Gli aggiornamenti di sicurezza per NiFi e NiFi Registry chiudono due falle ad alta gravità che potrebbero compromettere la gestione delle richieste e consentire alle operazioni sui file di uscire dal confine di archiviazione previsto.
Un nuovo avvertimento sulla politica FCC ISM mette in evidenza come le reti LoRa comunitarie dipendano da più del solo firmware: dipendono dalle regole che permettono agli utenti comuni di partecipare.
Una catena di elusione pubblicitaria documentata mostra come componenti web ordinari possano essere assemblati per far sì che i sistemi di moderazione vedano un percorso benigno mentre la vera destinazione resta fuori vista.
Gli aggiornamenti di sicurezza per i prodotti Dell chiudono una vulnerabilità critica e 11 problemi ad alta gravità, trasformando un bollettino del vendor in un esercizio di verifica delle versioni per i difensori.
La mossa indica un modello di remediation più ristretto e operativo, in cui esposizione e sfruttabilità contano più di un semplice elenco settimanale.
ACN CSIRT Italia segnala lo sfruttamento osservato di CVE-2026-59822 in LiteLLM, un gateway utilizzato per i modelli linguistici di grandi dimensioni.
RubyGems e Hugging Face vengono usati come precedenti ammonitori per un problema più ampio: l'IA agentica è sicura solo quanto i permessi, i segreti e i gate di approvazione che la circondano.
Un bypass dell'autenticazione di gravità massima in Cisco ISE ha spinto uno dei punti di fiducia del networking aziendale verso il territorio delle patch d'emergenza, con lo sfruttamento attivo che aumenta l'urgenza.
Una nuova inserzione legata a Braincipher e xpera.ca mostra come il marchio dell'estorsione possa creare urgenza prima che qualsiasi compromissione sia confermata in modo indipendente.
Una voce collegata a Settra che nomina sym.com.mx è comparsa in un tracker di ransomware, ma i dettagli disponibili non bastano a confermare compromissione, furto di dati o portata dell'impatto.
Un elenco di estorsione tramite ransomware cita fchhotels.com e fa riferimento a First Call Hospitality, ma il registro pubblico non verifica l'entità della violazione, i dati sottratti o la responsabilità.
Una nuova voce sulla vittima collegata a Settra per pacificabs.com solleva domande su fughe di dati ed estorsione, ma l'incidente sottostante resta non verificato.
Un post legato al ransomware cita naturesplus.com e fa riferimento a Natural Organics, Inc. / NaturesPlus, ma i dettagli disponibili non confermano una violazione o dati rubati.
La divulgazione di OpenAI trasforma un problema ristretto di igiene delle credenziali in un avvertimento più ampio su come i sistemi di IA possano interagire con codice pubblico, segreti esposti e governance della sicurezza.
Sei casi di test interni mostrano perché la sicurezza dell'IA si stia spostando dalla qualità dei prompt al controllo dello stato, ai confini degli strumenti e all'igiene delle credenziali.
La chiusura di due domini web collegati a NightmareStresser mostra come i servizi DDoS criminali dipendano dalla normale infrastruttura internet, anche quando gli attacchi che vendono non sono affatto ordinari.
Una zero-day CVSS 10.0 in Cisco Identity Services Engine è sfruttata attivamente, e il punto debole è un endpoint API che avrebbe dovuto imporre l'autenticazione prima di qualsiasi altra cosa.
Un difetto di parsing DoH raggiungibile da remoto in BIND 9 può mandare in crash il daemon named con una sola richiesta appositamente creata, trasformando il DNS crittografato in un problema di disponibilità.
Un nuovo framework di divulgazione tratta il comportamento imprevisto dell'IA come qualcosa da registrare, smistare e spiegare, non solo come un output strano da liquidare con un'alzata di spalle.
Il pentesting autonomo sta passando dall'essere un esperimento a un'idea operativa, ma la sfida per la sicurezza è governance, ambito e contenimento - non la semplice velocità.