Martedi 15 Settembre 2026 10:22:41 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Settembre 2026

02 Settembre 2026


La guerra nascosta dietro le etichette AI: perché i media sintetici hanno bisogno di più di un avviso

Pubblicato: 02 Settembre 2026 21:43Categoria: Privacy, Regolamentazione e ConformitàAutore: SAFEHEXER

Dall'Europa all'Asia e alla California, i regolatori stanno trasformando le etichette AI in un problema di provenienza - perché un semplice avviso visibile è facile da rimuovere, falsificare o ignorare.

Quando l'installer diventa la scorciatoia per SYSTEM

Pubblicato: 02 Settembre 2026 21:41Categoria: Cybersecurity industriale e infrastrutture criticheArea: Nord America / USAAutore: NETAEGIS

Un avviso di Rockwell Automation trasforma un normale strumento di attivazione in un promemoria: i percorsi privilegiati dell'installer possono contare quanto il software che supportano.

Come uno strumento di manutenzione può diventare una trappola a livello SYSTEM

Pubblicato: 02 Settembre 2026 21:39Categoria: Sicurezza informatica industriale e infrastrutture criticheArea: Nord America / USAAutore: KEYLOCKRANGER

Una vulnerabilità Windows ad alta gravità nel percorso di ricerca delle DLL dello Strumento di configurazione del modulo di ridondanza di Rockwell Automation mostra come errori nelle autorizzazioni locali possano trasformare l'amministrazione di routine in un percorso di privilege escalation.

Un guasto, un ciclo di alimentazione: il rischio OT nascosto nei controller Logix di Rockwell

Pubblicato: 02 Settembre 2026 21:35Categoria: Cybersecurity industriale e infrastrutture criticheArea: America del Nord / USAAutore: KEYLOCKRANGER

Una vulnerabilità appena tracciata nel firmware dei controller industriali mostra come un messaggio CIP malformato possa trasformare il traffico di rete di routine in inattività per sistemi manifatturieri critici.

I controller industriali colpiti da un guasto che può trasformare il rumore di input in downtime

Pubblicato: 02 Settembre 2026 21:33Categoria: Sicurezza informatica industriale e infrastrutture criticheArea: Nord America / USAAutore: NETAEGIS

Un avviso di Rockwell Automation legato a CVE-2021-42260 mostra come un percorso dati costruito ad arte possa spingere i controller della famiglia Logix in uno stato di fault che richiede il ripristino manuale.

Historian industriale sotto pressione: due vulnerabilità portano alla ribalta una silenziosa superficie di controllo OT

Pubblicato: 02 Settembre 2026 21:28Categoria: Sicurezza informatica industriale e infrastrutture criticheArea: Nord America / USAAutore: NETAEGIS

Un avviso di sicurezza su Rockwell Automation Historian ME mostra come un percorso di amministrazione accessibile dal browser nelle apparecchiature industriali possa diventare un obiettivo di alto valore.

Quando si rompe un traduttore di reparto, l'intera rete ne risente

Pubblicato: 02 Settembre 2026 21:25Categoria: Cybersecurity industriale e infrastrutture criticheArea: America del Nord / USAAutore: KEYLOCKRANGER

RSLinx Classic di Rockwell Automation presenta diverse falle nella gestione dei pacchetti che possono mandare in crash il servizio, trasformando un affidabile ponte industriale in un rischio per la disponibilità negli ambienti di produzione critici.

La trappola dei costi in piena vista: perché i modelli di processo non colgono il reale valore del lavoro

Pubblicato: 02 Settembre 2026 21:22Categoria: Tecnologia, Innovazione e Infrastrutture DigitaliAutore: TRUSTBREAKER

La modellazione economica dei processi spinge i business case oltre il semplice calcolo dei risparmi, chiedendo cosa contribuisce, protegge e rivela ogni fase, non solo quanto costa.

Quando la porta del caveau fallisce: un bypass critico di Artifactory diventa un allarme per la supply chain

Pubblicato: 02 Settembre 2026 21:21Categoria: Vulnerabilità e gestione delle patchArea: Nord America / Stati UnitiAutore: DEEPAUDIT

Una vulnerabilità di pre-autenticazione in JFrog Artifactory è più di un problema di accesso - può mettere il controllo del repository e i flussi software affidabili alla portata di un intruso.

