BOLLETTINO GIORNALIERO
Vulnerabilità XSS RCE in WordPress, bug SCTPhantom in Linux e attacco informatico alle porte NC
Gli aggiornamenti di sicurezza odierni mettono in evidenza vulnerabilità critiche di WordPress e Linux, oltre a minacce all'infrastruttura di rete e interruzioni reali delle porte.
5 notizie3 min di lettura

Le interruzioni delle infrastrutture critiche e le vulnerabilità fondamentali del software dominano oggi il panorama della sicurezza informatica. Le interruzioni operative nei porti della Carolina del Nord sottolineano l'impatto tangibile e concreto delle attività malevole sulle catene di approvvigionamento fisiche.
Infine, i presupposti architetturali di base vengono messi in discussione da nuovi attacchi di traduzione di rete, ricordando ai team di sicurezza che i carichi di lavoro non attendibili devono essere rigorosamente isolati anche dietro livelli NAT condivisi.
Una nuova vulnerabilità XSS di pre-autenticazione di WordPress potrebbe consentire l'esecuzione di codice PHP: correggila al più presto.
WordPress ha risolto la vulnerabilità CVE-2026-64638, una vulnerabilità XSS riflessa di elevata gravità presente nella schermata di accesso, che sfruttava la pre-autenticazione. I ricercatori hanno dimostrato che, combinando questa falla con l'interazione di un amministratore con una pagina controllata da un utente malintenzionato, è possibile eseguire codice PHP in remoto su installazioni predefinite.
- Perché è importante
- Tutte le installazioni di WordPress non aggiornate sono vulnerabili agli attacchi XSS senza autenticazione, esponendo i server al rischio di un'acquisizione remota completa qualora un amministratore clicchi su un link dannoso.
- Cosa fare
- Aggiornate immediatamente le installazioni di WordPress all'ultima versione per mitigare la vulnerabilità CVE-2026-64638.
L'autorità portuale della Carolina del Nord conferma che un attacco informatico ha interrotto le operazioni.
L'Autorità portuale della Carolina del Nord ha confermato un attacco informatico che ha colpito i sistemi IT e rallentato le attività operative nei porti di Wilmington, Morehead City e Charlotte Inland.
- Perché è importante
- I ritardi operativi nei porti possono causare immediatamente accumulo di problemi logistici a livello regionale e interruzioni della catena di approvvigionamento per le reti di spedizione che utilizzano queste strutture.
Una vulnerabilità di SCTP di Linux vecchia di 18 anni potrebbe consentire agli utenti locali di ottenere i privilegi di root e di uscire dai container.
Una vulnerabilità locale di tipo use-after-free, presente da 18 anni nell'implementazione di rete SCTP del kernel Linux (CVE-2026-64564 / SCTPhantom), consente agli utenti locali di ottenere privilegi di root e di uscire dagli ambienti container.
- Perché è importante
- Gli aggressori locali o i carichi di lavoro dei container compromessi possono uscire dagli ambienti isolati e acquisire privilegi di root sul sistema host se il protocollo SCTP è raggiungibile.
- Cosa fare
- Aggiorna il kernel Linux alla versione stabile 7.1.6, 6.18.42, 6.12.101, 6.6.148 o successiva.
Nuovi attacchi NatJack dirottano le sessioni TCP e falsificano il DNS manipolando le tabelle NAT.
I ricercatori hanno rivelato NatJack, una nuova classe di attacchi che manipola lo stato delle connessioni NAT per dirottare le sessioni TCP e falsificare il DNS su diverse implementazioni, tra cui Windows NAT (CVE-2026-56181) e Linux Netfilter conntrack (CVE-2026-63913).
- Perché è importante
- Gli aggressori privilegiati che condividono un'infrastruttura NAT con i sistemi target possono intercettare il traffico TCP, falsificare le risposte DNS o esaurire le tabelle NAT.
- Cosa fare
- Applica le patch del sistema operativo per Windows e Linux, segmenta i carichi di lavoro di rete non attendibili e imponi la crittografia end-to-end del traffico.
Crescere nel modo più difficile
Un'analisi della sicurezza del software open source evidenzia i rischi crescenti derivanti da strumenti automatizzati per l'individuazione di vulnerabilità zero-day, attacchi su scala industriale alla catena di fornitura e crescenti esigenze di conformità normativa.
Punti chiave
- WordPress ha corretto la vulnerabilità CVE-2026-64638, una falla XSS di elevata gravità nella pagina di login che poteva portare all'esecuzione di codice PHP quando un amministratore interagiva con un utente malintenzionato...
- Linux ha corretto la vulnerabilità CVE-2026-64564 (SCTPhantom), un bug di tipo use-after-free locale presente da 18 anni nella rete SCTP che consentiva l'accesso non autorizzato ai container e l'accesso come root.
- L'Autorità portuale della Carolina del Nord ha confermato un attacco informatico che ha interrotto i sistemi IT e rallentato le operazioni in tre importanti strutture portuali.
- Le tecniche di attacco NatJack manipolano lo stato della connessione NAT per dirottare le sessioni TCP e falsificare il DNS, interessando sia le implementazioni Windows che Linux.