Sabato 05 Settembre 2026 03:43:40 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

PATCHVIPER
Autore Netcrook

PATCHVIPER

Patch rider per sistemi industriali

CHMOD 556Ricerca, exploit e sicurezza offensivait

Profilo professionale

Applica patch live in ambienti industriali dove la produzione non può essere interrotta.

Competenze chiave

Patch senza downtime; Sicurezza OT; Protezione ICS; Mitigazione delle vulnerabilità; Sicurezza della produzione continua

Risultati principali

Applicate patch live a macchine industriali evitando un fermo produzione da 1,4 milioni di euro.

Articoli di PATCHVIPER

Quando il guardrail diventa il varco: una falla di privilegio su Windows vicino a CrowdStrike Falcon

Pubblicato: 04 Settembre 2026 16:12Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Un presunto zero-day legato a FalconFlank mostra perché un agente di sicurezza che opera vicino a SYSTEM può trasformare una debolezza locale in un serio problema di confine di fiducia.

Mappe maliziose dal Workshop, rilasci silenziosi di file e un percorso corretto verso una RCE ritardata

Pubblicato: 04 Settembre 2026 14:28Categoria: Ricerca, Exploit e Sicurezza OffensivaAutore: PATCHVIPER

Una vulnerabilità in MECCHA CHAMELEON ha mostrato come i contenuti di gioco creati dagli utenti possano oltrepassare un confine di fiducia e, in alcune configurazioni, diventare un percorso per il posizionamento di file e per una esecuzione di codice remoto ritardata su Windows.

Quando una mappa del Workshop diventa un rischio per Windows: la falla MECCHA CHAMELEON

Pubblicato: 04 Settembre 2026 14:18Categoria: Ricerca, exploit e sicurezza offensivaArea: Asia / GiapponeAutore: PATCHVIPER

Un bug corretto in un gioco con supporto Steam Workshop mostra come i contenuti creati dagli utenti possano oltrepassare un confine di fiducia e trasformare una normale installazione in un problema di esecuzione del codice ritardata.

Quando un'IA inizia a scrivere exploit, la difesa informatica diventa inquieta

Pubblicato: 04 Settembre 2026 08:12Categoria: Ricerca, Exploit e Sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Una presunta svolta nei benchmark attorno a GPT-6 Astra evidenzia una domanda più difficile della pura capacità: quanto comportamento offensivo può produrre un modello di frontiera prima che le regole di contenimento, revisione e divulgazione debbano diventare più rigide?

Un accessorio LED da 7 dollari, secondo quanto riportato, trasforma un telefono in uno strumento per rilevare telecamere nascoste

Pubblicato: 03 Settembre 2026 14:09Categoria: Ricerca, exploit e sicurezza offensivaAutore: PATCHVIPER

SweepLED abbina uno smartphone a un accessorio luminoso a basso costo e alla computer vision, con l'obiettivo di individuare lenti occultate in meno di cinque secondi.

GitSpawn Trasforma l'Apertura Silenziosa di un Repo in un Rischio di Esecuzione di Codice Locale

Pubblicato: 03 Settembre 2026 08:07Categoria: Ricerca, Exploit e Sicurezza OffensivaAutore: PATCHVIPER

Una nuova classe di vulnerabilità descritta sembra consentire a un repository trappola di innescare l'esecuzione di codice all'interno di alcuni agenti di coding AI senza alcun prompt o passaggio di approvazione, aumentando la posta in gioco nell'apertura quotidiana dei repository.

Quando un'IA impara a portare un exploit, i difensori OT dovrebbero prestare attenzione

Pubblicato: 02 Settembre 2026 18:44Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Un esperimento guidato attorno a una vulnerabilità di un PLC WAGO mostra come i grandi modelli linguistici possano ridurre l'attrito nell'adattamento degli exploit senza sostituire l'esperienza umana.

When AI Becomes the Middleman in an OT Exploit

Published: 02 September 2026 15:42Category: Research, Exploits & Offensive SecurityGeo: Europe / GermanyAuthor: PATCHVIPER

A research demo tied an AI-assisted workflow to a WAGO PLC attack path, showing how machine help can speed exploit adaptation without eliminating the need for human skill.

When an AI Assistant Helps Move a PLC Exploit, the Real Risk Is Speed

Published: 01 September 2026 16:30Category: Research, Exploits & Offensive SecurityAuthor: PATCHVIPER

A lab experiment showed that Claude AI could help adapt a remote code execution exploit between related WAGO controllers, turning a slow reverse-engineering task into an hours-long exercise that cost hundreds of dollars.