L’esecuzione Python non autenticata trasforma una falla di Langflow in un percorso di attacco attivo

Pubblicato: 02 Settembre 2026 21:19Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Un problema critico tracciato come CVE-2026-0768 mostra come un singolo percorso di esecuzione esposto in una piattaforma di workflow AI possa contare più di una pagina di accesso ben protetta.

JSCeal si nasconde nel bytecode V8, sfumando il confine tra script e stealer

Pubblicato: 02 Settembre 2026 21:17Categoria: Malware e botnetAutore: SIGNALMONK

Un infostealer orientato alle criptovalute viene segnalato come distribuito in bytecode V8 compilato in un file .jsc, un formato che può rendere più difficile ispezionare il malware JavaScript mentre cerca credenziali del browser e traffico HTTPS.

La rivendicazione di Black X mette il sito iwin sotto i riflettori del ransomware

Pubblicato: 02 Settembre 2026 21:07Categoria: Ransomware ed estorsioneArea: Asia / Corea del SudAutore: NEBULASCOUT

Un gruppo che si fa chiamare Black X ha collegato a iwin una rivendicazione di ransomware e ha indicato www.iwin.kr, ma le prove disponibili non bastano ancora a confermare un'intrusione.

La rivendicazione Black x Leak mette iwin sul tavolo dell’estorsione

Pubblicato: 02 Settembre 2026 21:07Categoria: Ransomware ed estorsioneAutore: HEXSENTINEL

Un presunto furto di dati da 1 TB e un avvertimento di fuga di dati collocano il nome iwin, legato ai ricambi auto, al centro di una campagna di pressione in stile ransomware.

Presunto attacco ransomware a The-Sole ancora non dimostrato

Pubblicato: 02 Settembre 2026 21:07Categoria: Ransomware ed estorsioneAutore: HEXSENTINEL

Un post attribuito a thegentlemen cita thesole.com e include un hash, ma il record disponibile non conferma una violazione, un furto o un'interruzione del servizio.

L'inserzione estorsiva trascina The Sole in una nube di rischio non confermato

Pubblicato: 02 Settembre 2026 21:06Categoria: Ransomware ed estorsioneArea: Europa / Regno UnitoAutore: LOGICFALCON

Una nuova inserzione della vittima collegata a Thegentlemen è un segnale informatico da monitorare, ma il materiale disponibile non conferma la portata della violazione, il furto di dati o la causa principale.

Quando la sicurezza OT inizia a parlare una sola lingua

Pubblicato: 02 Settembre 2026 21:05Categoria: Cybersecurity industriale e infrastrutture criticheArea: Nord America / USAAutore: KEYLOCKRANGER

Una partnership incentrata sugli standard tra ISA e OTCC indica un tipo più silenzioso di battaglia di cybersecurity: trasformare una sicurezza industriale frammentata in qualcosa che gli operatori possano davvero implementare.

Nutex-Health entra nel registro ransomware, ma la rivendicazione necessita ancora di prove

Pubblicato: 02 Settembre 2026 21:03Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: HEXSENTINEL

Un post collegato a thegentlemen cita Nutex-Health e nutexhealth.com, ma il resoconto visibile non arriva a confermare una violazione, un furto di dati o un impatto operativo.

Nutex Health Compare in un nuovo elenco di vittime, ma l'intrusione resta non dimostrata

Pubblicato: 02 Settembre 2026 21:03Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: LOGICFALCON

Un post di estorsione tramite ransomware ha portato l'azienda sanitaria sotto i riflettori, ma nei materiali disponibili non c'è alcuna prova pubblica che confermi il furto di dati o l'entità della violazione.

La pipeline di assunzione come superficie d'attacco

Pubblicato: 02 Settembre 2026 21:02Categoria: Criminalità informaticaAutore: CRYSTALPROXY

L'onboarding remoto può trasformare la verifica dell'identità nell'anello più debole quando l'accesso viene concesso prima che la persona dietro lo schermo sia pienamente considerata affidabile.

Quando una blockchain diventa il back office del malware

Pubblicato: 02 Settembre 2026 21:02Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Una campagna collegata a ClickFix mostra come gli attaccanti possano combinare l'inganno degli utenti con un'infrastruttura on-chain per ruotare i link di comando senza affidarsi a un singolo server vulnerabile.

Settembre 2026