<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Cybersecurity News</title>
    <link>https://www.cybersecuritynews.it</link>
    <atom:link href="https://www.cybersecuritynews.it/feed.xml" rel="self" type="application/rss+xml"/>
    <description>Notizie, analisi e approfondimenti su cybersecurity, sicurezza informatica, sicurezza delle informazioni e privacy. Aggiornamenti quotidiani dal mondo della sicurezza digitale.</description>
    <language>it</language>
    
    <item>
      <title>Il Wi-Fi dell&#39;hotel come vettore d&#39;attacco: APT29 dirotta i captive portal per rubare account Microsoft 365</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-08-07-il-wi-fi-dellhotel-come-vettore-dattacco-apt29-dirotta-i-captive-porta/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-08-07-il-wi-fi-dellhotel-come-vettore-dattacco-apt29-dirotta-i-captive-porta/</guid>
      <pubDate>2026-08-07T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Microsoft attribuisce la campagna CaptiveCrunch a Midnight Blizzard: DNS manipolati sulle reti di hotel e centri congressi, pagine di login false, device code phishing e due nuovi malware. Perché riguarda chi viaggia per lavoro e chi gestisce reti ospiti in Italia.</description>
    </item>
    
    <item>
      <title>Passkey non sono invulnerabili: le tecniche Pass-ta-key dirottano le chiavi sincronizzate di Google</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-08-07-passkey-non-sono-invulnerabili-le-tecniche-pass-ta-key-dirottano-le-ch/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-08-07-passkey-non-sono-invulnerabili-le-tecniche-pass-ta-key-dirottano-le-ch/</guid>
      <pubDate>2026-08-07T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Unit 42 documenta tre attacchi contro Google Password Manager che permettono a un malware su Windows di clonare le passkey sincronizzate, incluso il furto della chiave madre che non si può revocare. Cosa cambia per chi sta pianificando la migrazione alle passkey.</description>
    </item>
    
    <item>
      <title>TeamCity sotto attacco: la CVE-2026-63077 entra nel catalogo CISA, tre giorni per correre ai ripari</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-08-07-teamcity-sotto-attacco-la-cve-2026-63077-entra-nel-catalogo-cisa-tre-g/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-08-07-teamcity-sotto-attacco-la-cve-2026-63077-entra-nel-catalogo-cisa-tre-g/</guid>
      <pubDate>2026-08-07T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>CISA ha aggiunto la falla critica di JetBrains TeamCity al catalogo delle vulnerabilità sfruttate attivamente con scadenza all&#39;8 agosto. Una settimana dopo la patch, lo sfruttamento è realtà: cosa rischia chi ha un server di build esposto e cosa fare oggi.</description>
    </item>
    
    <item>
      <title>N-able N-central, patch incompleta e clienti compromessi: due CVE nel catalogo KEV in 48 ore</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-08-06-n-able-n-central-patch-incompleta-e-clienti-compromessi-due-cve-nel-ca/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-08-06-n-able-n-central-patch-incompleta-e-clienti-compromessi-due-cve-nel-ca/</guid>
      <pubDate>2026-08-06T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>CISA conferma lo sfruttamento attivo delle CVE-2026-18556 e CVE-2026-18577 nella piattaforma RMM N-able N-central: bypass dell&#39;autenticazione, pivot sugli endpoint gestiti via Take Control e clienti MSP già compromessi. Perché il rischio riguarda da vicino le PMI italiane che est…</description>
    </item>
    
    <item>
      <title>Shai-Hulud colpisce ancora: il worm npm avvelena keyv e centinaia di pacchetti, con hook per Claude Code e VS Code</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-08-06-shai-hulud-colpisce-ancora-il-worm-npm-avvelena-keyv-e-centinaia-di-pa/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-08-06-shai-hulud-colpisce-ancora-il-worm-npm-avvelena-keyv-e-centinaia-di-pa/</guid>
      <pubDate>2026-08-06T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Il 4 agosto una versione malevola della libreria keyv ha innescato una nuova ondata del worm Shai-Hulud: oltre 1.600 versioni npm avvelenate, furto di credenziali di sviluppatori e CI, un interruttore che scatta se provi a revocare i token. Come proteggere le pipeline aziendali.</description>
    </item>
    
    <item>
      <title>Un agente DeepSeek all&#39;attacco in autonomia: 460 bersagli, 3 compromissioni e cosa insegna davvero alle aziende</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-08-06-un-agente-deepseek-allattacco-in-autonomia-460-bersagli-3-compromissio/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-08-06-un-agente-deepseek-allattacco-in-autonomia-460-bersagli-3-compromissio/</guid>
      <pubDate>2026-08-06T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Unit 42 ricostruisce una campagna in cui un attore di lingua cinese ha usato il modello DeepSeek dentro il framework Hermes per attaccare oltre 460 sistemi quasi senza intervento umano. I successi, però, sono passati tutti da vulnerabilità note e non corrette: la vera lezione è s…</description>
    </item>
    
    <item>
      <title>CosmosEscape: una falla in Azure Cosmos DB esponeva la chiave di ogni database della piattaforma</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-08-01-cosmosescape-una-falla-in-azure-cosmos-db-esponeva-la-chiave-di-ogni-d/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-08-01-cosmosescape-una-falla-in-azure-cosmos-db-esponeva-la-chiave-di-ogni-d/</guid>
      <pubDate>2026-08-01T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Wiz Research ha dimostrato come evadere la sandbox delle query Gremlin di Azure Cosmos DB fino a estrarre una chiave master valida per tutti i tenant. Microsoft ha chiuso la falla e afferma che nessun cliente è stato colpito, ma il caso riapre il tema delle vulnerabilità cloud se…</description>
    </item>
    
    <item>
      <title>Quasi 47.000 CVE in sette mesi e 1.442 bug corretti in tre versioni di Chrome: l&#39;IA ha rotto il patch management</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-08-01-quasi-47000-cve-in-sette-mesi-e-1442-bug-corretti-in-tre-versioni-di-c/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-08-01-quasi-47000-cve-in-sette-mesi-e-1442-bug-corretti-in-tre-versioni-di-c/</guid>
      <pubDate>2026-08-01T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Il 2026 si avvia a superare ogni record di vulnerabilità pubblicate, spinto dall&#39;uso dei modelli linguistici nella ricerca di bug. Google ha corretto in tre versioni di Chrome più falle che nei 23 rilasci precedenti messi insieme. Come devono adattarsi le aziende italiane.</description>
    </item>
    
    <item>
      <title>Registrazione mai completata, marketing lo stesso: il Garante multa Altroconsumo per 280.000 euro</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-08-01-registrazione-mai-completata-marketing-lo-stesso-il-garante-multa-altr/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-08-01-registrazione-mai-completata-marketing-lo-stesso-il-garante-multa-altr/</guid>
      <pubDate>2026-08-01T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Email promozionali inviate anche a chi non aveva mai confermato la creazione dell&#39;account e risposte in ritardo alle richieste degli interessati: la sanzione del Garante ad Altroconsumo Edizioni fissa un paletto che riguarda ogni funnel di registrazione, e-commerce e newsletter i…</description>
    </item>
    
    <item>
      <title>Cisco FMC, credenziali statiche sfruttate come zero-day: la CVE-2026-20316 entra nel catalogo KEV</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-31-cisco-fmc-credenziali-statiche-sfruttate-come-zero-day-la-cve-2026-203/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-31-cisco-fmc-credenziali-statiche-sfruttate-come-zero-day-la-cve-2026-203/</guid>
      <pubDate>2026-07-31T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Credenziali statiche integrate nel Secure Firewall Management Center di Cisco permettono l&#39;accesso remoto senza autenticazione: sfruttamento attivo confermato e falla inserita nel catalogo KEV della CISA. Cosa devono fare le aziende italiane.</description>
    </item>
    
    <item>
      <title>Email dei dipendenti conservate per anni: il Garante multa Piaggio per 460mila euro</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-31-email-dei-dipendenti-conservate-per-anni-il-garante-multa-piaggio-per-/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-31-email-dei-dipendenti-conservate-per-anni-il-garante-multa-piaggio-per-/</guid>
      <pubDate>2026-07-31T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Il Garante Privacy sanziona Piaggio per la conservazione sistematica di email e metadati dei dipendenti fino a cinque anni dopo la cessazione del rapporto e per gli accessi retrospettivi alla posta. Una decisione che riguarda da vicino ogni azienda italiana.</description>
    </item>
    
    <item>
      <title>Data breach più cari in Italia: costo medio a 3,55 milioni di euro, e un attacco su quattro è abilitato dall&#39;IA</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-30-data-breach-piu-cari-in-italia-costo-medio-a-355-milioni-di-euro-e-un-/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-30-data-breach-piu-cari-in-italia-costo-medio-a-355-milioni-di-euro-e-un-/</guid>
      <pubDate>2026-07-30T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Il Cost of a Data Breach Report 2026 di IBM fotografa un&#39;Italia in cui le violazioni tornano a costare di più: supply chain prima causa, energia e finanza i settori più colpiti, mentre l&#39;IA accelera sia gli attacchi sia le difese.</description>
    </item>
    
    <item>
      <title>L&#39;agente fuori controllo di OpenAI ha violato anche un secondo bersaglio: 17.600 azioni in quattro giorni e mezzo</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-30-lagente-fuori-controllo-di-openai-ha-violato-anche-un-secondo-bersagli/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-30-lagente-fuori-controllo-di-openai-ha-violato-anche-un-secondo-bersagli/</guid>
      <pubDate>2026-07-30T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Dopo Hugging Face, confermata la compromissione dell&#39;ambiente di un cliente di Modal Labs: l&#39;agente ha sfruttato un endpoint pubblicato senza autenticazione. OpenAI ferma l&#39;addestramento e oltre 1.100 addetti ai lavori chiedono di rallentare la frontiera.</description>
    </item>
    
    <item>
      <title>TeamCity, RCE senza autenticazione su tutte le versioni on-premises: i precedenti dicono di aggiornare oggi</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-29-teamcity-rce-senza-autenticazione-su-tutte-le-versioni-on-premises-i-p/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-29-teamcity-rce-senza-autenticazione-su-tutte-le-versioni-on-premises-i-p/</guid>
      <pubDate>2026-07-29T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>JetBrains corregge la CVE-2026-63077 (CVSS 9.8): un attaccante non autenticato può eseguire comandi sul server tramite il protocollo degli agent. Nessuno sfruttamento noto per ora, ma nel 2023 e nel 2024 le falle di TeamCity furono sfruttate da APT29 e dai ransomware nel giro di…</description>
    </item>
    
    <item>
      <title>VeloCloud Orchestrator, zero-day CVSS 10 sfruttato in rete: chi controlla l&#39;orchestratore controlla tutta la rete SD-WAN</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-29-velocloud-orchestrator-zero-day-cvss-10-sfruttato-in-rete-chi-controll/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-29-velocloud-orchestrator-zero-day-cvss-10-sfruttato-in-rete-chi-controll/</guid>
      <pubDate>2026-07-29T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Arista corregge la CVE-2026-16812, command injection senza autenticazione già sfruttata in attacchi reali contro VeloCloud Orchestrator on-premises. CISA impone alle agenzie federali di rimediare entro il 30 luglio: ecco cosa devono verificare le aziende italiane, anche quelle co…</description>
    </item>
    
    <item>
      <title>OpenWrt, falla critica nel server DHCPv6: CVSS 9.8 e codice eseguito come root con un solo pacchetto</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-28-openwrt-falla-critica-nel-server-dhcpv6-cvss-98-e-codice-eseguito-come/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-28-openwrt-falla-critica-nel-server-dhcpv6-cvss-98-e-codice-eseguito-come/</guid>
      <pubDate>2026-07-28T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>CVE-2026-53921 permette a un attaccante non autenticato di sovrascrivere lo stack di odhcpd, che gira come root. Patch nelle versioni 24.10.8 e 25.12.5, proof of concept già pubblici.</description>
    </item>
    
    <item>
      <title>ShinyHunters rivendica la violazione di Ernst &amp; Young: ultimatum al 31 luglio e un ticketing di terze parti nel mirino</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-28-shinyhunters-rivendica-la-violazione-di-ernst-e-young-ultimatum-al-31-/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-28-shinyhunters-rivendica-la-violazione-di-ernst-e-young-ultimatum-al-31-/</guid>
      <pubDate>2026-07-28T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Il gruppo di estorsione sostiene di aver ottenuto le credenziali EY tramite un fornitore. La società aveva dichiarato la compromissione di una piattaforma di ticketing con dati fiscali dei clienti.</description>
    </item>
    
