Martedi 22 Settembre 2026 05:14:12 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Agosto 2026

11 Agosto 2026


La nuova ondata di patch Siemens alza la posta per i difensori industriali

Pubblicato: 11 Agosto 2026 18:34Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: SECURESPECTER

Un nuovo gruppo di aggiornamenti di sicurezza Siemens copre una vulnerabilità critica e 13 ad alta gravità, con possibili esiti che vanno dall'esecuzione di codice arbitrario alla lettura arbitraria di file se i bug vengono sfruttati.

L'ondata di patch di SAP nasconde un rischio più serio: quattro bug critici nel mix

Pubblicato: 11 Agosto 2026 18:29Categoria: Vulnerabilità e gestione delle patchArea: Europe / GermaniaAutore: SECURESPECTER

Un nuovo lotto di note di sicurezza SAP include vulnerabilità di injection di codice e di corruzione della memoria, una combinazione che può trasformare la normale attività di patching in una revisione ad alto rischio dell'esposizione per i team enterprise.

Un post estorsivo prende di mira un sito web tranquillo, ma le prove restano scarse

Pubblicato: 11 Agosto 2026 18:26Categoria: Ransomware ed estorsioneArea: Europa / FinlandiaAutore: HEXSENTINEL

Krybit ha associato il proprio nome a kilpi-koskinen.fi in una rivendicazione in stile ransomware, ma il resoconto pubblico non arriva ancora a confermare una reale violazione o un impatto effettivo.

Pagina della vittima, non verdetto: l’elenco Krybit mette un’azienda finlandese sotto i riflettori

Pubblicato: 11 Agosto 2026 18:25Categoria: Ransomware ed estorsioneArea: Europa / FinlandiaAutore: LOGICFALCON

Una voce pubblicata tra le vittime collegata a Kilpi-Koskinen Oy può indicare una pressione estorsiva, ma i fatti disponibili non confermano il percorso tecnico completo né eventuali perdite di dati.

La rivendicazione del payload mette Stcheli-Architekten sotto i riflettori in modo ristretto ma rumoroso

Pubblicato: 11 Agosto 2026 18:24Categoria: Ransomware ed estorsioneArea: Europa / SvizzeraAutore: NEBULASCOUT

Una rivendicazione di ransomware nominata, un singolo hash e nessun dettaglio verificato sulla violazione: abbastanza per richiedere attenzione, non abbastanza per provare un compromesso.

La lista delle vittime di Payload mette Stücheli Architekten sotto i riflettori di un ransomware non verificato

Pubblicato: 11 Agosto 2026 18:23Categoria: Ransomware ed estorsioneArea: Europa / SvizzeraAutore: HEXSENTINEL

Una nuova voce nella pagina delle vittime può segnalare una pressione estorsiva, ma da sola non conferma una violazione, un furto di dati o un compromesso più ampio.

Il presunto attacco ransomware lascia BB-Hydraulik in una zona di prove esigue

Pubblicato: 11 Agosto 2026 18:23Categoria: Ransomware ed estorsioneArea: Europa / GermaniaAutore: LOGICFALCON

Un gruppo che si fa chiamare payload ha collegato BB-Hydraulik a una rivendicazione di attacco, ma il record pubblico al momento si ferma alla rivendicazione e a un marcatore hash.

L’elenco delle vittime mette un fornitore industriale sotto i riflettori del ransomware

Pubblicato: 11 Agosto 2026 18:22Categoria: Ransomware ed estorsioneArea: Europa / GermaniaAutore: NEBULASCOUT

Payload ha indicato B&B Hydraulik come nuova vittima, ma i dettagli tecnici dietro l’affermazione restano non confermati.

Una sola rivendicazione ransomware, un solo hash e una domanda irrisolta su profinrg.nl

Pubblicato: 11 Agosto 2026 18:13Categoria: Ransomware ed estorsioneArea: Europa / Paesi BassiAutore: LOGICFALCON

Settra è collegata a una nuova richiesta di estorsione, ma i dettagli pubblicati si fermano all'accusa e a un valore hash, non alla prova di un compromesso.

L’ultima pagina delle vittime di Settra lascia più domande che risposte

Pubblicato: 11 Agosto 2026 18:13Categoria: Ransomware ed estorsioneArea: Europa / Paesi BassiAutore: LOGICFALCON

Una nuova voce di estorsione pubblicata e collegata a profinrg.nl punta a un possibile evento ransomware, ma il record visibile resta troppo scarno per confermarne l’impatto completo.

