente, e in gran numero. Secondo heise online, ricercatori di sicurezza e amministratori...

Patch Apple Zero-Day Pegasus Serbia collegata a 14 obiettivi
Apple ha rilasciato una correzione di emergenza per una vulnerabilità zero-day in CoreGraphics, e il contesto è serio: almeno 14 persone in Serbia avrebbero affrontato attacchi con lo spyware Pegasus. L'Apple zero-day ...

Verificare gli aggiornamenti software: la lezione del malware supply-chain di TrueConf
Per anni il consiglio standard è stato semplice: mantieni aggiornato il tuo software. Quel consiglio vale ancora, ma un'ondata crescente di attacchi supply-chain dimostra che l'aggiornamento stesso può essere la minaccia. Gli aggressori ...

Zero-Day in FortiMail CVE-2026-104286 Sfruttato: Vulnerabilità con CVSS 9.8
Fortinet ha avvertito che una vulnerabilità critica nella sua piattaforma di sicurezza email FortiMail è stata sfruttata in attacchi reali prima che molte organizzazioni avessero la possibilità di prepararsi. Il zero-day di FortiMail CVE-2026-...

Catena Zero-Day di Zammad dietro la violazione di DIVD: cosa fare ora
Un help desk è una delle caselle di posta più fidate che un'organizzazione gestisce. I clienti incollano dettagli dell'account, log di errori, nomi e talvolta documenti, dando per scontato che i dati restino al sicuro dietro la piattaforma. ...

DIVD: un agente AI sfrutta due zero-day di Zammad in una violazione
L'Istituto Olandese per la Divulgazione delle Vulnerabilità (DIVD) ha segnalato una significativa violazione di rete perpetrata da un agente AI autonomo. Secondo il rapporto, l'agente ha sfruttato due vulnerabilità zero-day...

Installer 7-Zip trojanizzati diffondono il malware OpenSUpdater
Un'utilità ampiamente affidabile viene usata contro le persone che vi fanno affidamento. Secondo un report di Cybersecurity News, gli attaccanti nascondono il malware OpenSUpdater all'interno di falsi installer 7-Zip, utilizzando...