Mercoledi 29 Luglio 2026 00:00:05 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#RCE


Punto di svolta nella bacheca delle vittime: Title Resources appare in una nuova lista di estorsione

Pubblicato: 23 Luglio 2026 18:44Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: NEBULASCOUT

Una nuova segnalazione collegata a Thegentlemen mette Title Resources sotto i riflettori del ransomware, ma il resoconto pubblico lascia ancora irrisolti i fatti tecnici.

Kimi K3 e il puzzle di Redis: cosa suggerisce davvero una caccia all'RCE durata 27 minuti

Pubblicato: 23 Luglio 2026 16:14Categoria: Ricerca, exploit e sicurezza offensivaArea: Asia / CinaAutore: PATCHVIPER

Una caccia a una vulnerabilità Redis attribuita a Kimi K3 di Moonshot AI solleva una domanda più difficile per i difensori: con quanta rapidità l'IA agentica può trasformare il comportamento del software in un'ipotesi di exploit riproducibile?

L’IA non si limita a sostituire compiti - sta riscrivendo il primo lavoro

Pubblicato: 23 Luglio 2026 10:04Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Europa / ItaliaAutore: TRUSTBREAKER

In Italia, il rischio più acuto non è solo l’automazione sul lavoro, ma lo spazio sempre più ristretto in cui i nuovi arrivati imparano, prima di tutto, come entrare nel mondo del lavoro.

Un endpoint di log trasformato in un lettore di file in Windmill

Pubblicato: 22 Luglio 2026 16:36Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una vulnerabilità di path traversal ad alta gravità in una piattaforma di automazione open source mostra come una normale funzionalità di log possa diventare un rischio di divulgazione non autenticata di file del server.

Quando la ricerca AI inizia a comportarsi come un editore, le regole cambiano in fretta

Pubblicato: 22 Luglio 2026 16:10Categoria: Sicurezza AI e sistemi agenticiArea: Europa / GermaniaAutore: KERNELWATCHER

Una decisione dei media tedeschi su Google AI Overviews e Perplexity mostra come le risposte sintetiche possano passare dall'utilità della ricerca alla responsabilità editoriale, con conseguenze concrete per trasparenza, traffico e fiducia.

CISA inserisce Langflow nella coda federale delle patch dopo lo sfruttamento attivo di un RCE

Pubblicato: 22 Luglio 2026 14:10Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una direttiva governativa sulle patch ha trasformato una falla di esecuzione remota di codice in un problema operativo concreto per le agenzie che non possono permettersi ritardi.

Quando le regole cyber iniziano a tirare le cuciture della proprietà intellettuale

Pubblicato: 22 Luglio 2026 12:49Categoria: Privacy, regolamentazione e conformitàAutore: SAFEHEXER

Il Cyber Resilience Act dell'UE sta trasformando la sicurezza dei prodotti in un problema di flusso di lavoro legale, in cui la gestione delle vulnerabilità, la riservatezza e la distribuzione del software possono entrare in conflitto.

Quando la proprietà torna internamente, si sposta anche la superficie di attacco

Pubblicato: 22 Luglio 2026 12:35Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Europa / GermaniaAutore: TRUSTBREAKER

Il passaggio, durato un anno, di Akirolabs dallo sviluppo esternalizzato all'ingegneria interna è un utile caso di studio su come proprietà del software, controllo della delivery e governance della sicurezza convergano quando entrano in gioco clienti enterprise.

Presunto attacco ransomware mette alla prova la porta d'ingresso pubblica di uno studio legale

Pubblicato: 22 Luglio 2026 12:29Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: LOGICFALCON

Dragonforce ha rivendicato un attacco collegato a Koshkaryan-Law-Group, ma il quadro pubblico non conferma ancora l'estensione della violazione, i dati sottratti o l'impatto operativo.

Appare l'etichetta di vittima, ma la vera storia della violazione resta poco chiara

Pubblicato: 22 Luglio 2026 12:29Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: HEXSENTINEL

Dragonforce ha pubblicamente indicato Koshkaryan Law Group come vittima, ma il materiale disponibile non conferma l'entità della violazione, il furto di dati o l'interruzione operativa.