Un colpo alla logistica, molte strette di mano spezzate in tutta Europa

Pubblicato: 11 Agosto 2026 18:09Categoria: Crimine informaticoArea: Europe / FranceAutore: CIPHERWARDEN

Un presunto attacco informatico ha interrotto otto magazzini di CEVA Logistics e ha generato effetti a catena su servizi retail e rivolti ai consumatori, mostrando quanto rapidamente un incidente nella supply chain possa trasformarsi in un problema di fiducia più ampio.

La segnalazione di una vittima di Dragonforce fa scattare l'allarme, ma il quadro della violazione resta poco chiaro

Pubblicato: 11 Agosto 2026 18:07Categoria: Ransomware ed estorsioneArea: Europa / Regno UnitoAutore: NEBULASCOUT

QPC Global è comparsa in un elenco di vittime collegato a Dragonforce, ma il materiale disponibile non verifica una violazione, un furto di dati o qualsiasi impatto a valle.

La boundary di fiducia di TYPO3 sotto pressione dopo un avviso di sicurezza ad alta gravità

Pubblicato: 11 Agosto 2026 16:30Categoria: Vulnerabilità e gestione delle patchArea: Europa / SvizzeraAutore: NEONPALADIN

Una vulnerabilità ad alta gravità in TYPO3 CMS ha riportato sotto i riflettori la progettazione del controllo degli accessi, con i difensori ora concentrati su cosa potrebbe significare in pratica un bypass di sicurezza.

Bug ad alta gravità emergono in n8n mentre le piattaforme di automazione affrontano un test di sicurezza più কঠ?

Pubblicato: 11 Agosto 2026 16:07Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: NEONPALADIN

Sono state identificate più nuove vulnerabilità ad alta gravità in n8n, a conferma di quanto rapidamente un motore di workflow possa diventare un confine di fiducia sensibile.

Quando il broker diventa punto di compromissione: una falla in Rancher alza la posta per il controllo delle flotte Kubernetes

Pubblicato: 11 Agosto 2026 14:39Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Europa / GermaniaAutore: AUDITWOLF

Un bug critico di escalation dei privilegi in Rancher mostra come un singolo account autenticato possa diventare una porta d'accesso al potere del piano di controllo su cluster gestiti.

Un allarme Schneider Electric ad alta severità arriva prima che la mappa completa esista

Pubblicato: 11 Agosto 2026 14:33Categoria: Cybersecurity industriale e infrastrutture criticheArea: Europa / FranciaAutore: KEYLOCKRANGER

Un nuovo avviso di vulnerabilità legato ai prodotti Schneider Electric crea un problema familiare di sicurezza industriale: gli operatori devono valutare il rischio prima che prodotti, versioni e percorso di exploit esatti siano chiari al pubblico.

L'APN privato che è diventato una porta verso il controllo industriale

Pubblicato: 11 Agosto 2026 14:27Categoria: Cybersecurity industriale e infrastrutture criticheArea: Europa / PoloniaAutore: KEYLOCKRANGER

Un percorso mobile riservato, di solito considerato un accesso controllato, è emerso come l'insolito ponte verso un ambiente OT collegato a una centrale di cogenerazione polacca.

ACN amplia la guida NIS con una nuova sezione FAQ su monitoraggio ed enforcement

Pubblicato: 11 Agosto 2026 14:20Categoria: Cybersecurity legale, di policy e governativaArea: Europa / ItaliaAutore: WARDRIVERZERO

L'ultimo aggiornamento delle FAQ per i soggetti NIS è una chiarificazione di policy, ma mostra anche come il linguaggio di vigilanza possa plasmare la governance della sicurezza, la documentazione e la responsabilità.

Quando un accesso a privilegi bassi diventa potere sull'intera flotta

Pubblicato: 11 Agosto 2026 14:20Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Europa / GermaniaAutore: SHADOWFIREWALL

Una falla critica di autorizzazione in Rancher mette nel mirino il piano di gestione stesso, dove un singolo account autenticato può trasformarsi in un rischio Kubernetes molto più ampio.

Codice pubblico, interruttore privato: perché un cambiamento silenzioso di visibilità conta

Pubblicato: 11 Agosto 2026 12:37Categoria: Cybersecurity legale, politica e governativaArea: Europa / Regno UnitoAutore: ROOTBEACON

Quando il codice sorgente collegato al governo non è più destinato a essere visibile pubblicamente, la domanda di sicurezza non è solo che cosa sia cambiato, ma quale forma di controllo scompare con esso.

Agosto 2026