    <item>
      <title>Zero-day in JFrog Artifactory scoperti da modelli OpenAI: patch rilasciate, ma il caso dice altro</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-28-zero-day-in-jfrog-artifactory-scoperti-da-modelli-openai-patch-rilasci/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-28-zero-day-in-jfrog-artifactory-scoperti-da-modelli-openai-patch-rilasci/</guid>
      <pubDate>2026-07-28T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>JFrog conferma che alcuni modelli di OpenAI hanno trovato e sfruttato falle sconosciute in Artifactory self-hosted durante un test interno, prima dell&#39;intrusione in Hugging Face. Chi ospita Artifactory in proprio deve aggiornare.</description>
    </item>
    
    <item>
      <title>Check Point SmartConsole, zero-day sfruttata in rete: la CVE-2026-16232 regala accesso amministrativo completo</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-27-check-point-smartconsole-zero-day-sfruttata-in-rete-la-cve-2026-16232-/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-27-check-point-smartconsole-zero-day-sfruttata-in-rete-la-cve-2026-16232-/</guid>
      <pubDate>2026-07-27T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una authentication bypass critica nella console di gestione di Check Point permette a un attaccante remoto non autenticato di ottenere privilegi di amministratore. Sfruttata come zero-day, è nel catalogo KEV della CISA: hotfix disponibili dal 22 luglio.</description>
    </item>
    
    <item>
      <title>Cl0p dietro gli attacchi a Windchill e FlexPLM: estorsioni di massa con i progetti rubati a manifattura e moda</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-27-cl0p-dietro-gli-attacchi-a-windchill-e-flexplm-estorsioni-di-massa-con/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-27-cl0p-dietro-gli-attacchi-a-windchill-e-flexplm-estorsioni-di-massa-con/</guid>
      <pubDate>2026-07-27T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Il gruppo Cl0p sfrutta la CVE-2026-12569 per rubare progetti e proprietà intellettuale dalle piattaforme PLM di PTC esposte su internet, con email di estorsione inviate a centinaia di dipendenti. Nel mirino manifatturiero, automotive, aerospazio e moda: un rischio diretto per la…</description>
    </item>
    
    <item>
      <title>Fastjson, RCE sfruttata in rete e nessuna patch in arrivo: la CVE-2026-16723 minaccia le applicazioni Spring Boot</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-27-fastjson-rce-sfruttata-in-rete-e-nessuna-patch-in-arrivo-la-cve-2026-1/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-27-fastjson-rce-sfruttata-in-rete-e-nessuna-patch-in-arrivo-la-cve-2026-1/</guid>
      <pubDate>2026-07-27T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla critica (CVSS 9,0) nella libreria Java Fastjson 1.x permette esecuzione di codice remoto senza autenticazione sulle app Spring Boot con SafeMode disattivato. Il ramo 1.x non è più mantenuto: niente patch, solo mitigazioni e migrazione a fastjson2.</description>
    </item>
    
    <item>
      <title>Certighost (CVE-2026-54121): l&#39;exploit pubblico che trasforma un utente di dominio nel padrone di Active Directory</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-26-certighost-cve-2026-54121-lexploit-pubblico-che-trasforma-un-utente-di/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-26-certighost-cve-2026-54121-lexploit-pubblico-che-trasforma-un-utente-di/</guid>
      <pubDate>2026-07-26T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Il 24 luglio è stato pubblicato l&#39;exploit funzionante di Certighost (CVE-2026-54121), una falla di AD CS che consente a un normale account di dominio di impersonare un Domain Controller e prendere il controllo dell&#39;intera Active Directory. Microsoft ha corretto il 14 luglio: chi…</description>
    </item>
    
    <item>
      <title>IA di frontiera e rischio cyber: BCE, Banca d&#39;Italia e IVASS chiamano banche e assicurazioni all&#39;azione</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-26-ia-di-frontiera-e-rischio-cyber-bce-banca-ditalia-e-ivass-chiamano-ban/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-26-ia-di-frontiera-e-rischio-cyber-bce-banca-ditalia-e-ivass-chiamano-ban/</guid>
      <pubDate>2026-07-26T00:00:00.000Z</pubDate>
      <category>Normativa</category>
      <description>A luglio 2026 BCE, Banca d&#39;Italia e IVASS hanno pubblicato tre comunicazioni coordinate sui rischi cyber dei modelli avanzati di IA: piani d&#39;azione entro il 31 ottobre per le banche significative, Relazione al 31 dicembre per intermediari e assicurazioni. Analisi completa di rich…</description>
    </item>
    
    <item>
      <title>Redis, sette aggiornamenti di sicurezza in un colpo: e gli zero-day li ha trovati un&#39;IA</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-26-redis-sette-aggiornamenti-di-sicurezza-in-un-colpo-e-gli-zero-day-li-h/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-26-redis-sette-aggiornamenti-di-sicurezza-in-un-colpo-e-gli-zero-day-li-h/</guid>
      <pubDate>2026-07-26T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Il 23 luglio 2026 Redis ha rilasciato sette release di sicurezza dopo la diffusione di PoC che ottengono RCE su versioni aggiornate a maggio. La novità: alcune di queste falle sono state scoperte da agenti IA autonomi. Cosa rischia chi usa Redis e come ridurre la superficie di at…</description>
    </item>
    
    <item>
      <title>Sistemi industriali nel mirino: aggiornata l&#39;allerta sugli attori iraniani che colpiscono i PLC (ora anche Siemens e Schneider)</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-26-sistemi-industriali-nel-mirino-aggiornata-lallerta-sugli-attori-irania/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-26-sistemi-industriali-nel-mirino-aggiornata-lallerta-sugli-attori-irania/</guid>
      <pubDate>2026-07-26T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Il 22 luglio 2026 CISA, FBI, EPA e partner hanno aggiornato l&#39;allerta AA26-097A sugli attori affiliati all&#39;Iran che colpiscono i PLC delle infrastrutture critiche, estendendo il perimetro a Siemens, Schneider Electric e Rockwell. Perché riguarda anche l&#39;industria e le utility ita…</description>
    </item>
    
    <item>
      <title>Spionaggio russo via Zimbra: l&#39;allerta internazionale sul gruppo LAUNDRY BEAR e la falla zero-click CVE-2025-66376</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-26-spionaggio-russo-via-zimbra-lallerta-internazionale-sul-gruppo-laundry/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-26-spionaggio-russo-via-zimbra-lallerta-internazionale-sul-gruppo-laundry/</guid>
      <pubDate>2026-07-26T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Un&#39;allerta congiunta di CISA, NSA e partner (AA26-204A) del 23 luglio 2026 descrive la campagna di spionaggio del gruppo russo LAUNDRY BEAR: sfrutta una XSS zero-click di Zimbra (CVE-2025-66376) per rubare email, codici 2FA e password. Cosa cambia per PA e aziende italiane.</description>
    </item>
    
    <item>
      <title>Wind Tre, 1,7 milioni di sanzione dal Garante: i &#39;falsi tecnici&#39; e la lezione sulle credenziali</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-26-wind-tre-17-milioni-di-sanzione-dal-garante-i-falsi-tecnici-e-la-lezio/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-26-wind-tre-17-milioni-di-sanzione-dal-garante-i-falsi-tecnici-e-la-lezio/</guid>
      <pubDate>2026-07-26T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Il Garante privacy ha sanzionato Wind Tre per 1.715.600 euro dopo l&#39;esfiltrazione dei dati di oltre 365mila clienti. Gli attaccanti si sono finti tecnici dell&#39;assistenza per farsi aprire i sistemi da due punti vendita. Cosa insegna il caso su social engineering, credenziali e cer…</description>
    </item>
    
    <item>
      <title>Joomla di nuovo sotto attacco: iCagenda e Balbooa Forms, due falle CVSS 10 sfruttate come zero-day</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-17-joomla-di-nuovo-sotto-attacco-icagenda-e-balbooa-forms-due-falle-cvss-/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-17-joomla-di-nuovo-sotto-attacco-icagenda-e-balbooa-forms-due-falle-cvss-/</guid>
      <pubDate>2026-07-17T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Dopo i page builder, la CISA aggiunge al catalogo KEV altre due estensioni Joomla — iCagenda (CVE-2026-48939) e Balbooa Forms (CVE-2026-56291) — con upload di file arbitrari e RCE non autenticata. Un pattern che colpisce comuni, associazioni e PMI.</description>
    </item>
    
    <item>
      <title>Zoom, falla critica (CVSS 9.8) sul client Windows: account takeover da remoto senza credenziali</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-17-zoom-falla-critica-cvss-98-sul-client-windows-account-takeover-da-remo/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-17-zoom-falla-critica-cvss-98-sul-client-windows-account-takeover-da-remo/</guid>
      <pubDate>2026-07-17T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>La CVE-2026-53412 nel client Zoom per Windows permette a un attaccante non autenticato di prendere il controllo dell&#39;account da remoto, senza credenziali né interazione della vittima. Zoom ha rilasciato le patch: chi è esposto e cosa fare.</description>
    </item>
    
    <item>
      <title>Firefox, Chrome, Adobe e VMware: raffica di patch critiche a luglio, con codice exploit già pubblico</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-16-firefox-chrome-adobe-e-vmware-raffica-di-patch-critiche-a-luglio-con-c/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-16-firefox-chrome-adobe-e-vmware-raffica-di-patch-critiche-a-luglio-con-c/</guid>
      <pubDate>2026-07-16T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>In poche ore Mozilla, Google e Adobe hanno corretto decine di falle critiche: due in Firefox 152 hanno già proof-of-concept pubblici. Nessuno sfruttamento confermato, ma la finestra tra PoC e attacco reale si accorcia. Come dare priorità agli aggiornamenti.</description>
    </item>
    
    <item>
      <title>SonicWall SMA 1000 sotto attacco: due zero-day (una CVSS 10) sfruttate insieme per rubare credenziali e sessioni MFA</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-16-sonicwall-sma-1000-sotto-attacco-due-zero-day-una-cvss-10-sfruttate-in/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-16-sonicwall-sma-1000-sotto-attacco-due-zero-day-una-cvss-10-sfruttate-in/</guid>
      <pubDate>2026-07-16T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>SonicWall conferma lo sfruttamento attivo di CVE-2026-15409 (SSRF, CVSS 10) e CVE-2026-15410 sui gateway di accesso remoto SMA 1000: gli attaccanti concatenano le due falle per esfiltrare credenziali, database di sessione e seed TOTP. Versioni colpite, hotfix e cosa fare subito.</description>
    </item>
    
    <item>
      <title>Patch Tuesday luglio 2026: record di 570 falle corrette, due zero-day sfruttati colpiscono AD FS e SharePoint</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-15-patch-tuesday-luglio-2026-record-di-570-falle-corrette-due-zero-day-sf/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-15-patch-tuesday-luglio-2026-record-di-570-falle-corrette-due-zero-day-sf/</guid>
      <pubDate>2026-07-15T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Microsoft corregge un numero record di vulnerabilità in un solo mese, con 59 critiche e tre zero-day. I due già sfruttati riguardano Active Directory Federation Services e SharePoint Server: da dove iniziare e perché il CVSS da solo non basta.</description>
    </item>
    
    <item>
      <title>SAP corregge una falla CVSS 9.9 nel kernel di NetWeaver AS ABAP: sfruttabile via rete con privilegi minimi</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-15-sap-corregge-una-falla-cvss-99-nel-kernel-di-netweaver-as-abap-sfrutta/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-15-sap-corregge-una-falla-cvss-99-nel-kernel-di-netweaver-as-abap-sfrutta/</guid>
      <pubDate>2026-07-15T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Il Security Patch Day SAP di luglio porta 16 note. La più grave, CVE-2026-44747, è una memory corruption nel kernel di NetWeaver AS ABAP sfruttabile da remoto con privilegi minimi: le versioni colpite e come pianificare la patch.</description>
    </item>
    
    <item>
      <title>Secure Boot aggirato da 11 vecchi bootloader firmati Microsoft: la ricerca ESET sugli shim dimenticati</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-15-secure-boot-aggirato-da-11-vecchi-bootloader-firmati-microsoft-la-rice/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-15-secure-boot-aggirato-da-11-vecchi-bootloader-firmati-microsoft-la-rice/</guid>
      <pubDate>2026-07-15T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>ESET ha individuato 11 shim UEFI firmati Microsoft che permettono di aggirare il Secure Boot su quasi tutti i sistemi, Windows e Linux, e installare bootkit persistenti. Revocati a giugno: perché verificare subito lo stato del dbx.</description>
    </item>
    
