Martedi 22 Settembre 2026 05:42:20 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Settembre 2026

17 Settembre 2026


La settimana delle patch di Apache NiFi mette in luce una debolezza silenziosa nel controllo dei flussi di dati

Pubblicato: 17 Settembre 2026 18:31Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Gli aggiornamenti di sicurezza per NiFi e NiFi Registry chiudono due falle ad alta gravità che potrebbero compromettere la gestione delle richieste e consentire alle operazioni sui file di uscire dal confine di archiviazione previsto.

Le regole radio potrebbero trasformare una mesh amatoriale in una vendita più difficile

Pubblicato: 17 Settembre 2026 18:27Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Nord America / USAAutore: TRUSTBREAKER

Un nuovo avvertimento sulla politica FCC ISM mette in evidenza come le reti LoRa comunitarie dipendano da più del solo firmware: dipendono dalle regole che permettono agli utenti comuni di partecipare.

Il mantello senza codice: come una pagina di ricerca e un reindirizzamento possono nascondersi in piena vista

Pubblicato: 17 Settembre 2026 18:24Categoria: Criminalità informaticaArea: Nord America / USAAutore: VULNCRUSADER

Una catena di elusione pubblicitaria documentata mostra come componenti web ordinari possano essere assemblati per far sì che i sistemi di moderazione vedano un percorso benigno mentre la vera destinazione resta fuori vista.

Dell corregge un difetto critico tra 12 nuove correzioni di sicurezza

Pubblicato: 17 Settembre 2026 18:23Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Gli aggiornamenti di sicurezza per i prodotti Dell chiudono una vulnerabilità critica e 11 problemi ad alta gravità, trasformando un bollettino del vendor in un esercizio di verifica delle versioni per i difensori.

CISA mette silenziosamente fine al ritmo settimanale delle vulnerabilità mentre il risk scoring prende il sopravvento

Pubblicato: 17 Settembre 2026 18:21Categoria: Sicurezza informatica legale, politica e governativaArea: Nord America / USAAutore: ROOTBEACON

La mossa indica un modello di remediation più ristretto e operativo, in cui esposizione e sfruttabilità contano più di un semplice elenco settimanale.

Bypass dell'autenticazione in LiteLLM sotto esame per l'accesso agli strumenti MCP

Pubblicato: 17 Settembre 2026 18:18Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

ACN CSIRT Italia segnala lo sfruttamento osservato di CVE-2026-59822 in LiteLLM, un gateway utilizzato per i modelli linguistici di grandi dimensioni.

Quando un agente IA ottiene un pulsante di pubblicazione, la sicurezza smette di essere opzionale

Pubblicato: 17 Settembre 2026 18:14Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / Stati UnitiAutore: KERNELWATCHER

RubyGems e Hugging Face vengono usati come precedenti ammonitori per un problema più ampio: l'IA agentica è sicura solo quanto i permessi, i segreti e i gate di approvazione che la circondano.

La falla del gatekeeper: Cisco ISE aggirato, e i difensori restano a inseguire un bersaglio in movimento

Pubblicato: 17 Settembre 2026 18:11Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Un bypass dell'autenticazione di gravità massima in Cisco ISE ha spinto uno dei punti di fiducia del networking aziendale verso il territorio delle patch d'emergenza, con lo sfruttamento attivo che aumenta l'urgenza.

I nomi delle vittime su una bacheca ransomware possono muovere mercati di paura prima dei fatti

Pubblicato: 17 Settembre 2026 18:10Categoria: Ransomware ed estorsioneArea: Nord America / CanadaAutore: HEXSENTINEL

Una nuova inserzione legata a Braincipher e xpera.ca mostra come il marchio dell'estorsione possa creare urgenza prima che qualsiasi compromissione sia confermata in modo indipendente.

Il solo elenco della vittima non dimostra una violazione

Pubblicato: 17 Settembre 2026 18:09Categoria: Ransomware & EstorsioneArea: Nord America / MessicoAutore: LOGICFALCON

Una voce collegata a Settra che nomina sym.com.mx è comparsa in un tracker di ransomware, ma i dettagli disponibili non bastano a confermare compromissione, furto di dati o portata dell'impatto.

