BOLLETTINO GIORNALIERO
Vulnerabilità di Linux OVSwrap, vulnerabilità critica di Gitea e token API n8n trapelati
Il briefing odierno tratterà l'escalation dei privilegi locali nel kernel Linux, la lettura di file senza autenticazione in Gitea, i token API n8n esposti, il phishing del codice del dispositivo Kali365 e le estensioni Open VSX dannose.
5 notizie3 min di lettura

Le minacce alla sicurezza odierne spaziano dalle vulnerabilità delle infrastrutture all'esposizione delle credenziali e ai rischi della catena di approvvigionamento. Gli amministratori di sistema e i team DevOps devono implementare immediatamente delle patch per piattaforme fondamentali come Gitea e il kernel Linux, al fine di bloccare l'accesso non autorizzato ai file e l'escalation dei privilegi di root locale.
Una vulnerabilità critica in Gitea permetteva ad aggressori non autenticati di leggere i file del server tramite il markup Org-Mode.
Un utente malintenzionato non autenticato può leggere qualsiasi file a cui l'account di servizio può accedere su Gitea, la piattaforma Git self-hosted, nelle versioni dalla 1.22.1 alla 1.27.0.
- Perché è importante
- Gli aggressori non autenticati possono estrarre file sensibili o segreti di configurazione del server dalle istanze Gitea auto-ospitate, potenzialmente arrivando a compromettere completamente il sistema.
- Cosa fare
- Aggiornate immediatamente le istanze Gitea self-hosted alla versione 1.27.1.
Una nuova vulnerabilità del kernel Linux OVSwrap consente agli utenti locali di ottenere i privilegi di root tramite Open vSwitch
Una vulnerabilità di corruzione della memoria locale nel datapath Open vSwitch del kernel Linux (OVSwrap, CVE-2026-64531, CVSS 7.8) consente agli utenti non privilegiati di ottenere i privilegi di root. È disponibile un exploit pubblico contenente offset precompilati per circa 800 build del kernel su distribuzioni standard.
- Cosa fare
- Applica le patch ai pacchetti del kernel Linux contenenti le correzioni per la vulnerabilità CVE-2026-64531 sui sistemi interessati.
Kali365 sfrutta l'autenticazione Microsoft contro le aziende statunitensi: un nuovo rischio per le imprese.
Il kit di phishing Kali365 prende di mira le organizzazioni statunitensi sfruttando il flusso di autenticazione tramite codice dispositivo legittimo di Microsoft. Le vittime approvano codici dispositivo controllati dagli aggressori sul portale di accesso ufficiale di Microsoft, garantendo così agli aggressori token di accesso permanenti a e-mail, risorse cloud e documenti interni.
- Perché è importante
- Sfruttando in modo improprio i flussi di autenticazione legittimi dei dispositivi Microsoft, gli aggressori aggirano le difese standard di richiesta di autenticazione a più fattori (MFA) per mantenere un accesso persistente al cloud e alla posta elettronica.
La fuga di dati relativi ai token API di n8n ha esposto istanze attive al furto di credenziali.
I ricercatori di GitGuardian hanno scoperto 321 istanze di n8n che accettavano token API esposti in commit pubblici di GitHub e hanno dimostrato quattro modi in cui gli aggressori potrebbero utilizzarli per accedere a dati sensibili e credenziali a valle senza sfruttare una vulnerabilità del software.
- Perché è importante
- Le chiavi API n8n esposte consentono l'accesso a dati aziendali integrati, risorse cloud e credenziali API di terze parti archiviate all'interno di flussi di lavoro automatizzati.
Open VSX rimuove 77 estensioni Evil Twin dannose che esfiltravano i dati degli sviluppatori.
Open VSX ha rimosso 77 estensioni dannose, denominate "evil twin", caricate tra il 26 luglio e il 1° agosto 2026. Queste estensioni si spacciavano per strumenti di sviluppo legittimi al fine di sottrarre dettagli di sistema e informazioni sugli ambienti di sviluppo locali.
Punti chiave
- Aggiorna le istanze self-hosted di Gitea alla versione 1.27.1 per correggere la vulnerabilità CVE-2026-59774 e prevenire la lettura di file senza autenticazione.