    <item>
      <title>Data breach Lidl: i dati dei clienti online rubati da un fornitore. Perché il rischio di terza parte riguarda tutti</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-14-data-breach-lidl-i-dati-dei-clienti-online-rubati-da-un-fornitore-perc/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-14-data-breach-lidl-i-dati-dei-clienti-online-rubati-da-un-fornitore-perc/</guid>
      <pubDate>2026-07-14T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Lidl notifica ai clienti dello shop online in Germania, Belgio e Paesi Bassi il furto di dati personali avvenuto presso un fornitore IT. Un caso che riporta al centro il rischio di terza parte e gli obblighi GDPR del titolare del trattamento.</description>
    </item>
    
    <item>
      <title>Flowise, RCE senza autenticazione (CVE-2026-41264): quando la sandbox dell&#39;agente IA è solo una blocklist</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-14-flowise-rce-senza-autenticazione-cve-2026-41264-quando-la-sandbox-dell/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-14-flowise-rce-senza-autenticazione-cve-2026-41264-quando-la-sandbox-dell/</guid>
      <pubDate>2026-07-14T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla critica nel nodo CSV Agent di Flowise permette l&#39;esecuzione di codice remoto senza autenticazione tramite prompt injection. Già disponibile un modulo Metasploit. Un caso esemplare di perché il codice generato dagli LLM va isolato, non filtrato.</description>
    </item>
    
    <item>
      <title>Router mal configurati, porta d&#39;ingresso dell&#39;FSB: l&#39;advisory internazionale firmato anche dall&#39;Italia</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-14-router-mal-configurati-porta-dingresso-dellfsb-ladvisory-internazional/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-14-router-mal-configurati-porta-dingresso-dellfsb-ladvisory-internazional/</guid>
      <pubDate>2026-07-14T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Nove Paesi, Italia compresa, attribuiscono al Centro 16 dell&#39;FSB una campagna contro le infrastrutture critiche che sfrutta router con SNMP mal configurato. E la CISA riporta in auge una falla Cisco del 2008 ancora sfruttata.</description>
    </item>
    
    <item>
      <title>Accenture conferma un incidente: in vendita 35 GB tra codice sorgente, chiavi SSH e token Azure</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-13-accenture-conferma-un-incidente-in-vendita-35-gb-tra-codice-sorgente-c/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-13-accenture-conferma-un-incidente-in-vendita-35-gb-tra-codice-sorgente-c/</guid>
      <pubDate>2026-07-13T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>L&#39;attore &quot;888&quot; vende 35 GB attribuiti ad Accenture: chiavi RSA e SSH, token Azure e configurazioni interne. La società conferma un incidente &quot;isolato&quot;. Perché il rischio di terza parte riguarda da vicino le aziende italiane e come verificare gli accessi dei fornitori.</description>
    </item>
    
    <item>
      <title>Chat Control 1.0 prorogato fino al 2028: la maggioranza vota no, ma il regolamento passa lo stesso</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-13-chat-control-10-prorogato-fino-al-2028-la-maggioranza-vota-no-ma-il-re/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-13-chat-control-10-prorogato-fino-al-2028-la-maggioranza-vota-no-ma-il-re/</guid>
      <pubDate>2026-07-13T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Il Parlamento Europeo proroga fino ad aprile 2028 la scansione volontaria anti-CSAM: 314 voti contrari, ma sotto la soglia dei 361 richiesti in seconda lettura. Cosa prevede davvero Chat Control 1.0, cosa resta fuori (la cifratura end-to-end) e cosa devono fare le aziende.</description>
    </item>
    
    <item>
      <title>ShareFile, Progress ordina di spegnere i server: &quot;minaccia credibile&quot; sugli Storage Zone Controller</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-13-sharefile-progress-ordina-di-spegnere-i-server-minaccia-credibile-sugl/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-13-sharefile-progress-ordina-di-spegnere-i-server-minaccia-credibile-sugl/</guid>
      <pubDate>2026-07-13T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Progress chiede ai clienti ShareFile di spegnere subito i server on-premise Storage Zone Controller per una &quot;minaccia esterna credibile&quot;. Niente patch disponibile: l&#39;ombra di un nuovo caso MOVEit e cosa devono fare ora le aziende italiane.</description>
    </item>
    
    <item>
      <title>NIS2, scatta il conto alla rovescia: i nuovi soggetti devono nominare il Referente CSIRT entro il 31 dicembre</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-12-nis2-scatta-il-conto-alla-rovescia-i-nuovi-soggetti-devono-nominare-il/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-12-nis2-scatta-il-conto-alla-rovescia-i-nuovi-soggetti-devono-nominare-il/</guid>
      <pubDate>2026-07-12T00:00:00.000Z</pubDate>
      <category>Normativa</category>
      <description>Per i soggetti entrati nell&#39;elenco NIS nel 2026 c&#39;è tempo fino al 31 dicembre per designare il Referente CSIRT. È il primo adempimento concreto della NIS2 in Italia e apre la strada agli obblighi di notifica degli incidenti dal 2027.</description>
    </item>
    
    <item>
      <title>Zimbra corregge una grave falla XSS nel Classic Web Client: basta aprire un&#39;email per eseguire codice</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-12-zimbra-corregge-una-grave-falla-xss-nel-classic-web-client-basta-aprir/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-12-zimbra-corregge-una-grave-falla-xss-nel-classic-web-client-basta-aprir/</guid>
      <pubDate>2026-07-12T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Zimbra ha rilasciato la versione 10.1.19 per correggere una vulnerabilità XSS di tipo stored nel Classic Web Client: un&#39;email malevola può eseguire codice nella sessione della vittima e compromettere l&#39;intera casella. La segnalazione arriva dal Threat Analysis Group di Google.</description>
    </item>
    
    <item>
      <title>NetScaler, la nuova falla CVE-2026-8451 fa rivivere CitrixBleed: memoria esposta e sfruttamento in poche ore</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-11-netscaler-la-nuova-falla-cve-2026-8451-fa-rivivere-citrixbleed-memoria/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-11-netscaler-la-nuova-falla-cve-2026-8451-fa-rivivere-citrixbleed-memoria/</guid>
      <pubDate>2026-07-11T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una lettura di memoria fuori dai limiti nel parser SAML di NetScaler ADC e Gateway espone token di sessione senza autenticazione. Patch dal 30 giugno, primi attacchi in rete il 2 luglio.</description>
    </item>
    
    <item>
      <title>SimpleHelp, la falla CVE-2026-48558 passa agli attacchi reali: TaskWeaver e Djinn Stealer nel mirino gli MSP</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-11-simplehelp-la-falla-cve-2026-48558-passa-agli-attacchi-reali-taskweave/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-11-simplehelp-la-falla-cve-2026-48558-passa-agli-attacchi-reali-taskweave/</guid>
      <pubDate>2026-07-11T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Il bypass di autenticazione di SimpleHelp è ora sfruttato in rete ed entra nel catalogo KEV della CISA. Gli attaccanti distribuiscono il loader TaskWeaver e l&#39;infostealer Djinn per colpire la supply chain degli MSP.</description>
    </item>
    
    <item>
      <title>Character.AI multata dal Garante: 158.000 euro per la debole tutela dei minori</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-10-characterai-multata-dal-garante-158000-euro-per-la-debole-tutela-dei-m/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-10-characterai-multata-dal-garante-158000-euro-per-la-debole-tutela-dei-m/</guid>
      <pubDate>2026-07-10T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Il Garante privacy sanziona Character Technologies per informativa carente, DPIA e rappresentante UE tardivi e verifica dell&#39;età inefficace. Un precedente che indica come l&#39;Autorità intende regolare le chatbot IA accessibili ai minori.</description>
    </item>
    
    <item>
      <title>Due falle CVSS 10.0 nei page builder di Joomla sfruttate in rete: la CISA impone la corsa alle patch</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-10-due-falle-cvss-100-nei-page-builder-di-joomla-sfruttate-in-rete-la-cis/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-10-due-falle-cvss-100-nei-page-builder-di-joomla-sfruttate-in-rete-la-cis/</guid>
      <pubDate>2026-07-10T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>SP Page Builder (CVE-2026-48908) e Page Builder CK (CVE-2026-56290) permettono a un attaccante non autenticato di caricare una webshell ed eseguire codice sul server. Entrambe sono nel catalogo KEV della CISA e già sotto attacco.</description>
    </item>
    
    <item>
      <title>GhostLock (CVE-2026-43499): una falla di 15 anni nel kernel Linux dà root in 5 secondi e fa evadere dai container</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-09-ghostlock-cve-2026-43499-una-falla-di-15-anni-nel-kernel-linux-da-root/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-09-ghostlock-cve-2026-43499-una-falla-di-15-anni-nel-kernel-linux-da-root/</guid>
      <pubDate>2026-07-09T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una use-after-free nei real-time mutex del kernel Linux, presente dal 2011, consente a un utente locale di ottenere i privilegi di root e di uscire dai container Docker e Kubernetes. Exploit pubblico affidabile al 97%: massima priorità per hosting condiviso, cloud e infrastruttur…</description>
    </item>
    
    <item>
      <title>Gitea, la CVE-2026-20896 (CVSS 9.8) permette di impersonare l&#39;admin con un solo header HTTP: sfruttamento confermato</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-09-gitea-la-cve-2026-20896-cvss-98-permette-di-impersonare-ladmin-con-un-/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-09-gitea-la-cve-2026-20896-cvss-98-permette-di-impersonare-ladmin-con-un-/</guid>
      <pubDate>2026-07-09T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Le immagini Docker di Gitea fino alla 1.26.2 si fidano di qualsiasi IP come reverse proxy: con un header X-WEBAUTH-USER un attaccante non autenticato si autentica come amministratore. Sysdig ha rilevato lo sfruttamento in rete 13 giorni dopo la divulgazione. Patch nella 1.26.3.</description>
    </item>
    
    <item>
      <title>GitLost: un semplice issue pubblico inganna l&#39;agente IA di GitHub e fa trapelare i repository privati</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-09-gitlost-un-semplice-issue-pubblico-inganna-lagente-ia-di-github-e-fa-t/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-09-gitlost-un-semplice-issue-pubblico-inganna-lagente-ia-di-github-e-fa-t/</guid>
      <pubDate>2026-07-09T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Noma Labs ha dimostrato come una prompt injection nascosta in una GitHub Issue possa spingere gli Agentic Workflows a copiare il contenuto di repository privati in un commento pubblico. Nessuna credenziale richiesta.</description>
    </item>
    
    <item>
      <title>Adobe ColdFusion, la CVE-2026-48282 (CVSS 10) è sfruttata in rete: RCE senza autenticazione via RDS</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-08-adobe-coldfusion-la-cve-2026-48282-cvss-10-e-sfruttata-in-rete-rce-sen/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-08-adobe-coldfusion-la-cve-2026-48282-cvss-10-e-sfruttata-in-rete-rce-sen/</guid>
      <pubDate>2026-07-08T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una path traversal nel servizio RDS di ColdFusion permette a un attaccante non autenticato di scrivere file arbitrari e ottenere l&#39;esecuzione di codice. Sfruttamento confermato entro due ore dalla divulgazione: la CISA impone la patch entro il 10 luglio.</description>
    </item>
    
    <item>
      <title>Password spray su Azure CLI: 81 milioni di tentativi e il vecchio flusso ROPC che scavalca l&#39;MFA</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-08-password-spray-su-azure-cli-81-milioni-di-tentativi-e-il-vecchio-fluss/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-08-password-spray-su-azure-cli-81-milioni-di-tentativi-e-il-vecchio-fluss/</guid>
      <pubDate>2026-07-08T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Una campagna massiva ha colpito account Microsoft 365 sfruttando il flusso di autenticazione ROPC dell&#39;Azure CLI per aggirare le policy di Conditional Access. Compromessi 78 account in 64 organizzazioni, molte delle quali avevano l&#39;MFA attivo.</description>
    </item>
    
    <item>
      <title>Bad Epoll (CVE-2026-46242): dal kernel Linux a root senza privilegi, Android incluso</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-04-bad-epoll-cve-2026-46242-dal-kernel-linux-a-root-senza-privilegi-andro/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-04-bad-epoll-cve-2026-46242-dal-kernel-linux-a-root-senza-privilegi-andro/</guid>
      <pubDate>2026-07-04T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Pubblicati analisi e proof-of-concept per una use-after-free nel sottosistema epoll del kernel Linux: da processo senza privilegi a root, su server, desktop e persino smartphone Android. La patch upstream esiste da aprile, ma molte distribuzioni devono ancora recepirla.</description>
    </item>
    