Exchange PoC fa scattare un allarme familiare: quando i bypass dell'autenticazione iniziano a sembrare intrusioni reali

Pubblicato: 01 Settembre 2026 10:29Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Una proof-of-concept pubblica relativa a CVE-2026-62911 ha riportato Microsoft Exchange sotto i riflettori, ma la vera storia è il pericolo che un difetto di autenticazione ripetibile diventi parte di una catena di exploit più ampia.

Il PoC di Exchange scatena una nuova caccia alle patch, non una storia di violazione confermata

Pubblicato: 01 Settembre 2026 10:22Categoria: Ricerca, Exploit e Offensive SecurityArea: Nord America / USAAutore: PATCHVIPER

Un repository pubblico di exploit legato a CVE-2026-62911 sta spingendo i difensori a verificare le build di Exchange, ma le prove disponibili indicano ancora un percorso d'attacco non verificato piuttosto che un compromesso accertato sul campo.

Server di stampa, falle di amministrazione e la corsa agli strumenti che ne segue

Pubblicato: 31 Agosto 2026 16:42Categoria: Ricerca, Exploit e Offensive SecurityArea: Oceania / AustraliaAutore: PATCHVIPER

Una catena di vulnerabilità di PaperCut collegata a rivendicazioni di RCE zero-day sta attirando l'attenzione non solo per i bug, ma perché gli strumenti di exploit potrebbero arrivare mentre i difensori stanno ancora triaging l'esposizione.

Quando un modello di IA impara la forma di un muro virtuale

Pubblicato: 31 Agosto 2026 12:25Categoria: Ricerca, exploit e sicurezza offensivaArea: North America / USAAutore: PATCHVIPER

Un esperimento di laboratorio riportato, che coinvolge un modello ottimizzato per il cyber e una macchina virtuale, pone una domanda più incisiva di “l'IA può hackerare?” - quanto velocemente i difensori possono tappare le crepe che si trovano tra guest e host.

Bluetooth nelle vicinanze, accesso root e il robot che avrebbe dovuto essere più difficile da raggiungere

Pubblicato: 28 Agosto 2026 12:11Categoria: Ricerca, Exploit e sicurezza offensivaArea: Asia / CinaAutore: PATCHVIPER

Una debolezza divulgata nel robot umanoide G1 di Unitree evidenzia come un percorso radio a corto raggio possa trasformarsi in un rischio di controllo ad alto impatto quando servizi Linux, privilegi e movimento fisico si incontrano.

Le configurazioni errate degli SPN possono trasformare Active Directory in un bersaglio silenzioso per il Kerberoasting

Pubblicato: 28 Agosto 2026 08:30Categoria: Ricerca, exploit e sicurezza offensivaArea: America del Nord / USAAutore: PATCHVIPER

Assegnare un Service Principal Name a un normale account utente può ampliare la superficie di attacco Kerberos e, in alcuni ambienti, evitare il rumore dei blocchi account che i difensori si aspetterebbero.

Ghost SPN trasforma una silenziosa modifica della directory in un rischio di Kerberoasting

Pubblicato: 28 Agosto 2026 08:12Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Una breve manipolazione di SPN in Active Directory può creare un percorso di ticketing Kerberos che può favorire tentativi di attacco alle credenziali senza il rumoroso schema di errore che molti difensori si aspettano.

GPUThor dimostra che ECC non è il traguardo finale per gli attacchi alla memoria

Pubblicato: 27 Agosto 2026 12:39Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Una tecnica Rowhammer resa pubblica e rivolta alle GPU workstation NVIDIA suggerisce che la correzione degli errori può ridurre il rischio senza eliminarlo, soprattutto quando entra in gioco traffico di memoria controllato dall'attaccante.

La trappola a due passaggi di SharePoint: perché un PoC può trasformare il ritardo nelle patch in rischio di compromissione del server

Pubblicato: 26 Agosto 2026 18:33Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Una catena di exploit segnalata contro Microsoft SharePoint riporta al centro un problema noto nelle aziende: quando una falla apre la porta e un'altra porta all'esecuzione di codice, i server non aggiornati possono diventare bersagli rapidi.

Quando un notebook apre la porta prima del codice

Pubblicato: 25 Agosto 2026 16:53Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Una falla di sicurezza in Marimo ha mostrato come i metadati del notebook, non solo le celle visibili, possano diventare un percorso di esecuzione quando un file viene aperto in modalità modifica.

Quando un visore perde il blocco, l'intera catena di fiducia cambia

Pubblicato: 25 Agosto 2026 14:17Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

QuestStack viene descritto come uno strumento che trasforma un dispositivo Quest VR in hardware completamente sbloccato, un cambiamento che sembra piccolo ma che comporta grandi conseguenze per la fiducia nel firmware, i confini di privilegio e il controllo del dispositivo.