Martedi 22 Settembre 2026 02:19:45 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Settembre 2026

09 Settembre 2026


Quando arriva una nuova CVE, la vera battaglia inizia con una sola domanda: siamo esposti?

Pubblicato: 09 Settembre 2026 19:20Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

La parte difficile non è scoprire che esiste una vulnerabilità, ma dimostrare rapidamente se scanner, strumenti endpoint, inventari cloud, SBOM, repository e dati delle applicazioni indicano una reale esposizione.

La correzione di Microsoft per Teams su Android indica un percorso di fuga silenzioso ma serio

Pubblicato: 09 Settembre 2026 19:10Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Un bug di divulgazione di informazioni corretto in Teams per Android mostra come un client mobile possa diventare un rischio per la riservatezza senza alcuna esecuzione di codice o un crash spettacolare.

Due bug in ArangoDB, un pericoloso crollo della fiducia

Pubblicato: 09 Settembre 2026 19:08Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una coppia di falle critiche mette in evidenza come un database possa passare da API protette a una potenziale esecuzione di codice a livello root quando autorizzazione e confini di runtime non restano allineati.

La raffica di patch di Adobe mostra quanto rapidamente il rischio software possa moltiplicarsi

Pubblicato: 09 Settembre 2026 18:59Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un avviso di sicurezza che copre 6 vulnerabilità critiche e 42 ad alta gravità ricorda che il problema più grande delle patch spesso non è un singolo bug, ma molti prodotti che si aggiornano contemporaneamente.

L'allarme patch di Fortinet: la segnalazione di una vulnerabilità critica alza la posta in gioco per i difensori di rete

Pubblicato: 09 Settembre 2026 18:51Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un nuovo avviso di aggiornamento di sicurezza relativo ai prodotti Fortinet ricorda che le etichette di gravità contano soprattutto quando il software interessato si trova vicino al confine di fiducia.

La finestra di rischio nascosta di Android: 104 bug corretti, ma l'esposizione dipende dal dispositivo

Pubblicato: 09 Settembre 2026 18:49Categoria: Vulnerabilità e gestione delle patchArea: Nord America / Stati UnitiAutore: SECURESPECTER

Le ultime correzioni di Android di Google chiudono decine di falle gravi, ma la vera storia di sicurezza è se i telefoni raggiungono davvero il livello di patch richiesto.

Quando un’estensione di sicurezza diventa l’anello più debole nella navigazione privilegiata

Pubblicato: 09 Settembre 2026 18:46Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una falla critica nell’estensione Chrome FortiPAM di Fortinet mostra come un confine di fiducia lato browser possa trasformare il controllo del proxy e la registrazione delle sessioni in obiettivi di alto valore.

Quando un'estensione del browser inizia a spostare le chiavi

Pubblicato: 09 Settembre 2026 18:44Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Un difetto segnalato in un'estensione Chrome di FortiPAM mostra come gli strumenti per l'accesso privilegiato possano diventare un problema di fiducia a livello di browser quando il controllo del proxy e l'attività delle schede si incrociano.

La valanga di patch di settembre di Microsoft mette a nudo gli anelli più deboli della fiducia in Windows

Pubblicato: 09 Settembre 2026 18:20Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Un rilascio di sicurezza di dimensioni record colpisce per il volume, ma la notizia urgente è la combinazione di falle di Windows già sfruttate, rischio legato al percorso di aggiornamento e una superficie di RCE lato server collegata alla gestione dei documenti.

La patch di Fortinet punta a un pericoloso tipo di fallimento della fiducia al bordo del browser

Pubblicato: 09 Settembre 2026 18:12Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Difetti critici non autenticati in FortiMonitor OnSight e in un'estensione Chrome mostrano come un singolo controllo rotto possa mettere identità e routing del traffico sulla stessa linea di guasto.