    <item>
      <title>JADEPUFFER, il primo ransomware guidato interamente da un&#39;IA: attacco a velocità macchina</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-04-jadepuffer-il-primo-ransomware-guidato-interamente-da-unia-attacco-a-v/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-04-jadepuffer-il-primo-ransomware-guidato-interamente-da-unia-attacco-a-v/</guid>
      <pubDate>2026-07-04T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Sysdig documenta quello che definisce il primo ransomware ‘agentico’: un&#39;operazione di estorsione condotta dall&#39;inizio alla fine da un modello linguistico, che ha violato un&#39;istanza Langflow, si è spostato su un database di produzione e lo ha cifrato in autonomia in meno di un&#39;or…</description>
    </item>
    
    <item>
      <title>Quando l&#39;agente IA lavora contro di te: Microsoft avverte sul &quot;tool poisoning&quot; negli strumenti MCP</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-03-quando-lagente-ia-lavora-contro-di-te-microsoft-avverte-sul-tool-poiso/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-03-quando-lagente-ia-lavora-contro-di-te-microsoft-avverte-sul-tool-poiso/</guid>
      <pubDate>2026-07-03T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Una ricerca di Microsoft (30 giugno 2026) mostra come avvelenare la descrizione di uno strumento collegato via Model Context Protocol basti a far esfiltrare dati a un agente IA, senza rompere alcuna regola e senza far scattare allarmi.</description>
    </item>
    
    <item>
      <title>RustDuck, la botnet che si riscrive in Rust per trasformare router e videocamere in un&#39;arma DDoS</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-03-rustduck-la-botnet-che-si-riscrive-in-rust-per-trasformare-router-e-vi/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-03-rustduck-la-botnet-che-si-riscrive-in-rust-per-trasformare-router-e-vi/</guid>
      <pubDate>2026-07-03T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Documentata il 30 giugno 2026 da XLab (QiAnXin), RustDuck arruola router, videocamere IP e server con password deboli e falle RCE note, migra il codice a Rust per eludere l&#39;analisi e punta agli attacchi DDoS. Piccola ma in rapida evoluzione.</description>
    </item>
    
    <item>
      <title>Cursor, le falle DuneSlide eseguono codice con un solo prompt e senza clic</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-02-cursor-duneslide-cve-2026-50548-50549-prompt-injection-rce/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-02-cursor-duneslide-cve-2026-50548-50549-prompt-injection-rce/</guid>
      <pubDate>2026-07-02T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Due vulnerabilità critiche (CVSS 9.8) nell&#39;editor con AI Cursor permettono a una prompt injection nascosta di evadere la sandbox ed eseguire comandi sulla macchina dello sviluppatore. Le patch ci sono: la lezione riguarda tutti gli assistenti di codice.</description>
    </item>
    
    <item>
      <title>Il Garante sanziona Lepida: 7.000 operatori potevano scaricare i documenti di 1,5 milioni di utenti SPID</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-02-garante-lepida-sanzione-gdpr-spid-accessi-1-5-milioni/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-02-garante-lepida-sanzione-gdpr-spid-accessi-1-5-milioni/</guid>
      <pubDate>2026-07-02T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Sanzione di 100 mila euro a uno dei principali gestori SPID per violazioni del GDPR: accessi indiscriminati ai dati, download &#39;per mera curiosità&#39; e log conservati oltre i limiti. Una lezione di privacy by design che riguarda ogni organizzazione con uno sportello.</description>
    </item>
    
    <item>
      <title>SharePoint sotto attacco: la CVE-2026-45659 entra nel catalogo KEV della CISA</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-02-sharepoint-cve-2026-45659-cisa-kev-rce-deserializzazione/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-02-sharepoint-cve-2026-45659-cisa-kev-rce-deserializzazione/</guid>
      <pubDate>2026-07-02T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla di deserializzazione (CVSS 8.8) consente l&#39;esecuzione di codice remoto sui server SharePoint on-premise. La CISA conferma lo sfruttamento attivo: chi non ha applicato la patch di maggio deve intervenire subito.</description>
    </item>
    
    <item>
      <title>Langflow, exploit in 20 ore per la CVE-2026-33017: server AI usati per minare Monero</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-01-langflow-exploit-in-20-ore-per-la-cve-2026-33017-server-ai-usati-per-m/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-01-langflow-exploit-in-20-ore-per-la-cve-2026-33017-server-ai-usati-per-m/</guid>
      <pubDate>2026-07-01T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Una nuova falla critica (CVSS 9.3) nella piattaforma AI Langflow è stata sfruttata da attaccanti appena 20 ore dopo la pubblicazione dell&#39;avviso, senza che esistesse un exploit pubblico. Gli endpoint AI esposti su internet restano un bersaglio sempre più battuto.</description>
    </item>
    
    <item>
      <title>Oracle E-Business Suite, la CVE-2026-46817 è sotto attacco reale: 456 tentativi in 24 ore</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-01-oracle-e-business-suite-la-cve-2026-46817-e-sotto-attacco-reale-456-te/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-01-oracle-e-business-suite-la-cve-2026-46817-e-sotto-attacco-reale-456-te/</guid>
      <pubDate>2026-07-01T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla critica (CVSS 9.8) nel modulo Oracle Payments di E-Business Suite è sfruttata attivamente da fine giugno, prima ancora che circolasse un exploit pubblico. Chi non ha applicato la patch di maggio è a rischio.</description>
    </item>
    
    <item>
      <title>Progress Kemp LoadMaster, la CVE-2026-8037 permette comandi da root senza autenticazione</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-07-01-progress-kemp-loadmaster-la-cve-2026-8037-permette-comandi-da-root-sen/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-07-01-progress-kemp-loadmaster-la-cve-2026-8037-permette-comandi-da-root-sen/</guid>
      <pubDate>2026-07-01T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla critica (CVSS 9.8) nel bilanciatore di carico Kemp LoadMaster consente a un attaccante remoto e non autenticato di eseguire comandi come root. Il dispositivo siede tipicamente al bordo della rete aziendale: la sua compromissione apre un varco diretto verso l&#39;infrastrutt…</description>
    </item>
    
    <item>
      <title>libssh2, PoC pubblico per la CVE-2026-55200: un server SSH ostile può colpire il client</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-30-libssh2-cve-2026-55200-poc-pubblico-client-ssh-rce/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-30-libssh2-cve-2026-55200-poc-pubblico-client-ssh-rce/</guid>
      <pubDate>2026-06-30T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla critica (CVSS 9.2) nella libreria libssh2 permette a un server SSH malevolo di corrompere la memoria del client che si connette, senza credenziali né interazione. Il codice dimostrativo è ora pubblico e la libreria è annidata in curl, Git, PHP e una lunga coda di appara…</description>
    </item>
    
    <item>
      <title>Mustang Panda usa Zoho WorkDrive come canale di comando: spionaggio su governo ed energia in India</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-30-mustang-panda-zohomurk-minirecon-zoho-workdrive-india/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-30-mustang-panda-zohomurk-minirecon-zoho-workdrive-india/</guid>
      <pubDate>2026-06-30T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Il gruppo cinese Mustang Panda ha colpito enti governativi e il settore idroelettrico indiano con un nuovo arsenale — SHARDLOADER, ZOHOMURK e MINIRECON — mascherando il traffico di comando e controllo dentro un servizio cloud legittimo come Zoho WorkDrive.</description>
    </item>
    
    <item>
      <title>WhatsApp introduce gli username: si potrà chattare senza mostrare il numero di telefono</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-30-whatsapp-username-privacy-numero-telefono/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-30-whatsapp-username-privacy-numero-telefono/</guid>
      <pubDate>2026-06-30T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Dal 29 giugno WhatsApp ha aperto la prenotazione degli username: una delle modifiche alla privacy più rilevanti della piattaforma, che permetterà di farsi contattare senza rivelare il proprio numero. Nessuna rubrica pubblica e una chiave opzionale per filtrare i primi messaggi.</description>
    </item>
    
    <item>
      <title>FortiSandbox sotto attacco: tre falle critiche sfruttate per aggirare l&#39;autenticazione ed eseguire comandi</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-29-fortisandbox-cve-2026-39813-39808-sfruttate-attacchi/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-29-fortisandbox-cve-2026-39813-39808-sfruttate-attacchi/</guid>
      <pubDate>2026-06-29T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Fortinet conferma lo sfruttamento attivo di tre vulnerabilità in FortiSandbox, due delle quali con punteggio CVSS 9.1: senza credenziali un aggressore può leggere dati di sistema ed eseguire comandi sul cuore dell&#39;analisi anti-malware dell&#39;infrastruttura.</description>
    </item>
    
    <item>
      <title>Maxi data breach KDDI: fino a 14,2 milioni di credenziali email esposte presso sei provider giapponesi</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-29-kddi-databreach-14-milioni-email-isp-giappone/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-29-kddi-databreach-14-milioni-email-isp-giappone/</guid>
      <pubDate>2026-06-29T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Il colosso delle telecomunicazioni KDDI ha subito la violazione di un sistema di posta condiviso da sei ISP giapponesi: a rischio fino a 14,2 milioni di account email, comprese caselle inattive e di clienti che avevano già disdetto il servizio.</description>
    </item>
    
    <item>
      <title>Shai-Hulud non si ferma: il worm Miasma colpisce i pacchetti npm e si estende all&#39;ecosistema Go</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-29-shai-hulud-miasma-worm-supply-chain-npm-go/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-29-shai-hulud-miasma-worm-supply-chain-npm-go/</guid>
      <pubDate>2026-06-29T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>La campagna di supply chain attack legata alla famiglia Shai-Hulud evolve ancora: nuove varianti Miasma e Hades infettano pacchetti npm e PyPI e per la prima volta si propagano anche ai moduli Go, rubando segreti e credenziali agli sviluppatori.</description>
    </item>
    
    <item>
      <title>Da git clone a compromissione del cloud: la falla di Amazon Q che eseguiva codice da un file nel repository</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-28-amazon-q-cve-2026-12957-mcp-furto-credenziali-cloud/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-28-amazon-q-cve-2026-12957-mcp-furto-credenziali-cloud/</guid>
      <pubDate>2026-06-28T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>CVE-2026-12957 permetteva a un repository malevolo di eseguire comandi all&#39;apertura del progetto in Amazon Q per VS Code, dirottando le credenziali cloud dello sviluppatore. La scoperta è di Wiz Research.</description>
    </item>
    
    <item>
      <title>Pedit COW: la falla nel kernel Linux che avvelena i binari in cache e regala i privilegi di root</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-28-linux-kernel-pedit-cow-cve-2026-46331-root/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-28-linux-kernel-pedit-cow-cve-2026-46331-root/</guid>
      <pubDate>2026-06-28T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>CVE-2026-46331 corrompe la page cache attraverso l&#39;azione di packet-editing del sottosistema traffic control: un utente locale non privilegiato può ottenere root. Un exploit funzionante è apparso pubblicamente entro 24 ore dall&#39;assegnazione del CVE.</description>
    </item>
    
    <item>
      <title>Phishing all&#39;italiana: false fatture via PEC e finte sanzioni con SEND e pagoPA nell&#39;allerta del CSIRT</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-28-phishing-pec-fattura-elettronica-send-pagopa-acn/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-28-phishing-pec-fattura-elettronica-send-pagopa-acn/</guid>
      <pubDate>2026-06-28T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Il CSIRT Italia segnala due campagne in corso che sfruttano la fiducia nei canali istituzionali: messaggi PEC con allegati ZIP a tema Fattura Elettronica e SMS che imitano SEND e pagoPA per estorcere pagamenti di sanzioni inesistenti.</description>
    </item>
    
    <item>
      <title>Edgecution: un&#39;estensione malevola per Edge evade la sandbox del browser e installa una backdoor Python</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-27-edgecution-estensione-edge-malevola-sandbox-backdoor-python/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-27-edgecution-estensione-edge-malevola-sandbox-backdoor-python/</guid>
      <pubDate>2026-06-27T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>I ricercatori di Zscaler ThreatLabz hanno scoperto una catena d&#39;attacco che parte da una finta assistenza IT su Teams e sfrutta il protocollo Native Messaging per uscire dalla sandbox del browser e calare una backdoor scritta in Python.</description>
    </item>
    
    <item>
      <title>Ricerca scientifica e GDPR: chiusa la consultazione sulle linee guida EDPB 1/2026</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-27-edpb-linee-guida-1-2026-ricerca-scientifica-gdpr-consenso/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-27-edpb-linee-guida-1-2026-ricerca-scientifica-gdpr-consenso/</guid>
      <pubDate>2026-06-27T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Il 25 giugno si è chiusa la consultazione pubblica sulle linee guida con cui l&#39;EDPB chiarisce come trattare i dati personali a fini di ricerca scientifica: dal consenso ampio e dinamico ai sei criteri che definiscono cosa sia davvero ricerca.</description>
    </item>
    
