BOLLETTINO GIORNALIERO
TerminalFix utilizza falsi CAPTCHA di Cloudflare per implementare una backdoor a tunnel inverso.
Il briefing odierno tratterà una nuova campagna di ingegneria sociale di TerminalFix, vulnerabilità critiche di WordPress, una grave violazione di dati nel settore sanitario e aggiornamenti per Brave e Claude Code.
5 notizie3 min di lettura

Il panorama attuale della sicurezza evidenzia le minacce di ingegneria sociale che prendono di mira gli ambienti a riga di comando amministrativi, insieme alle vulnerabilità persistenti delle applicazioni web e ai rischi della catena di approvvigionamento. Gli aggressori sfruttano sempre più spesso vettori di esecuzione utente, come i falsi prompt CAPTCHA, per eseguire codice dannoso direttamente in Windows Terminal e PowerShell.
Gli amministratori di sistema, i gestori di siti web e i centri operativi di sicurezza dovrebbero dare priorità alla revisione delle politiche di esecuzione dei comandi di sistema e alla verifica delle estensioni WordPress di terze parti. Le infrastrutture accessibili via web rimangono obiettivi primari per gli accessi non autorizzati e l'esecuzione di codice remoto.
Cinque vulnerabilità critiche nei plugin e nei temi di WordPress consentono l'acquisizione del sito o l'esecuzione remota di codice (RCE).
Sono state scoperte diverse vulnerabilità critiche nei componenti di WordPress, tra cui CVE-2026-76581 (CVSS 9.8), una falla nell'autenticazione nella dashboard di sviluppo di WPMU fino alla versione 5.0.1, e CVE-2026-18431 (CVSS 9.8), una falla di scrittura arbitraria di file nel tema Avada, oltre a vulnerabilità in TranslatePress, Pods e GiveWP.
- Perché è importante
- Gli aggressori non autenticati possono aggirare l'autenticazione per ottenere l'accesso completo di amministratore o eseguire codice arbitrario, compromettendo così la sicurezza totale del sito.
- Cosa fare
- Aggiornate la dashboard di sviluppo di WPMU a una versione successiva alla 5.0.1, applicate la patch al tema Avada e aggiornate immediatamente i plugin TranslatePress, Pods e GiveWP interessati.
McKesson rivela la violazione dei dati dopo che ShinyHunters ha denunciato il furto di dati dei pazienti.
Il colosso del settore sanitario McKesson ha reso noto un incidente di sicurezza informatica che ha coinvolto l'accesso non autorizzato ad applicazioni di terze parti e il furto di dati. Il gruppo di hacker ShinyHunters ha rivendicato la responsabilità, affermando di aver rubato 284 milioni di cartelle cliniche di pazienti.
- Cosa fare
- Esamina i registri di accesso all'integrazione con terze parti e verifica le autorizzazioni di condivisione dei dati dei fornitori esterni.
TerminalFix utilizza falsi CAPTCHA di Cloudflare per implementare una backdoor a tunnel inverso.
Microsoft ha rivelato i dettagli di TerminalFix, una variante di ClickFix che utilizza siti web compromessi e falsi CAPTCHA di Cloudflare per indurre gli utenti a eseguire comandi PowerShell dannosi in Windows Terminal o PowerShell. L'attacco utilizza il sideloading di DLL e l'estrazione di payload steganografici per implementare un tunnel inverso.
- Perché è importante
- Gli hacker si stanno spostando dalla finestra di dialogo Esegui di Windows agli ambienti terminale, aumentando la probabilità di successo nell'esecuzione di script complessi su più righe all'interno delle reti aziendali.
Anthropic sta riducendo del 17% i limiti settimanali attuali di Claude Code.
Anthropic ha annunciato modifiche ai limiti di utilizzo settimanali di Claude Code per gli utenti con piani Pro, Max, Team e Enterprise basati sul numero di postazioni.
- Perché è importante
- Le organizzazioni che si affidano a Claude Code per lo sviluppo automatizzato di software o per la creazione di script di sicurezza devono monitorare i cambiamenti nell'utilizzo da parte degli sviluppatori e pianificare le relative allocazioni.
Il browser Brave aggiunge alias email per aiutare gli utenti a eludere il tracciamento
La versione 1.94 del browser Brave ha introdotto la funzionalità "Alias e-mail", che consente agli utenti di generare automaticamente indirizzi e-mail temporanei al momento della registrazione a nuovi servizi online.
Punti chiave
- TerminalFix inganna gli utenti inducendoli a eseguire script PowerShell dannosi tramite falsi CAPTCHA di Cloudflare.
- Cinque vulnerabilità critiche nei plugin e nei temi di WordPress consentono l'acquisizione del sito e l'esecuzione di codice da remoto.
- La vulnerabilità CVE-2026-76581 consente l'accesso non autorizzato come amministratore alle installazioni vulnerabili di WPMU DEV Dashboard fino alla versione 5.0.1.
- McKesson, colosso della distribuzione di prodotti sanitari, ha rivelato una violazione dei dati che ha comportato l'accesso non autorizzato di terze parti ad applicazioni.
- La versione 1.94 del browser Brave ha aggiunto il supporto integrato per la generazione di alias email temporanei.