L'avviso a 10 correzioni di Ivanti: perché un solo insieme di patch può riaprire il control plane

Pubblicato: 09 Settembre 2026 18:07Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Dieci vulnerabilità, comprese sei classificate critiche, potrebbero consentire a un attaccante remoto di eseguire codice, aggirare l'autorizzazione o ottenere privilegi elevati in alcuni prodotti Ivanti.

Server Plex lasciati indietro: un divario di patch che mantiene esposti i sistemi alla portata

Pubblicato: 09 Settembre 2026 14:47Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Più di 36.000 server Plex Media esposti su Internet sono ancora su build precedenti, trasformando un normale ciclo di aggiornamento in un problema di sicurezza attivo.

L’ultima ondata di patch di Ivanti mette a nudo il rischio nascosto nel control plane

Pubblicato: 09 Settembre 2026 14:39Categoria: Vulnerabilità e gestione delle patchArea: Nord America / Stati UnitiAutore: SECURESPECTER

Correzioni critiche nei software per la gestione dei servizi, la gestione mobile e i gateway mostrano come un singolo difetto in un’infrastruttura privilegiata possa contare molto più di un bug in una normale app.

Microsoft rivela un heap overflow di BitLocker che potrebbe aprire la porta all'esecuzione di codice

Pubblicato: 09 Settembre 2026 14:38Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Un componente di crittografia di Windows presenta un difetto di sicurezza della memoria, e la vera preoccupazione non è una crittografia compromessa, ma cosa accade quando il codice che opera sul confine della fiducia può essere spinto oltre i propri limiti.

I wallet raggiungibili da Internet trasformano un problema di chiave privata in un bersaglio pubblico

Pubblicato: 09 Settembre 2026 14:35Categoria: Vulnerabilità e gestione delle patchArea: Europe / GermaniaAutore: NEONPALADIN

Una falla critica in Alby Hub è rilevante perché il rischio appare solo quando un servizio di wallet self-hosted è raggiungibile da Internet, dove un bug software può trasformarsi in un'esposizione diretta al controllo dei fondi.

Il percorso del codice di BitLocker è appena diventato più critico: perché uno scudo di archiviazione può ancora comportare un rischio di RCE

Pubblicato: 09 Settembre 2026 14:33Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Un overflow dell'heap in Windows BitLocker mostra come una funzionalità costruita per la protezione dei dati a riposo possa comunque contenere una superficie di attacco eseguibile nella logica di avvio e di ripristino.

Quando la console diventa tossica: la falla critica di N-central espone il rischio nella fiducia verso gli RMM

Pubblicato: 09 Settembre 2026 14:26Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una RCE pre-autenticazione in un server di gestione non è solo un altro elemento da correggere con una patch - è un promemoria che gli strumenti di amministrazione remota possono diventare il sistema più pericoloso nella stanza.

Il perimetro MikroTik sotto pressione mentre una falla concatenata di RouterOS passa dalla teoria all'abuso attivo

Pubblicato: 09 Settembre 2026 14:23Categoria: Vulnerabilità e gestione delle patchArea: Europa / LettoniaAutore: SECURESPECTER

CERT Polska afferma che sei vulnerabilità di RouterOS vengono sfruttate nel mondo reale, inclusa una catena di due falle che trasforma l'accesso di gestione esposto in un bersaglio ad alto rischio.

Quando un credito della mappa diventa codice: la trappola XSS nascosta in MapLibre GL JS

Pubblicato: 09 Settembre 2026 14:21Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Un bug di sanitizzazione lato browser in una libreria di mappe ha trasformato il testo di attribuzione in un potenziale percorso di esecuzione di script, mostrando come i metadati ordinari possano diventare una superficie di attacco ad alto rischio.

Un errore nel sanitizzatore di MapLibre GL JS ha trasformato i crediti della mappa in un rischio per il browser

Pubblicato: 09 Settembre 2026 14:12Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

Una falla XSS divulgata in MapLibre GL JS mostra come un piccolo errore nel DOM, in un percorso UI poco visibile, possa diventare un serio fallimento del confine di fiducia.

Settembre 2026