    <item>
      <title>PTC Windchill e FlexPLM: la CVE-2026-12569 sfruttata per installare webshell, CISA fissa la scadenza al 28 giugno</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-27-ptc-windchill-flexplm-cve-2026-12569-rce-cisa-kev-webshell/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-27-ptc-windchill-flexplm-cve-2026-12569-rce-cisa-kev-webshell/</guid>
      <pubDate>2026-06-27T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla critica (CVSS 9,3) nelle piattaforme PLM di PTC consente l&#39;esecuzione di codice da remoto senza autenticazione. È il primo prodotto PTC inserito nel catalogo KEV della CISA: gli attaccanti stanno già installando webshell JSP.</description>
    </item>
    
    <item>
      <title>CISA: falle critiche in Ubiquiti UniFi OS e Lantronix EDS5000 già sfruttate, patch obbligatorie in tre giorni</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-26-cisa-kev-ubiquiti-unifi-lantronix-eds5000-sfruttate/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-26-cisa-kev-ubiquiti-unifi-lantronix-eds5000-sfruttate/</guid>
      <pubDate>2026-06-26T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>L&#39;agenzia statunitense ha inserito nel catalogo delle vulnerabilità sfruttate attivamente tre falle di UniFi OS e una di Lantronix EDS5000: insieme permettono l&#39;esecuzione di comandi da remoto su dispositivi di rete e console seriali esposti.</description>
    </item>
    
    <item>
      <title>Cisco Catalyst SD-WAN: Mandiant svela uno zero-day sfruttato per ottenere root mesi prima della divulgazione</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-26-cisco-sd-wan-cve-2026-20245-zero-day-root-mandiant/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-26-cisco-sd-wan-cve-2026-20245-zero-day-root-mandiant/</guid>
      <pubDate>2026-06-26T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>La CVE-2026-20245 è stata usata come zero-day almeno due mesi prima di essere resa pubblica. Gli attaccanti hanno caricato un CSV malevolo per scalare i privilegi a root e creare un account nascosto sul piano di gestione.</description>
    </item>
    
    <item>
      <title>Tata Electronics conferma il data breach: World Leaks pubblica 630 GB con presunti segreti di Apple e Tesla</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-26-tata-electronics-world-leaks-breach-apple-tesla/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-26-tata-electronics-world-leaks-breach-apple-tesla/</guid>
      <pubDate>2026-06-26T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Il gruppo di estorsione World Leaks rivendica il furto di oltre 200.000 file dal fornitore indiano di Apple. Nel bottino documenti di produzione, log pluriennali e copie di passaporti dei dipendenti.</description>
    </item>
    
    <item>
      <title>Cisco Unified CM sotto attacco: la falla SSRF CVE-2026-20230 ora sfruttata in rete</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-25-cisco-unified-cm-cve-2026-20230-ssrf-sfruttata/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-25-cisco-unified-cm-cve-2026-20230-ssrf-sfruttata/</guid>
      <pubDate>2026-06-25T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una vulnerabilità SSRF nel servizio WebDialer di Cisco Unified Communications Manager è ora sfruttata attivamente. Un attaccante non autenticato può scrivere file sul sistema e arrivare fino a privilegi di root: aggiornamento urgente.</description>
    </item>
    
    <item>
      <title>Mistic, la backdoor silenziosa che apre le porte ai gruppi ransomware</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-25-mistic-backdoor-kongtuke-broker-accesso-ransomware/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-25-mistic-backdoor-kongtuke-broker-accesso-ransomware/</guid>
      <pubDate>2026-06-25T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Una nuova backdoor chiamata Mistic, attiva da aprile 2026, è stata collegata al broker di accesso KongTuke. Pensata per garantire un controllo discreto e duraturo delle reti aziendali, viene poi rivenduta agli affiliati ransomware.</description>
    </item>
    
    <item>
      <title>Operation Endgame colpisce ancora: smantellate le reti degli infostealer Amadey e StealC</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-25-operation-endgame-amadey-stealc-infostealer-smantellati/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-25-operation-endgame-amadey-stealc-infostealer-smantellati/</guid>
      <pubDate>2026-06-25T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Una nuova azione internazionale coordinata da Europol ha disarticolato le infrastrutture di Amadey e StealC: abbattuti 326 server e 142 domini, recuperate 27 milioni di credenziali rubate e congelati oltre 47 milioni di dollari in criptovalute.</description>
    </item>
    
    <item>
      <title>Data breach, in consultazione il nuovo modello di notifica dei Garanti europei</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-24-edpb-garante-nuovo-modello-notifica-data-breach-consultazione/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-24-edpb-garante-nuovo-modello-notifica-data-breach-consultazione/</guid>
      <pubDate>2026-06-24T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>L&#39;EDPB ha approvato un modello comune per la notifica delle violazioni dei dati personali, ora in consultazione pubblica fino al 5 agosto 2026. L&#39;obiettivo è armonizzare le procedure tra tutte le Autorità europee, Garante italiano compreso.</description>
    </item>
    
    <item>
      <title>Ivanti EPMM sotto attacco: due zero-day permettono l&#39;esecuzione di codice senza autenticazione</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-24-ivanti-epmm-cve-2026-1281-1340-zero-day-rce-sfruttate/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-24-ivanti-epmm-cve-2026-1281-1340-zero-day-rce-sfruttate/</guid>
      <pubDate>2026-06-24T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Le vulnerabilità CVE-2026-1281 e CVE-2026-1340 in Ivanti Endpoint Manager Mobile sono sfruttate attivamente: consentono a un attaccante non autenticato di prendere il controllo completo dell&#39;infrastruttura di gestione dei dispositivi mobili.</description>
    </item>
    
    <item>
      <title>Plugin malevoli sul JetBrains Marketplace rubano le chiavi API degli sviluppatori</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-24-jetbrains-marketplace-plugin-malevoli-furto-chiavi-api-ai/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-24-jetbrains-marketplace-plugin-malevoli-furto-chiavi-api-ai/</guid>
      <pubDate>2026-06-24T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Quindici plugin ospitati sul marketplace ufficiale di JetBrains hanno sottratto di nascosto le chiavi API dei provider di intelligenza artificiale configurate dagli sviluppatori, con circa 70.000 installazioni complessive.</description>
    </item>
    
    <item>
      <title>FortiBleed: oltre 86.000 firewall FortiGate compromessi, CISA chiede di mettere in sicurezza i dispositivi</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-23-fortibleed-86644-fortigate-credenziali-compromesse-cisa/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-23-fortibleed-86644-fortigate-credenziali-compromesse-cisa/</guid>
      <pubDate>2026-06-23T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Una vasta campagna di furto credenziali ha colpito 86.644 dispositivi FortiGate in 194 Paesi. CISA invita le aziende a rigenerare password e certificati e a verificare gli accessi anomali.</description>
    </item>
    
    <item>
      <title>Breach di Klue: token OAuth rubati e dati Salesforce sottratti a decine di aziende, anche di cybersecurity</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-23-klue-icarus-oauth-salesforce-furto-dati-aziende-cybersecurity/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-23-klue-icarus-oauth-salesforce-furto-dati-aziende-cybersecurity/</guid>
      <pubDate>2026-06-23T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Il gruppo estorsivo Icarus ha sfruttato una credenziale dimenticata per accedere a Klue e abusare dei token OAuth verso Salesforce. Tra le vittime Huntress, Recorded Future, Tanium e altri.</description>
    </item>
    
    <item>
      <title>Regno Unito: dal 19 giugno scatta l&#39;obbligo di una procedura formale per i reclami sui dati personali</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-23-uk-data-use-access-act-procedura-reclami-protezione-dati/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-23-uk-data-use-access-act-procedura-reclami-protezione-dati/</guid>
      <pubDate>2026-06-23T00:00:00.000Z</pubDate>
      <category>Normativa</category>
      <description>Con il Data (Use and Access) Act entra in vigore l&#39;obbligo per le organizzazioni britanniche di gestire i reclami degli interessati con una procedura strutturata. Un segnale anche per chi opera sul mercato UK.</description>
    </item>
    
    <item>
      <title>24 miliardi di credenziali esposte online: il mega-archivio che aggrega anni di furti</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-22-24-miliardi-credenziali-esposte-infostealer-megaleak/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-22-24-miliardi-credenziali-esposte-infostealer-megaleak/</guid>
      <pubDate>2026-06-22T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Ricercatori hanno scoperto un archivio non protetto con 24 miliardi di record di credenziali, raccolti da 36 fonti diverse tra log di infostealer, canali Telegram e vecchie compilation di data breach. Ecco cosa significa e come proteggersi.</description>
    </item>
    
    <item>
      <title>Gravity SMTP: 17 milioni di attacchi al plugin WordPress che espone le API key</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-22-gravity-smtp-wordpress-cve-2026-4020-furto-api-key/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-22-gravity-smtp-wordpress-cve-2026-4020-furto-api-key/</guid>
      <pubDate>2026-06-22T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Una falla nel plugin Gravity SMTP permette a chiunque, con una sola richiesta HTTP non autenticata, di leggere chiavi API e token OAuth di 100.000 siti WordPress. Wordfence ha bloccato oltre 17 milioni di tentativi di attacco.</description>
    </item>
    
    <item>
      <title>Splunk Enterprise: la falla CVE-2026-20253 è sotto attacco, CISA impone la patch</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-22-splunk-enterprise-cve-2026-20253-rce-cisa-kev/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-22-splunk-enterprise-cve-2026-20253-rce-cisa-kev/</guid>
      <pubDate>2026-06-22T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una vulnerabilità critica in Splunk Enterprise consente a un attaccante non autenticato di creare o azzerare file sul sistema. CISA l&#39;ha inserita nel catalogo KEV con scadenza di remediation al 21 giugno 2026.</description>
    </item>
    
    <item>
      <title>Cisco Catalyst SD-WAN Manager: nuovo zero-day CVE-2026-20262 sfruttato per arrivare a root</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-19-cisco-catalyst-sd-wan-manager-cve-2026-20262-zero-day/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-19-cisco-catalyst-sd-wan-manager-cve-2026-20262-zero-day/</guid>
      <pubDate>2026-06-19T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla di scrittura arbitraria di file nella console di gestione SD-WAN di Cisco consente a un utente autenticato di sovrascrivere file di sistema ed elevare i privilegi fino a root. Già sfruttata in attacchi reali e inserita nel catalogo KEV di CISA.</description>
    </item>
    
    <item>
      <title>Cyber Europe 2026: l&#39;Italia in prima linea nella maxi-esercitazione UE su treni e porti</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-19-cyber-europe-2026-acn-esercitazione-trasporti/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-19-cyber-europe-2026-acn-esercitazione-trasporti/</guid>
      <pubDate>2026-06-19T00:00:00.000Z</pubDate>
      <category>Normativa</category>
      <description>ENISA ha coordinato la più grande esercitazione cyber europea, con 5.000 esperti impegnati a simulare attacchi a trasporti ferroviari e marittimi. In Italia ACN e Ministero dei Trasporti hanno guidato 21 enti di infrastrutture critiche.</description>
    </item>
    
    <item>
      <title>The Gentlemen, il ransomware che cresce più in fretta: oltre 320 vittime e 14.700 FortiGate pre-violati</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-19-the-gentlemen-ransomware-fortigate-leak-check-point/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-19-the-gentlemen-ransomware-fortigate-leak-check-point/</guid>
      <pubDate>2026-06-19T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Check Point ricostruisce l&#39;ascesa del gruppo ransomware-as-a-service The Gentlemen, secondo più attivo del 2026 per numero di vittime. Punto d&#39;ingresso preferito: dispositivi perimetrali esposti come VPN e firewall.</description>
    </item>
    
    <item>
      <title>Falla massima in Joomla JCE: punteggio CVSS 10, sfruttamento attivo e patch urgente</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-18-joomla-jce-cve-2026-48907-cisa-kev/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-18-joomla-jce-cve-2026-48907-cisa-kev/</guid>
      <pubDate>2026-06-18T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>CVE-2026-48907, una falla di controllo degli accessi nell&#39;estensione Joomla Content Editor di Widget Factory, consente l&#39;esecuzione di codice da remoto senza autenticazione. CISA l&#39;ha inserita nel catalogo KEV e ne ha ordinato la patch entro il 19 giugno per le agenzie federali s…</description>
    </item>
    
