BOLLETTINO GIORNALIERO
Bollettino Giornaliero di Cybersicurezza
Ogni giorno leggiamo la stampa di sicurezza, selezioniamo le notizie che cambiano ciò che dovresti fare e le riassumiamo con l'IA. Pubblicato ogni giorno alle 14:00 UTC.
5 notizie
Mozilla aggiorna la chiave di firma GPG per le versioni di Firefox dopo una segnalazione.
Il briefing odierno tratterà lo sfruttamento attivo di Microsoft SharePoint tramite ransomware, la rotazione delle chiavi di rilascio di Mozilla a seguito della vulnerabilità e il rilascio da parte di OpenAI di GPT-5.6-Cyber per la ricerca di exploit.
Leggi il bollettino completo
Notizie di oggi
CISA: una falla di sicurezza di Microsoft SharePoint ora sfruttata negli attacchi ransomware.
Mozilla aggiorna la chiave di firma GPG per le versioni di Firefox dopo una segnalazione.
- Cosa fare
- Aggiorna gli archivi di fiducia locali e gli script di verifica con la chiave di firma GPG appena rilasciata da Mozilla.
Gli attacchi DDoS superiori a 1 Tbps sono quintuplicati nel secondo trimestre.
Compito vago, accesso totale: quando la delega dell'IA diventa un rischio per la sicurezza
- Cosa fare
- Definisci con precisione l'intento dell'agente IA e applica costantemente limiti minimi di autorizzazione.
OpenAI lancia GPT-5.6-Cyber con misure di sicurezza ridotte per lo sviluppo di exploit.
Archivio
- Membro del Comitato condannato al carcere per ricatto e estorsione a sfondo sessuale.5 notizie
- Gli hacker violano TrueConf per infettare i programmi di installazione dei client con delle backdoor.5 notizie
- Metabase ha sfruttato una vulnerabilità zero-day, N-able rilascia l'hotfix 2, Kemp LoadMaster colpisce KEV5 notizie
- Vulnerabilità XSS RCE in WordPress, bug SCTPhantom in Linux e attacco informatico alle porte NC5 notizie
- PLC Rockwell esposti, svuotamenti del portafoglio CryptoJS, fughe di IP WebKit5 notizie
- Vulnerabilità di Linux OVSwrap, vulnerabilità critica di Gitea e token API n8n trapelati5 notizie
- Vulnerabilità SQL di cPanel, aggiunta di KEV N-able e attacchi al caricatore DOUBLECUP5 notizie
- N-able N-central sfruttato, DarkSword iOS Kit trapelato, Thermo Fisher Patches vulnerabilità del DNA5 notizie
- Vulnerabilità del portafoglio Coldcard, vulnerabilità di Adobe Campaign CVSS 10.0 e dirottamento di script Adform5 notizie
- Adobe Campaign Classic CVSS 10.0, script Adform compromesso, Wi-Fi dell'hotel dirottato5 notizie
- 6 motivi per cui il phishing tramite codice dispositivo è la minaccia in più rapida crescita del 20265 notizie
- È stato rilasciato l'aggiornamento KB5101684 di Windows 11, che include 42 modifiche e correzioni.5 notizie
- Claude AI ha decifrato uno schema di test post-quantistico e ha trovato un attacco AES a 7 round più veloce5 notizie