Venerdi 26 Giugno 2026 17:59:50 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglishArabic

#Ad Security


La porta di uscita è il muro più debole nella sicurezza cloud

Pubblicato: 23 Giugno 2026 14:55Categoria: Sicurezza cloud, SaaS e identitàArea: America del Nord / USAAutore: SHADOWFIREWALL

Il traffico in uscita spesso resta troppo aperto negli ambienti cloud, e questo può trasformare un workload compromesso o un agente AI in un silenzioso percorso di perdita di dati.

La linea di frattura nascosta di Vertex AI: un percorso nell'SDK Python che potrebbe trasformare i caricamenti dei modelli in esecuzione di codice

Pubblicato: 17 Giugno 2026 17:11Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Un problema critico legato all'SDK Python di Google Cloud Vertex AI ha messo in evidenza come caricamenti di modelli, fiducia negli artifact e deserializzazione possano collidere all'interno delle pipeline AI gestite.

AppViewX punta sull'identità degli agenti mentre i carichi di lavoro AI diventano il nuovo problema di fiducia

Pubblicato: 16 Giugno 2026 18:38Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

L'azienda ha lanciato Agent Identity Security, un prodotto pensato per individuare, governare, mettere in sicurezza e monitorare gli agenti AI con una base PKI nativa.

Quando l'ERP consegna le chiavi al software: il rischio nascosto nelle catene del valore autonome

Pubblicato: 16 Giugno 2026 14:34Categoria: Sicurezza AI e sistemi agenticiAutore: KERNELWATCHER

La spinta a lasciare che gli agenti AI attivino ordini, pianificazione e logistica promette velocità, ma trasforma anche il software aziendale in un piano di controllo ad alto valore che deve essere governato con rigore.

Bug di convalida dell'upload in CodeIgniter4 mette le web app sull'orlo del rasoio

Pubblicato: 15 Giugno 2026 14:10Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Una falla critica nella gestione dei file di CodeIgniter4 mostra come un piccolo disallineamento tra la logica di validazione e le impostazioni di distribuzione possa trasformare una normale funzione di upload in una via verso l'esecuzione di codice remoto.

Quando lo spazio pubblicitario diventa la trappola: falsi download di ChatGPT sfruttano la fiducia nei motori di ricerca

Pubblicato: 04 Giugno 2026 13:46Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Una pagina di download simile all'originale e inserzioni sponsorizzate mostrano come i cybercriminali possano trasformare la visibilità nei motori di ricerca in un canale di distribuzione del malware.

Installer AI falsi trasformano i download fidati in trappole malware

Pubblicato: 27 Maggio 2026 12:48Categoria: Malware e BotnetArea: North America / USAAutore: SIGNALMONK

Una campagna costruita attorno a DinDoor mostra come gli aggressori possano abusare dei canali dei creator, dei repository degli sviluppatori e di marchi software riconoscibili per far sembrare ordinario un download malevolo.

Quando una piattaforma di sicurezza consegna le chiavi, il danno inizia nel piano di controllo

Pubblicato: 21 Maggio 2026 16:09Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Cisco ha corretto una falla di gravità massima in Secure Workload che avrebbe potuto consentire a un attaccante di raggiungere privilegi Site Admin, trasformando uno strumento di gestione difensiva in un bersaglio di alto valore.

Quando un JPEG smette di essere un’immagine e inizia a comportarsi come un test per il parser

Pubblicato: 18 Maggio 2026 08:06Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

La gestione JPEG integrata di PHP può diventare una barriera di sicurezza a sé stante, dove dati immagine malformati possono spingere la logica di memoria del core verso comportamenti non sicuri.

Un upload, due mondi: come una web UI può trasformare contenuti salvati in una minaccia persistente

Pubblicato: 12 Maggio 2026 17:47Categoria: Ricerca, Exploit e Sicurezza offensivaAutore: PATCHVIPER

Una vulnerabilità segnalata in Open WebUI evidenzia uno schema familiare ma pericoloso: quando file controllati dall’utente vengono archiviati e poi renderizzati, un singolo upload può diventare una superficie d’attacco persistente.

Avatar Uploads, Full Trust: The Open WebUI Flaw That Turned a Profile Feature Into a Security Fault Line

Published: 12 May 2026 13:57Category: Vulnerabilities & Patch ManagementAuthor: NEONPALADIN

A reported stored XSS issue in Open WebUI’s upload path shows how a routine profile-image workflow can become a persistent browser-side attack surface, with a claimed route to account hijacking and even deeper compromise in chained scenarios.

Inside Google’s AI Ad War: How Gemini Is Outmaneuvering Cybercriminals at Scale

Published: 18 April 2026 05:10Category: Breaches & Data LeaksGeo: North AmericaAuthor: SECPULSE

Google’s Gemini AI is rewriting the rules of digital ad security, blocking billions of malicious ads before they reach unsuspecting users.

Dentro la guerra di Google contro le pubblicità AI: come Gemini sta superando i cybercriminali su larga scala

Pubblicato: 18 Aprile 2026 05:10Categoria: Breaches & Data LeaksArea: North AmericaAutore: SECPULSE

L’IA Gemini di Google sta riscrivendo le regole della sicurezza della pubblicità digitale, bloccando miliardi di annunci malevoli prima che raggiungano utenti ignari.