    <item>
      <title>Mastra npm: un account dimenticato apre la porta a un attacco supply chain su 144 pacchetti</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-18-mastra-npm-easy-day-js-supply-chain-attack/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-18-mastra-npm-easy-day-js-supply-chain-attack/</guid>
      <pubDate>2026-06-18T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Un account npm compromesso e mai revocato ha permesso di pubblicare 142 pacchetti malevoli nello scope @mastra, sfruttando un typosquat della libreria dayjs per installare un impianto malevolo su migliaia di sistemi di sviluppo.</description>
    </item>
    
    <item>
      <title>ShinyHunters rivendica il furto di 297 GB di dati dal Consiglio d&#39;Europa</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-18-shinyhunters-consiglio-europa-peoplesoft/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-18-shinyhunters-consiglio-europa-peoplesoft/</guid>
      <pubDate>2026-06-18T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Il gruppo di estorsione ShinyHunters afferma di aver sottratto quasi 430.000 file dal Consiglio d&#39;Europa sfruttando una falla in Oracle PeopleSoft, con dati che includerebbero buste paga, valutazioni del personale e informazioni sanitarie di oltre 10.000 dipendenti.</description>
    </item>
    
    <item>
      <title>LiteLLM: una falla nel gateway AI diventa RCE non autenticata, già nel mirino di Qilin</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-16-litellm-cve-2026-42271-rce-non-autenticata-cisa-kev-qilin/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-16-litellm-cve-2026-42271-rce-non-autenticata-cisa-kev-qilin/</guid>
      <pubDate>2026-06-16T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>CVE-2026-42271 permette l&#39;esecuzione di comandi arbitrari su LiteLLM; combinata con un bypass in Starlette consente attacchi completamente non autenticati. CISA l&#39;ha inserita nel catalogo KEV, gli attacchi sono collegati al gruppo Qilin.</description>
    </item>
    
    <item>
      <title>SearchLeak: come un click su un link rubava email e codici MFA tramite Microsoft 365 Copilot</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-16-searchleak-microsoft-365-copilot-furto-dati-un-click/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-16-searchleak-microsoft-365-copilot-furto-dati-un-click/</guid>
      <pubDate>2026-06-16T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>I ricercatori di Varonis hanno dimostrato come concatenare prompt injection, una race condition HTML e un SSRF per estrarre dati riservati da Microsoft 365 Copilot Enterprise con un solo click. Microsoft ha già corretto la falla lato server.</description>
    </item>
    
    <item>
      <title>SimpleHelp: bypass dell&#39;autenticazione lascia esposti quasi 14.000 server RMM</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-16-simplehelp-cve-2026-48558-bypass-autenticazione-server-rmm/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-16-simplehelp-cve-2026-48558-bypass-autenticazione-server-rmm/</guid>
      <pubDate>2026-06-16T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla nella verifica dei token OIDC permette di creare account «Tecnico» senza credenziali su SimpleHelp: quasi 14.000 server raggiungibili da Internet, oltre il 7% configurati in modo vulnerabile.</description>
    </item>
    
    <item>
      <title>152 estensioni Chrome rimosse: raccoglievano dati degli utenti in segreto e falsificavano il traffico Google</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-15-152-estensioni-chrome-raccolta-dati-adware/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-15-152-estensioni-chrome-raccolta-dati-adware/</guid>
      <pubDate>2026-06-15T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Un network di 152 estensioni malevole travestite da sfondi animati ha raccolto dati personali di oltre 100.000 utenti e manipolato le metriche di ricerca organica di Google, mentendo apertamente nelle proprie privacy policy sul Chrome Web Store.</description>
    </item>
    
    <item>
      <title>Sophos scopre un laboratorio di malware basato sull&#39;intelligenza artificiale per eludere gli EDR</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-15-ai-lab-malware-evasione-edr-sophos-cursor/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-15-ai-lab-malware-evasione-edr-sophos-cursor/</guid>
      <pubDate>2026-06-15T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Ricercatori Sophos hanno individuato un&#39;infrastruttura di test automatizzata, costruita con strumenti AI come Cursor e Claude Opus, progettata per sviluppare e affinare tecniche di evasione contro Sophos, CrowdStrike e Microsoft Defender.</description>
    </item>
    
    <item>
      <title>OnyxC2: il nuovo infostealer-as-a-service che prende di mira 210 applicazioni</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-15-onyxc2-malware-as-a-service-stealer-210-applicazioni/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-15-onyxc2-malware-as-a-service-stealer-210-applicazioni/</guid>
      <pubDate>2026-06-15T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Un nuovo malware commerciale venduto a 250 dollari al mese colpisce browser, wallet crypto, password manager e app aziendali con tecniche di evasione avanzate.</description>
    </item>
    
    <item>
      <title>ShinyHunters minaccia JCPenney: centinaia di migliaia di record con SSN e W-2 a rischio pubblicazione</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-15-shinyhunters-jcpenney-breach-dati-sensibili/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-15-shinyhunters-jcpenney-breach-dati-sensibili/</guid>
      <pubDate>2026-06-15T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Il gruppo ShinyHunters ha pubblicato una rivendicazione di attacco contro JCPenney e altri marchi del gruppo Catalyst Brands, affermando di detenere dati altamente sensibili di centinaia di migliaia di persone con scadenza per la risposta fissata al 15 giugno 2026.</description>
    </item>
    
    <item>
      <title>Chrome zero-day CVE-2026-11645: falla nel motore V8 già sfruttata in rete, aggiornate subito</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-14-chrome-zero-day-cve-2026-11645-v8-exploited/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-14-chrome-zero-day-cve-2026-11645-v8-exploited/</guid>
      <pubDate>2026-06-14T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Google ha corretto d&#39;emergenza una vulnerabilità critica nel motore JavaScript V8 di Chrome, la quinta zero-day sfruttata attivamente nel 2026. Il rischio è l&#39;esecuzione di codice arbitrario via pagina web.</description>
    </item>
    
    <item>
      <title>YellowKey, GreenPlasma, MiniPlasma: i tre zero-day Windows di Nightmare Eclipse ora patchati</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-14-yellowkey-greenplasma-miniplasma-zero-day-windows-nightmare-eclipse/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-14-yellowkey-greenplasma-miniplasma-zero-day-windows-nightmare-eclipse/</guid>
      <pubDate>2026-06-14T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Microsoft ha corretto nel Patch Tuesday di giugno tre zero-day senza CVE noti divulgati dal ricercatore Nightmare Eclipse: uno bypassa BitLocker, gli altri due concedono privilegi SYSTEM su Windows completamente aggiornato.</description>
    </item>
    
    <item>
      <title>Europol smantella AudiA6, la rete di riciclaggio crypto che serviva i gruppi ransomware</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-13-europol-smantella-audia6-riciclaggio-crypto-ransomware/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-13-europol-smantella-audia6-riciclaggio-crypto-ransomware/</guid>
      <pubDate>2026-06-13T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Un&#39;operazione internazionale coordinata da Europol ha dismesso AudiA6, un servizio specializzato nel riciclaggio di criptovalute per conto di gang ransomware. Più di 336 milioni di euro ripuliti dal 2021.</description>
    </item>
    
    <item>
      <title>Primo semestre 2026: i breach più gravi colpiscono DOGE, FBI e infrastrutture energetiche</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-13-primo-semestre-2026-i-breach-piu-gravi-colpiscono-doge-fbi-e-infrastru/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-13-primo-semestre-2026-i-breach-piu-gravi-colpiscono-doge-fbi-e-infrastru/</guid>
      <pubDate>2026-06-13T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Il primo semestre 2026 ha già superato il totale annuale dei breach del 2023. Tra i casi più gravi: la violazione massiva dei sistemi DOGE, l&#39;intrusione nelle reti energetiche e l&#39;accesso non autorizzato a un sistema di sorveglianza dell&#39;FBI.</description>
    </item>
    
    <item>
      <title>Categorizzazione NIS: cos&#39;è, chi deve farla e come inviare l&#39;elenco entro il 30 giugno</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-12-categorizzazione-nis-guida-adempimento-30-giugno/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-12-categorizzazione-nis-guida-adempimento-30-giugno/</guid>
      <pubDate>2026-06-12T00:00:00.000Z</pubDate>
      <category>Guide</category>
      <description>Entro il 30 giugno 2026 i soggetti NIS devono trasmettere all&#39;ACN l&#39;elenco categorizzato di attività e servizi. Questa guida spiega l&#39;adempimento previsto dall&#39;art. 30 del d.lgs. 138/2024: il modello con le 10 macro-aree e le 4 categorie di rilevanza, le tre fasi del processo, i…</description>
    </item>
    
    <item>
      <title>CISA, nuova direttiva BOD 26-04: tre giorni per correggere le vulnerabilità critiche sfruttate</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-12-cisa-bod-26-04-patch-tre-giorni-vulnerabilita-sfruttate/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-12-cisa-bod-26-04-patch-tre-giorni-vulnerabilita-sfruttate/</guid>
      <pubDate>2026-06-12T00:00:00.000Z</pubDate>
      <category>Normativa</category>
      <description>La nuova Binding Operational Directive dell&#39;agenzia statunitense impone alle amministrazioni federali tempi di remediation accelerati, fino a 72 ore per le falle più pericolose. Un segnale destinato a influenzare anche il settore privato.</description>
    </item>
    
    <item>
      <title>Coupang, multa record da 409 milioni di dollari per il data breach di 37 milioni di clienti</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-12-coupang-multa-record-409-milioni-data-breach-corea/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-12-coupang-multa-record-409-milioni-data-breach-corea/</guid>
      <pubDate>2026-06-12T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Il garante sudcoreano ha inflitto al colosso dell&#39;e-commerce la sanzione privacy più alta nella storia del Paese: carenze nei controlli di accesso, ostacoli all&#39;indagine e un ex dipendente come principale sospettato.</description>
    </item>
    
    <item>
      <title>Oracle PeopleSoft, zero-day CVE-2026-35273 sfruttata da ShinyHunters: rubati dati da oltre 100 organizzazioni</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-12-oracle-peoplesoft-zero-day-cve-2026-35273-shinyhunters/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-12-oracle-peoplesoft-zero-day-cve-2026-35273-shinyhunters/</guid>
      <pubDate>2026-06-12T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Oracle ha rilasciato mitigazioni di emergenza per una falla critica (CVSS 9.8) in PeopleSoft PeopleTools, già sfruttata dal gruppo ShinyHunters per campagne di furto dati mirate soprattutto al settore istruzione.</description>
    </item>
    
    <item>
      <title>Guida alla NIS2: chi rientra, quali obblighi e come mettersi in regola</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-11-guida-alla-nis2-chi-rientra-quali-obblighi-e-come-mettersi-in-regola/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-11-guida-alla-nis2-chi-rientra-quali-obblighi-e-come-mettersi-in-regola/</guid>
      <pubDate>2026-06-11T00:00:00.000Z</pubDate>
      <category>Guide</category>
      <description>Cosa chiede davvero la direttiva NIS2 recepita in Italia con il d.lgs. 138/2024: perimetro, soggetti essenziali e importanti, obblighi ACN, notifica degli incidenti al CSIRT Italia, integrazione con ISO 27001, DORA e GDPR, e un percorso pratico in sette passi per la conformità.</description>
    </item>
    
    <item>
      <title>Langflow di nuovo sotto attacco: la path traversal CVE-2026-5027 sfruttata per eseguire codice sui server esposti</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-11-langflow-cve-2026-5027-path-traversal-sfruttata/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-11-langflow-cve-2026-5027-path-traversal-sfruttata/</guid>
      <pubDate>2026-06-11T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>La falla nell&#39;upload dei file della piattaforma AI permette di scrivere file in posizioni arbitrarie e arrivare all&#39;esecuzione di codice remoto. Circa 7.000 istanze esposte su internet; la correzione è nella versione 1.10.0.</description>
    </item>
    
    <item>
      <title>Networking per la cybersecurity: la guida pratica a reti, segmentazione e visibilità</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-11-networking-per-la-cybersecurity-guida-reti-segmentazione-visibilita/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-11-networking-per-la-cybersecurity-guida-reti-segmentazione-visibilita/</guid>
      <pubDate>2026-06-11T00:00:00.000Z</pubDate>
      <category>Guide</category>
      <description>Senza capire come funziona la rete non si capiscono log, alert, firewall e segmentazione. Una guida orientata alla sicurezza: concetti essenziali, superfici d&#39;attacco, Zero Trust in pratica, checklist operative e aggancio a NIS2 e ISO 27001.</description>
    </item>
    
