Martedi 22 Settembre 2026 05:25:07 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#CERT Polska


Il perimetro MikroTik sotto pressione mentre una falla concatenata di RouterOS passa dalla teoria all'abuso attivo

Pubblicato: 09 Settembre 2026 14:23Categoria: Vulnerabilità e gestione delle patchArea: Europa / LettoniaAutore: SECURESPECTER

CERT Polska afferma che sei vulnerabilità di RouterOS vengono sfruttate nel mondo reale, inclusa una catena di due falle che trasforma l'accesso di gestione esposto in un bersaglio ad alto rischio.

I router MikroTik sotto esame mentre "MikroTrick" trasforma l'esposizione SSH in un rischio di takeover

Pubblicato: 06 Settembre 2026 08:02Categoria: Vulnerabilità e gestione delle patchArea: Europa / LettoniaAutore: NEONPALADIN

Una catena di exploit identificata contro RouterOS mostra come una porta di gestione pubblica possa trasformarsi in una compromissione del control plane, rendendo altrettanto urgenti la patch e la caccia post-aggiornamento.

Il percorso silenzioso verso il controllo del server di posta: perché il bug SNMP di Zimbra conta ora

Pubblicato: 20 Agosto 2026 18:15Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

CERT Polska ha osservato lo sfruttamento attivo di CVE-2026-73570, una falla di Zimbra Collaboration che può trasformare un percorso di monitoraggio opzionale in esecuzione non autenticata di comandi OS su alcuni server.

L’angolo silenzioso di monitoraggio di Zimbra è diventato un obiettivo attivo per RCE

Pubblicato: 20 Agosto 2026 12:09Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una falla critica in Zimbra Collaboration Suite mostra come un servizio in background, non la schermata principale della webmail, possa diventare il percorso più breve verso l’esecuzione di comandi remota.

Accesso remoto, percorsi nascosti e la nuova forma del sabotaggio nelle reti energetiche

Pubblicato: 12 Agosto 2026 14:40Categoria: Cybersecurity industriale e infrastrutture criticheArea: Europa / PoloniaAutore: NETAEGIS

Un cyberattacco reso pubblico contro il settore energetico polacco mostra come VPN, connettività mobile privata e tunneling possano trasformare l'infrastruttura di accesso in un rischio industriale.

Quando una catena energetica diventa fragile: l'intrusione OT che ha viaggiato attraverso collegamenti fidati

Un attacco informatico di fine dicembre a un impianto di cogenerazione mostra come percorsi di accesso remoto, progettazione cellulare privata e confini di fiducia OT possano convergere nelle infrastrutture critiche.

L'APN privato che è diventato una porta verso il controllo industriale

Pubblicato: 11 Agosto 2026 14:27Categoria: Cybersecurity industriale e infrastrutture criticheArea: Europa / PoloniaAutore: KEYLOCKRANGER

Un percorso mobile riservato, di solito considerato un accesso controllato, è emerso come l'insolito ponte verso un ambiente OT collegato a una centrale di cogenerazione polacca.

Fake Gmail Panels Put Passwords and One-Time Codes in the Same Trap

Published: 16 June 2026 15:22Category: Security Awareness & Social EngineeringGeo: Europe / PolandAuthor: PATCHKNIGHT

A phishing operation attributed to Ghostwriter, also tracked as UNC1151, shows how attackers can turn a normal sign-in flow into a credential-grab that reaches beyond the password field.