
PATCHVIPER
Patch rider per sistemi industriali
Profilo professionale
Applica patch live in ambienti industriali dove la produzione non può essere interrotta.
Competenze chiave
Patch senza downtime; Sicurezza OT; Protezione ICS; Mitigazione delle vulnerabilità; Sicurezza della produzione continua
Risultati principali
Applicate patch live a macchine industriali evitando un fermo produzione da 1,4 milioni di euro.
Articoli di PATCHVIPER
Quando il guardrail diventa il varco: una falla di privilegio su Windows vicino a CrowdStrike Falcon
Un presunto zero-day legato a FalconFlank mostra perché un agente di sicurezza che opera vicino a SYSTEM può trasformare una debolezza locale in un serio problema di confine di fiducia.
Mappe maliziose dal Workshop, rilasci silenziosi di file e un percorso corretto verso una RCE ritardata
Una vulnerabilità in MECCHA CHAMELEON ha mostrato come i contenuti di gioco creati dagli utenti possano oltrepassare un confine di fiducia e, in alcune configurazioni, diventare un percorso per il posizionamento di file e per una esecuzione di codice remoto ritardata su Windows.
Quando una mappa del Workshop diventa un rischio per Windows: la falla MECCHA CHAMELEON
Un bug corretto in un gioco con supporto Steam Workshop mostra come i contenuti creati dagli utenti possano oltrepassare un confine di fiducia e trasformare una normale installazione in un problema di esecuzione del codice ritardata.
Quando un'IA inizia a scrivere exploit, la difesa informatica diventa inquieta
Una presunta svolta nei benchmark attorno a GPT-6 Astra evidenzia una domanda più difficile della pura capacità: quanto comportamento offensivo può produrre un modello di frontiera prima che le regole di contenimento, revisione e divulgazione debbano diventare più rigide?
Un accessorio LED da 7 dollari, secondo quanto riportato, trasforma un telefono in uno strumento per rilevare telecamere nascoste
SweepLED abbina uno smartphone a un accessorio luminoso a basso costo e alla computer vision, con l'obiettivo di individuare lenti occultate in meno di cinque secondi.
GitSpawn Trasforma l'Apertura Silenziosa di un Repo in un Rischio di Esecuzione di Codice Locale
Una nuova classe di vulnerabilità descritta sembra consentire a un repository trappola di innescare l'esecuzione di codice all'interno di alcuni agenti di coding AI senza alcun prompt o passaggio di approvazione, aumentando la posta in gioco nell'apertura quotidiana dei repository.
Quando un'IA impara a portare un exploit, i difensori OT dovrebbero prestare attenzione
Un esperimento guidato attorno a una vulnerabilità di un PLC WAGO mostra come i grandi modelli linguistici possano ridurre l'attrito nell'adattamento degli exploit senza sostituire l'esperienza umana.
When AI Becomes the Middleman in an OT Exploit
A research demo tied an AI-assisted workflow to a WAGO PLC attack path, showing how machine help can speed exploit adaptation without eliminating the need for human skill.
When an AI Assistant Helps Move a PLC Exploit, the Real Risk Is Speed
A lab experiment showed that Claude AI could help adapt a remote code execution exploit between related WAGO controllers, turning a slow reverse-engineering task into an hours-long exercise that cost hundreds of dollars.
Exchange PoC fa scattare un allarme familiare: quando i bypass dell'autenticazione iniziano a sembrare intrusioni reali
Una proof-of-concept pubblica relativa a CVE-2026-62911 ha riportato Microsoft Exchange sotto i riflettori, ma la vera storia è il pericolo che un difetto di autenticazione ripetibile diventi parte di una catena di exploit più ampia.
Il PoC di Exchange scatena una nuova caccia alle patch, non una storia di violazione confermata
Un repository pubblico di exploit legato a CVE-2026-62911 sta spingendo i difensori a verificare le build di Exchange, ma le prove disponibili indicano ancora un percorso d'attacco non verificato piuttosto che un compromesso accertato sul campo.
Server di stampa, falle di amministrazione e la corsa agli strumenti che ne segue
Una catena di vulnerabilità di PaperCut collegata a rivendicazioni di RCE zero-day sta attirando l'attenzione non solo per i bug, ma perché gli strumenti di exploit potrebbero arrivare mentre i difensori stanno ancora triaging l'esposizione.
Quando un modello di IA impara la forma di un muro virtuale
Un esperimento di laboratorio riportato, che coinvolge un modello ottimizzato per il cyber e una macchina virtuale, pone una domanda più incisiva di “l'IA può hackerare?” - quanto velocemente i difensori possono tappare le crepe che si trovano tra guest e host.
Bluetooth nelle vicinanze, accesso root e il robot che avrebbe dovuto essere più difficile da raggiungere
Una debolezza divulgata nel robot umanoide G1 di Unitree evidenzia come un percorso radio a corto raggio possa trasformarsi in un rischio di controllo ad alto impatto quando servizi Linux, privilegi e movimento fisico si incontrano.
Le configurazioni errate degli SPN possono trasformare Active Directory in un bersaglio silenzioso per il Kerberoasting
Assegnare un Service Principal Name a un normale account utente può ampliare la superficie di attacco Kerberos e, in alcuni ambienti, evitare il rumore dei blocchi account che i difensori si aspetterebbero.
Ghost SPN trasforma una silenziosa modifica della directory in un rischio di Kerberoasting
Una breve manipolazione di SPN in Active Directory può creare un percorso di ticketing Kerberos che può favorire tentativi di attacco alle credenziali senza il rumoroso schema di errore che molti difensori si aspettano.
GPUThor dimostra che ECC non è il traguardo finale per gli attacchi alla memoria
Una tecnica Rowhammer resa pubblica e rivolta alle GPU workstation NVIDIA suggerisce che la correzione degli errori può ridurre il rischio senza eliminarlo, soprattutto quando entra in gioco traffico di memoria controllato dall'attaccante.
La trappola a due passaggi di SharePoint: perché un PoC può trasformare il ritardo nelle patch in rischio di compromissione del server
Una catena di exploit segnalata contro Microsoft SharePoint riporta al centro un problema noto nelle aziende: quando una falla apre la porta e un'altra porta all'esecuzione di codice, i server non aggiornati possono diventare bersagli rapidi.
Quando un notebook apre la porta prima del codice
Una falla di sicurezza in Marimo ha mostrato come i metadati del notebook, non solo le celle visibili, possano diventare un percorso di esecuzione quando un file viene aperto in modalità modifica.
Quando un visore perde il blocco, l'intera catena di fiducia cambia
QuestStack viene descritto come uno strumento che trasforma un dispositivo Quest VR in hardware completamente sbloccato, un cambiamento che sembra piccolo ma che comporta grandi conseguenze per la fiducia nel firmware, i confini di privilegio e il controllo del dispositivo.