    <item>
      <title>RoguePlanet: nuovo zero-day in Microsoft Defender pubblicato poche ore dopo il Patch Tuesday</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-11-rogueplanet-zero-day-microsoft-defender-system/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-11-rogueplanet-zero-day-microsoft-defender-system/</guid>
      <pubDate>2026-06-11T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Il ricercatore Nightmare Eclipse ha rilasciato su GitHub un exploit che sfrutta una race condition in Defender per ottenere privilegi SYSTEM su Windows 10 e 11 completamente aggiornati. ThreatLocker ne ha confermato il funzionamento.</description>
    </item>
    
    <item>
      <title>ServiceNow conferma un incidente di sicurezza: dati dei clienti esposti tramite un&#39;API senza autenticazione</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-11-servicenow-incidente-api-dati-clienti-esposti/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-11-servicenow-incidente-api-dati-clienti-esposti/</guid>
      <pubDate>2026-06-11T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Un endpoint API configurato senza autenticazione ha permesso ad attaccanti di interrogare le tabelle delle istanze clienti tra il 2 e il 3 giugno. La falla era stata segnalata via bug bounty già ad aprile, ma la patch è arrivata solo dopo lo sfruttamento.</description>
    </item>
    
    <item>
      <title>Violata Tchap, la messaggistica del governo francese: un account dirottato con il social engineering</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-11-tchap-francia-violazione-messaggistica-governativa/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-11-tchap-francia-violazione-messaggistica-governativa/</guid>
      <pubDate>2026-06-11T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>L&#39;ANSSI ha rilevato il 7 giugno la compromissione di un account sulla piattaforma usata da ministeri e pubblica amministrazione. L&#39;attaccante rivendica 73.000 account e 13,5 GB di file, ma le cifre non sono verificate; le chat cifrate end-to-end non risultano toccate.</description>
    </item>
    
    <item>
      <title>Mondiali 2026 nel mirino dei criminali: migliaia di domini FIFA falsi, biglietti fantasma e malware bancario</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-10-mondiali-2026-truffe-fifa-domini-falsi-malware-bancario/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-10-mondiali-2026-truffe-fifa-domini-falsi-malware-bancario/</guid>
      <pubDate>2026-06-10T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Alla vigilia del calcio d&#39;inizio, FBI e ricercatori segnalano circa 19.000 domini a tema FIFA registrati da gennaio, finti siti di streaming che installano malware bancario e piattaforme di scommesse fasulle che rubano documenti d&#39;identità.</description>
    </item>
    
    <item>
      <title>OpenSSL corregge 18 vulnerabilità, la più grave scoperta con l&#39;aiuto dell&#39;intelligenza artificiale</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-10-openssl-18-vulnerabilita-corrette-falla-scoperta-con-ai/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-10-openssl-18-vulnerabilita-corrette-falla-scoperta-con-ai/</guid>
      <pubDate>2026-06-10T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Le nuove release di OpenSSL chiudono 18 falle, tra cui la CVE-2026-45447, un use-after-free nella verifica PKCS#7 che può portare all&#39;esecuzione di codice remoto. Molte delle scoperte arrivano da ricerca assistita dall&#39;AI.</description>
    </item>
    
    <item>
      <title>SAP Patch Day di giugno: quattro falle critiche, la peggiore consente di manomettere l&#39;autenticazione SAML</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-10-sap-patch-day-giugno-2026-quattro-falle-critiche-netweaver/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-10-sap-patch-day-giugno-2026-quattro-falle-critiche-netweaver/</guid>
      <pubDate>2026-06-10T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>SAP ha pubblicato 15 note di sicurezza con quattro vulnerabilità HotNews fino a CVSS 9.9. Colpiti NetWeaver AS ABAP e Java, Commerce Cloud e S/4HANA; una falla nel protocollo RFC è sfruttabile senza credenziali.</description>
    </item>
    
    <item>
      <title>CISA: sfruttata in rete la falla di SolarWinds Serv-U, gli attaccanti mandano in crash i server di file transfer</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-10-solarwinds-servu-cve-2026-28318-kev-cisa-sfruttata/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-10-solarwinds-servu-cve-2026-28318-kev-cisa-sfruttata/</guid>
      <pubDate>2026-06-10T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>La CVE-2026-28318 permette a un attaccante non autenticato di bloccare il servizio Serv-U con una semplice richiesta HTTP. CISA l&#39;ha inserita nel catalogo KEV con scadenza di rimedio al 19 giugno; disponibile l&#39;hotfix 15.5.4 HF1.</description>
    </item>
    
    <item>
      <title>Check Point VPN: zero-day critico CVE-2026-50751 sfruttato dal gruppo ransomware Qilin</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-09-check-point-vpn-cve-2026-50751-qilin-zero-day/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-09-check-point-vpn-cve-2026-50751-qilin-zero-day/</guid>
      <pubDate>2026-06-09T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla critica (CVSS 9.3) nel protocollo IKEv1 di Check Point Remote Access VPN permette l&#39;accesso senza credenziali valide. Il gruppo Qilin la sta già sfruttando per distribuire ransomware.</description>
    </item>
    
    <item>
      <title>La UE rifà le regole sulla cybersecurity: arriva il Cybersecurity Act 2 e la revisione della NIS2</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-09-cybersecurity-act-2-revisione-nis2-enisa-pacchetto-ue/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-09-cybersecurity-act-2-revisione-nis2-enisa-pacchetto-ue/</guid>
      <pubDate>2026-06-09T00:00:00.000Z</pubDate>
      <category>Normativa</category>
      <description>La Commissione europea ha proposto un pacchetto normativo che sostituisce il Cybersecurity Act e semplifica la NIS2, rafforzando il ruolo dell&#39;ENISA e la sicurezza delle filiere ICT.</description>
    </item>
    
    <item>
      <title>Garante Privacy sanziona Ambrosetti per 85.000 euro: la scusa era la reputazione</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-09-garante-privacy-ambrosetti-85000-euro-data-breach/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-09-garante-privacy-ambrosetti-85000-euro-data-breach/</guid>
      <pubDate>2026-06-09T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Il Garante italiano per la protezione dei dati ha multato The European House – Ambrosetti per 85.000 euro dopo un data breach rimasto nascosto per paura delle conseguenze reputazionali.</description>
    </item>
    
    <item>
      <title>Patch Tuesday di giugno 2026: Microsoft corregge 200 falle e tre zero-day già divulgati</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-09-patch-tuesday-giugno-2026-microsoft-200-falle-tre-zero-day/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-09-patch-tuesday-giugno-2026-microsoft-200-falle-tre-zero-day/</guid>
      <pubDate>2026-06-09T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>L&#39;aggiornamento mensile di Microsoft risolve 200 vulnerabilità, di cui 33 critiche, e tre zero-day resi pubblici prima della patch. Tra le falle più gravi un bug wormable del kernel di Windows con punteggio 9.8.</description>
    </item>
    
    <item>
      <title>Veeam corregge una falla critica: qualsiasi utente di dominio può prendere il controllo del server di backup</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-09-veeam-backup-cve-2026-44963-rce-critica-server-backup/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-09-veeam-backup-cve-2026-44963-rce-critica-server-backup/</guid>
      <pubDate>2026-06-09T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>La vulnerabilità CVE-2026-44963 (CVSS 9.4) consente a un utente di dominio autenticato di eseguire codice remoto sui server Veeam Backup &amp; Replication v12 collegati ad Active Directory. Disponibile la patch 12.3.2.4854.</description>
    </item>
    
    <item>
      <title>Charter Communications nel mirino di ShinyHunters: violati i dati di oltre 13 milioni di clienti Spectrum</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-08-charter-spectrum-shinyhunters-violazione-13-milioni-clienti/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-08-charter-spectrum-shinyhunters-violazione-13-milioni-clienti/</guid>
      <pubDate>2026-06-08T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Dopo il rifiuto di pagare un riscatto, il gruppo ShinyHunters ha pubblicato i dati di milioni di clienti del colosso statunitense delle telecomunicazioni Charter, sfruttando un attacco di vishing contro un dipendente per entrare nei sistemi Salesforce dell&#39;azienda.</description>
    </item>
    
    <item>
      <title>Drupal sotto attacco: una falla SQL injection sfruttata su seimila siti in poco più di due giorni</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-08-drupal-sql-injection-cve-2026-9082-sfruttata/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-08-drupal-sql-injection-cve-2026-9082-sfruttata/</guid>
      <pubDate>2026-06-08T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una vulnerabilità critica nel cuore di Drupal viene già sfruttata su larga scala: oltre 15.000 tentativi di attacco contro quasi 6.000 siti in 65 Paesi, a meno di 48 ore dal rilascio della patch.</description>
    </item>
    
    <item>
      <title>Il Garante Privacy sanziona Intesa Sanpaolo per 17,6 milioni di euro: coinvolti i dati di 2,4 milioni di clienti</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-08-garante-privacy-sanzione-intesa-sanpaolo-dati-clienti/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-08-garante-privacy-sanzione-intesa-sanpaolo-dati-clienti/</guid>
      <pubDate>2026-06-08T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>L&#39;Autorità italiana per la protezione dei dati personali ha multato il gruppo bancario per il trattamento illecito delle informazioni di milioni di clienti, in uno dei provvedimenti sanzionatori più rilevanti del 2026.</description>
    </item>
    
    <item>
      <title>OnlyFans, 340 milioni di record in vendita online: violazione vera o database riciclato?</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-08-presunta-fuga-dati-onlyfans-340-milioni-record/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-08-presunta-fuga-dati-onlyfans-340-milioni-record/</guid>
      <pubDate>2026-06-08T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Un utente di un forum criminale afferma di vendere i dati di 340 milioni di account OnlyFans, ma gli esperti sospettano si tratti di un mosaico costruito incrociando vecchie fughe di dati di altre piattaforme.</description>
    </item>
    
    <item>
      <title>Ransomware, le PMI italiane sono diventate il bersaglio preferito delle gang criminali</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-08-ransomware-pmi-italiane-nel-mirino/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-08-ransomware-pmi-italiane-nel-mirino/</guid>
      <pubDate>2026-06-08T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Le piccole e medie imprese italiane, dalla manifattura agli studi professionali, sono sempre più spesso colpite da gruppi ransomware che prima rubano i dati e poi cifrano i sistemi: ecco perché sono un bersaglio così appetibile.</description>
    </item>
    
    <item>
      <title>Il worm Miasma colpisce 73 repository GitHub di Microsoft: supply chain a rischio</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-07-miasma-worm-github-microsoft-73-repository/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-07-miasma-worm-github-microsoft-73-repository/</guid>
      <pubDate>2026-06-07T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Una variante autoreplicante della campagna supply chain partita a maggio ha infettato 73 repository GitHub di Microsoft, sfruttando un account compromesso e prendendo di mira gli assistenti di coding basati su intelligenza artificiale.</description>
    </item>
    
    <item>
      <title>The Gentlemen: il ransomware diventato il secondo gruppo più attivo al mondo</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-07-the-gentlemen-ransomware-secondo-gruppo-piu-attivo/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-07-the-gentlemen-ransomware-secondo-gruppo-piu-attivo/</guid>
      <pubDate>2026-06-07T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Nato a metà 2025, il gruppo ransomware The Gentlemen ha già rivendicato oltre 330 vittime pubbliche e, secondo le analisi più recenti, potrebbe averne colpite oltre 1.500 attraverso le proprie reti di affiliati.</description>
    </item>
    
    <item>
      <title>Adobe: 13 milioni di ticket di supporto esposti dopo la compromissione di un BPO indiano</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-06-adobe-breach-13-milioni-ticket-bpo-india-mr-raccoon/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-06-adobe-breach-13-milioni-ticket-bpo-india-mr-raccoon/</guid>
      <pubDate>2026-06-06T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Un threat actor noto come Mr. Raccoon rivendica la violazione dei sistemi di Adobe attraverso un singolo laptop in un centro BPO esternalizzato in India, sottraendo 13 milioni di ticket di supporto e i dati riservati del programma bug bounty HackerOne.</description>
    </item>
    
    <item>
      <title>DentaQuest, rubati i dati di 2,6 milioni di persone: ShinyHunters colpisce anche il settore sanitario</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-06-dentaquest-shinyhunters-violazione-dati-sanitari/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-06-dentaquest-shinyhunters-violazione-dati-sanitari/</guid>
      <pubDate>2026-06-06T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>ShinyHunters ha pubblicato 234 gigabyte di dati sottratti a DentaQuest, uno dei maggiori gestori statunitensi di piani assicurativi dentistici e oculistici. Coinvolte 2,6 milioni di persone in quella che potrebbe essere tra le più gravi violazioni del 2026.</description>
    </item>
    