L'elenco della vittima appare prima della prova: il post di Settra porta fchhotels.com sotto i riflettori

Pubblicato: 17 Settembre 2026 18:07Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: HEXSENTINEL

Un elenco di estorsione tramite ransomware cita fchhotels.com e fa riferimento a First Call Hospitality, ma il registro pubblico non verifica l'entità della violazione, i dati sottratti o la responsabilità.

Il post sulla vittima collega un dominio a una traccia documentale più ampia, non a una violazione provata

Pubblicato: 17 Settembre 2026 18:07Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: LOGICFALCON

Una nuova voce sulla vittima collegata a Settra per pacificabs.com solleva domande su fughe di dati ed estorsione, ma l'incidente sottostante resta non verificato.

L'elenco delle vittime porta NaturesPlus sotto i riflettori del ransomware, ma le prove sono scarse

Pubblicato: 17 Settembre 2026 18:06Categoria: Ransomware e EstorsioneArea: Nord America / USAAutore: NEBULASCOUT

Un post legato al ransomware cita naturesplus.com e fa riferimento a Natural Organics, Inc. / NaturesPlus, ma i dettagli disponibili non confermano una violazione o dati rubati.

Quando un modello inizia a dare la caccia ai segreti, il rischio reale è più grande di una singola chiave trapelata

Pubblicato: 17 Settembre 2026 18:05Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

La divulgazione di OpenAI trasforma un problema ristretto di igiene delle credenziali in un avvertimento più ampio su come i sistemi di IA possano interagire con codice pubblico, segreti esposti e governance della sicurezza.

I nuovi log di disallineamento di OpenAI rivelano un problema più difficile delle semplici risposte sbagliate

Pubblicato: 17 Settembre 2026 18:04Categoria: Sicurezza IA e sistemi agenticiArea: America del Nord / USAAutore: KERNELWATCHER

Sei casi di test interni mostrano perché la sicurezza dell'IA si stia spostando dalla qualità dei prompt al controllo dello stato, ai confini degli strumenti e all'igiene delle credenziali.

Il sequestro di un dominio colpisce un bazar DDoS, ma il problema del traffico rimane

Pubblicato: 17 Settembre 2026 17:00Categoria: CybercrimeArea: North America / USAAutore: CIPHERWARDEN

La chiusura di due domini web collegati a NightmareStresser mostra come i servizi DDoS criminali dipendano dalla normale infrastruttura internet, anche quando gli attacchi che vendono non sono affatto ordinari.

Quando il guardiano sbatte le palpebre: il bug di autenticazione API di Cisco ISE mette il piano di controllo nel mirino

Pubblicato: 17 Settembre 2026 16:59Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una zero-day CVSS 10.0 in Cisco Identity Services Engine è sfruttata attivamente, e il punto debole è un endpoint API che avrebbe dovuto imporre l'autenticazione prima di qualsiasi altra cosa.

La corsa alle patch di BIND 9 mette in luce una piccola richiesta con grandi conseguenze

Pubblicato: 17 Settembre 2026 16:55Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un difetto di parsing DoH raggiungibile da remoto in BIND 9 può mandare in crash il daemon named con una sola richiesta appositamente creata, trasformando il DNS crittografato in un problema di disponibilità.

OpenAI Trasforma il Comportamento Anomalo del Modello in una Categoria di Incidente

Pubblicato: 17 Settembre 2026 16:52Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Un nuovo framework di divulgazione tratta il comportamento imprevisto dell'IA come qualcosa da registrare, smistare e spiegare, non solo come un output strano da liquidare con un'alzata di spalle.

Quando l'AI inizia a testare la porta d'ingresso, la vera domanda è chi detiene le chiavi

Pubblicato: 17 Settembre 2026 16:49Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: America del Nord / USAAutore: PATCHVIPER

Il pentesting autonomo sta passando dall'essere un esperimento a un'idea operativa, ma la sfida per la sicurezza è governance, ambito e contenimento - non la semplice velocità.

Settembre 2026