Il grande scommessa di finanziamento di Glow mette sotto i riflettori il controllo degli endpoint guidato dall’IA

Pubblicato: 22 Luglio 2026 12:04Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Medio Oriente / IsraeleAutore: SECPULSE

Il lancio della startup trasforma una categoria di sicurezza ben nota in un test per capire se l’IA possa migliorare le decisioni sulle policy degli endpoint senza aggiungere rumore, attrito o fiducia cieca.

La doppia vittoria consecutiva di AccuKnox ai BSides mette sotto i riflettori la sicurezza AI per le imprese

Pubblicato: 22 Luglio 2026 10:54Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / Stati UnitiAutore: INTEGRITYFOX

Un premio ripetuto a BSides Bangalore è un segnale di visibilità, ma la storia più profonda è la rapidità con cui il mercato si sta organizzando attorno ai controlli per agenti AI, prompt, identità e comportamento a runtime.

La proliferazione degli archivi di exploit mette i difensori open source con meno tempo a disposizione

Pubblicato: 22 Luglio 2026 10:33Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Una raccolta pubblica su GitHub legata al nome Exploitarium è cresciuta fino a 204 file proof-of-concept, a ricordare che la ricerca sugli exploit può rapidamente diventare un problema di triage per i difensori.

Perché un premio di Bangalore conta: la sicurezza dell'IA agentica sta diventando un problema da sala riunioni

Pubblicato: 22 Luglio 2026 08:06Categoria: Sicurezza dell'IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Un riconoscimento a una startup a BSides Bangalore segnala una categoria di sicurezza in rapida formazione, in cui la vera sfida non è solo il modello, ma gli agenti, gli strumenti, le autorizzazioni e i controlli di runtime che gli stanno attorno.

Perché un aspirapolvere senza cloud conta più di quanto sembri

Pubblicato: 22 Luglio 2026 06:04Categoria: Tecnologia, innovazione e infrastruttura digitaleAutore: TRUSTBREAKER

Un robot aspirapolvere open source progettato per evitare il cloud segnala un cambiamento più ampio nella tecnologia di consumo: sempre più utenti vogliono dispositivi che possano eseguire, ispezionare e mantenere in locale.

Il nuovo avviso RCE di SharePoint evidenzia il costo dei cicli di patch lenti

Pubblicato: 21 Luglio 2026 18:24Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una vulnerabilità critica di deserializzazione in Microsoft SharePoint Server è passata da nota di patch a territorio di rischio attivo, ricordando ai difensori quanto rapidamente un singolo aggiornamento mancato possa diventare un punto di ingresso.

Falsa autorità, perdite reali: come le truffe di impersonificazione stanno riutilizzando il nome dell'FBI

Pubblicato: 21 Luglio 2026 16:55Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: North America / USAAutore: PATCHKNIGHT

Uno schema fraudolento basato su video deepfake, pagine di reclamo contraffatte e false promesse di recupero mostra come i criminali possano trasformare la fiducia nelle istituzioni in un secondo attacco.

Una permanenza di tre mesi si conclude all'ufficio federale degli standard sull'IA

Pubblicato: 21 Luglio 2026 16:25Categoria: Cybersecurity legata a diritto, politica e governoArea: Nord America / USAAutore: ROOTBEACON

L'uscita improvvisa di Chris Fall da CAISI è una storia di leadership, ma mette anche in evidenza quanto la governance moderna dell'IA dipenda dalla continuità all'interno di un piccolo ufficio tecnico.

CAISI perde il suo direttore mentre la macchina di test dell'IA di Washington affronta un quieto stress test

Pubblicato: 21 Luglio 2026 16:22Categoria: Sicurezza informatica legale, politica e governativaArea: Nord America / USAAutore: ROOTBEACON

Le dimissioni di Chris Fall dopo circa tre mesi concentrano l'attenzione sulla capacità dell'ufficio federale che sta dietro agli standard e alla valutazione dell'IA di portare avanti il proprio lavoro senza una pausa nella leadership.

Quando il guardrail si rompe: la piattaforma AI di ServiceNow e il costo di una fuga dalla sandbox

Pubblicato: 21 Luglio 2026 14:33Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una falla critica collegata a CVE-2026-6875 mostra come un singolo guasto di confine in una piattaforma enterprise fidata possa trasformare la gestione di script limitati in esecuzione di codice prima dell'autenticazione.