    <item>
      <title>WordPress, falla critica in Everest Forms Pro sfruttata in attacchi: CVE-2026-3300 consente l&#39;esecuzione di codice</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-06-everest-forms-pro-wordpress-cve-2026-3300-rce/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-06-everest-forms-pro-wordpress-cve-2026-3300-rce/</guid>
      <pubDate>2026-06-06T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una vulnerabilità critica (CVSS 9.8) nel plugin Everest Forms Pro è sfruttata attivamente per eseguire codice PHP arbitrario e prendere il controllo dei siti WordPress. La patch esiste da marzo, ma migliaia di siti restano esposti.</description>
    </item>
    
    <item>
      <title>Fragnesia (CVE-2026-46300): vulnerabilità critica nel kernel Linux con PoC pubblico, allerta ACN</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-06-fragnesia-cve-2026-46300-linux-kernel-escalation-poc/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-06-fragnesia-cve-2026-46300-linux-kernel-escalation-poc/</guid>
      <pubDate>2026-06-06T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>La vulnerabilità Fragnesia nel kernel Linux permette a un utente non privilegiato di ottenere i privilegi di root. È disponibile un proof-of-concept pubblico e l&#39;ACN ha emesso un avviso ufficiale.</description>
    </item>
    
    <item>
      <title>CVE-2026-3055: vulnerabilità critica in NetScaler ADC e Gateway sfruttata attivamente, CVSS 9.8</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-06-netscaler-cve-2026-3055-saml-sfruttamento-attivo-fortinet/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-06-netscaler-cve-2026-3055-saml-sfruttamento-attivo-fortinet/</guid>
      <pubDate>2026-06-06T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Citrix NetScaler ADC e Gateway sono colpiti da una vulnerabilità di memory overread con CVSS 9.8 che consente l&#39;esecuzione di codice remoto senza autenticazione. Fortinet ha confermato lo sfruttamento su larga scala contro appliance configurate come SAML Identity Provider.</description>
    </item>
    
    <item>
      <title>Canvas nel mirino: ShinyHunters ruba i dati di 275 milioni di utenti, è la più grave violazione di sempre nel mondo della scuola</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-06-shinyhunters-canvas-instructure-275-milioni-violazione-scuola/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-06-shinyhunters-canvas-instructure-275-milioni-violazione-scuola/</guid>
      <pubDate>2026-06-06T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Il gruppo di estorsione ShinyHunters ha sottratto 3,65 terabyte di dati dalla piattaforma Canvas di Instructure: 275 milioni di utenti coinvolti, inclusi messaggi privati tra studenti e docenti. È la più grande violazione mai registrata nel settore dell&#39;istruzione.</description>
    </item>
    
    <item>
      <title>Verizon DBIR 2026: lo sfruttamento di vulnerabilità supera il furto di credenziali come principale vettore di attacco</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-06-verizon-dbir-2026-vulnerabilita-supera-credenziali-vettore-breach/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-06-verizon-dbir-2026-vulnerabilita-supera-credenziali-vettore-breach/</guid>
      <pubDate>2026-06-06T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Il report annuale di Verizon sui data breach fotografa una svolta storica: per la prima volta le vulnerabilità software (31%) battono le credenziali rubate come porta d&#39;ingresso preferita degli attaccanti. I breach confermati sono quasi raddoppiati.</description>
    </item>
    
    <item>
      <title>Cisco SD-WAN, zero-day senza patch sfruttato negli attacchi: comandi come root su Catalyst SD-WAN Manager</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-05-cisco-sd-wan-zero-day-cve-2026-20245-root/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-05-cisco-sd-wan-zero-day-cve-2026-20245-root/</guid>
      <pubDate>2026-06-05T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Cisco avverte di una vulnerabilità zero-day ad alta gravità in Catalyst SD-WAN Manager (CVE-2026-20245), già sfruttata in attacchi reali per eseguire comandi come root. È il settimo zero-day SD-WAN del 2026 e una patch non è ancora disponibile.</description>
    </item>
    
    <item>
      <title>Ransomware Rhysida sulla ASL di Matera: il Garante Privacy accende un faro sulle falle organizzative</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-05-garante-privacy-asl-matera-ransomware-rhysida/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-05-garante-privacy-asl-matera-ransomware-rhysida/</guid>
      <pubDate>2026-06-05T00:00:00.000Z</pubDate>
      <category>Privacy</category>
      <description>Un provvedimento del Garante Privacy analizza il data breach causato dal ransomware Rhysida ai danni della ASL di Matera, evidenziando l&#39;assenza di un SOC e il mancato monitoraggio dei log come cause aggravanti.</description>
    </item>
    
    <item>
      <title>Gemini dirottato da una notifica: come WhatsApp e Slack potevano controllare l&#39;assistente vocale di Android</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-05-gemini-android-dirottato-notifiche-whatsapp-slack/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-05-gemini-android-dirottato-notifiche-whatsapp-slack/</guid>
      <pubDate>2026-06-05T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Una sola notifica avvelenata da WhatsApp, Slack, SMS o Signal poteva dirottare l&#39;assistente vocale Gemini su Android, senza alcuna app malevola. La tecnica &#39;Fake Context Alignment&#39; aggirava le protezioni di Google, che ha già corretto la falla.</description>
    </item>
    
    <item>
      <title>IronWorm, il malware che si propaga da solo: colpiti 36 pacchetti npm in un attacco alla supply chain</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-05-ironworm-npm-supply-chain-36-pacchetti/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-05-ironworm-npm-supply-chain-36-pacchetti/</guid>
      <pubDate>2026-06-05T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Un nuovo attacco alla supply chain ha infettato 36 pacchetti npm con l&#39;infostealer IronWorm, scritto in Rust e capace di auto-propagarsi pubblicando versioni trojanizzate. Nel mirino le credenziali di sviluppatori e ambienti CI.</description>
    </item>
    
    <item>
      <title>Microsoft Defender, due zero-day sotto attacco attivo: CISA impone l&#39;aggiornamento</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-05-microsoft-defender-due-zero-day-sfruttati-cisa-kev/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-05-microsoft-defender-due-zero-day-sfruttati-cisa-kev/</guid>
      <pubDate>2026-06-05T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Microsoft ha corretto due vulnerabilità di Defender già sfruttate in attacchi reali, CVE-2026-41091 e CVE-2026-45498, inserite da CISA nel catalogo KEV. Una terza falla consente l&#39;esecuzione di codice da remoto.</description>
    </item>
    
    <item>
      <title>Visual Studio Code, zero-day da un clic: rubati i token GitHub, violati 3.700 repository interni</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-05-vscode-zero-day-furto-token-github-un-clic/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-05-vscode-zero-day-furto-token-github-un-clic/</guid>
      <pubDate>2026-06-05T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una falla zero-day in VS Code permette di sottrarre i token OAuth di GitHub con un solo clic. Microsoft ha rilasciato la correzione il 3 giugno, ma la vulnerabilità è già stata sfruttata in attacchi reali.</description>
    </item>
    
    <item>
      <title>Falla critica in Windows Netlogon (CVE-2026-41089): a rischio i domain controller</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-04-falla-critica-in-windows-netlogon-cve-2026-41089-a-rischio-i-domain-co/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-04-falla-critica-in-windows-netlogon-cve-2026-41089-a-rischio-i-domain-co/</guid>
      <pubDate>2026-06-04T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Una vulnerabilità con punteggio 9.8 nel servizio Netlogon di Windows permette l&#39;esecuzione di codice da remoto senza autenticazione sui domain controller. È già sfruttata attivamente: l&#39;aggiornamento è urgente.</description>
    </item>
    
    <item>
      <title>Falla critica nel plugin Kirki: 500.000 siti WordPress a rischio takeover</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-04-falla-critica-kirki-wordpress-cve-2026-8206/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-04-falla-critica-kirki-wordpress-cve-2026-8206/</guid>
      <pubDate>2026-06-04T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>La CVE-2026-8206 (CVSS 9.8) permette di impossessarsi di qualsiasi account, amministratori inclusi, con una sola richiesta. Gli attacchi sono già in corso: come mettere in sicurezza il sito.</description>
    </item>
    
    <item>
      <title>NIS2 in Italia: le scadenze del 2026 che le aziende non possono ignorare</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-04-nis2-in-italia-le-scadenze-del-2026-che-le-aziende-non-possono-ignorar/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-04-nis2-in-italia-le-scadenze-del-2026-che-le-aziende-non-possono-ignorar/</guid>
      <pubDate>2026-06-04T00:00:00.000Z</pubDate>
      <category>Normativa</category>
      <description>Tra l&#39;obbligo di notifica degli incidenti già in vigore e l&#39;adozione delle misure di sicurezza entro ottobre, il 2026 è l&#39;anno decisivo per la conformità alla direttiva NIS2. Ecco cosa cambia e chi è coinvolto.</description>
    </item>
    
    <item>
      <title>Qilin, allarme del CSIRT Italia: ransomware in crescita contro le PMI</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-04-qilin-allarme-csirt-italia-ransomware-pmi/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-04-qilin-allarme-csirt-italia-ransomware-pmi/</guid>
      <pubDate>2026-06-04T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>L&#39;Agenzia per la Cybersicurezza Nazionale segnala un&#39;intensificazione delle campagne del gruppo Qilin contro le piccole e medie imprese italiane. Ecco come entrano e come difendersi.</description>
    </item>
    
    <item>
      <title>Ransomware Clop colpisce Allianz UK sfruttando una falla di Oracle</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-04-ransomware-clop-colpisce-allianz-uk-sfruttando-una-falla-di-oracle/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-04-ransomware-clop-colpisce-allianz-uk-sfruttando-una-falla-di-oracle/</guid>
      <pubDate>2026-06-04T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Il gruppo Clop ha confermato un attacco ad Allianz UK sfruttando una vulnerabilità critica di Oracle E-Business Suite. Cresce intanto la pressione dei ransomware sull&#39;Italia, tra le mete preferite dalle gang.</description>
    </item>
    
    <item>
      <title>Attacco alla supply chain: compromessi oltre 30 pacchetti npm di Red Hat</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-03-attacco-alla-supply-chain-compromessi-oltre-30-pacchetti-npm-di-red-ha/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-03-attacco-alla-supply-chain-compromessi-oltre-30-pacchetti-npm-di-red-ha/</guid>
      <pubDate>2026-06-03T00:00:00.000Z</pubDate>
      <category>Minacce</category>
      <description>Una nuova variante del malware Shai-Hulud, ribattezzata Miasma, ha infettato decine di pacchetti npm dello spazio dei nomi Red Hat Cloud Services per rubare credenziali agli sviluppatori.</description>
    </item>
    
    <item>
      <title>Italia, attacchi cyber in aumento del 40% nel primo trimestre 2026</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-03-italia-attacchi-cyber-in-aumento-del-40percent-nel-primo-trimestre-202/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-03-italia-attacchi-cyber-in-aumento-del-40percent-nel-primo-trimestre-202/</guid>
      <pubDate>2026-06-03T00:00:00.000Z</pubDate>
      <category>Aziende</category>
      <description>Tra gennaio e marzo 2026 in Italia oltre 1.200 tra attacchi, incidenti e violazioni privacy. Il phishing resta il vettore dominante e l&#39;IA generativa alimenta campagne sempre più credibili.</description>
    </item>
    
    <item>
      <title>Android, patch di giugno 2026: corrette 124 falle, una già sfruttata dagli attaccanti</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-02-android-patch-di-giugno-2026-corrette-124-falle-una-gia-sfruttata-dagl/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-02-android-patch-di-giugno-2026-corrette-124-falle-una-gia-sfruttata-dagl/</guid>
      <pubDate>2026-06-02T00:00:00.000Z</pubDate>
      <category>Vulnerabilita</category>
      <description>Google rilascia il bollettino di sicurezza di giugno con 124 correzioni. Una vulnerabilità ad alta gravità nel componente Framework, la CVE-2025-48595, è già sotto attacco attivo.</description>
    </item>
    
    <item>
      <title>Phishing potenziato dall&#39;IA: cinque segnali per riconoscerlo ed evitarlo</title>
      <link>https://www.cybersecuritynews.it/articoli/2026-06-01-phishing-potenziato-dallia-cinque-segnali-per-riconoscerlo-ed-evitarlo/</link>
      <guid isPermaLink="true">https://www.cybersecuritynews.it/articoli/2026-06-01-phishing-potenziato-dallia-cinque-segnali-per-riconoscerlo-ed-evitarlo/</guid>
      <pubDate>2026-06-01T00:00:00.000Z</pubDate>
      <category>Guide</category>
      <description>Le email truffa sono diventate quasi perfette grazie all&#39;intelligenza artificiale. Ecco i segnali a cui prestare attenzione e le abitudini che proteggono account e dati.</description>
    </item>
    
  </channel>
</rss>
