Una vulnerabilità Siemens ad alta severità mostra come uno strumento da laboratorio possa diventare un bersaglio esposto alla rete quando il traffico multicast incontra un simulatore che non limita le risorse.
Gli aggiornamenti di sicurezza per Confluence Data Center e Server, oltre a Sourcetree su Mac e Windows, mostrano quanto rapidamente un ciclo di manutenzione di routine possa trasformarsi in un'attività difensiva ad alta priorità.
CVE-2026-61511 è un bug di esecuzione remota di codice pre-autenticazione in vBulletin, e il rilascio di una proof-of-concept pubblica ha reso le versioni interessate un bersaglio più evidente per i difensori.
Le linee guida non vincolanti non riscriveranno la legge, ma possono rimodellare il modo in cui le aziende interpretano ambito di applicazione, uso dell’open source, modifiche sostanziali e obblighi di segnalazione prima che le scadenze del CRA inizino a farsi sentire.
Il Cyber Resilience Act sta trasformando la sicurezza dei prodotti in una questione di ambito, supporto, dipendenze e documentazione, molto prima che inizi qualsiasi audit di conformità.
Un botnet di discendenza Mirai sta trasformando una funzione di sicurezza integrata in un trucco anti-rimozione, mostrando come gli appliance Linux esposti possano essere più difficili da ripulire di quanto sembrino.
Un ritrovamento curioso a un evento comunitario nel Regno Unito mostra quanto rapidamente uno spazio di scambio aperto possa diventare un problema di sicurezza fisica se oggetti pericolosi compaiono tra il normale materiale.
Una vulnerabilità critica di esecuzione di comandi senza autenticazione in TeamCity On-Premises mostra come un controller CI/CD raggiungibile possa diventare l'anello più debole in una catena di distribuzione software.
La vera divisione non è tra codice aperto e chiuso, ma se una piattaforma è costruita e governata abbastanza bene da resistere agli abusi nella pratica.
Più falle ad alta gravità in un motore multimediale ampiamente utilizzato evidenziano come un singolo file costruito ad arte possa mettere sotto stress i sistemi che acquisiscono, transcodificano e trasmettono i contenuti degli utenti.
Una vulnerabilità di Fastjson segnalata come attiva negli attacchi mostra come una normale libreria JSON possa diventare un punto di ingresso non autenticato quando le impostazioni predefinite rischiose restano invariate.
NVIDIA, Microsoft, CrowdStrike e più di 30 partecipanti del settore hanno sostenuto una nuova coalizione focalizzata su strumenti open source per la sicurezza e l'incolumità dell'AI, con la sfida tecnica centrata sul rendere i sistemi AI complessi più facili da ispezionare, testare e governare.
Una nuova valutazione del settore colloca il commercio e il retail al centro dell’abuso di bot AI e delle frodi automatizzate, mostrando come le vetrine digitali siano diventate obiettivi di alto valore per la manipolazione su larga scala.
JetBrains ha segnalato una grave vulnerabilità di TeamCity On-Premises che può consentire a un attaccante remoto di eseguire codice senza effettuare il login, mettendo sotto pressione immediata i server di build e la fiducia nelle pipeline.
Una zero-day di Fastjson sfruttata attivamente ricorda che una libreria di comodità può diventare un rischio di esecuzione di codice quando dati controllati da un attaccante raggiungono il percorso di parsing sbagliato.
I dettagli pubblici dell'exploit per vBulletin mostrano come una semplice richiesta non autenticata possa arrivare all'esecuzione PHP, mettendo nel mirino i server dei forum non patchati.
Una nuova spinta verso la trasparenza nell'IA sta costringendo i difensori a porsi una domanda più difficile: quale tipo di apertura aiuta davvero la sicurezza e quale crea solo l'illusione di farlo?
Un post pubblico di estorsione che cita BH Security, LLC. e brinkshome.com avanza una grande affermazione sui dati Salesforce, ma la violazione in sé resta non verificata.
Un avviso critico di RCE su Fastjson 1.2.83 mostra come una libreria un tempo considerata la scelta più sicura possa diventare comunque pericolosa quando il parsing JSON incontra una distribuzione Spring Boot fat-jar.
Una vulnerabilità appena monitorata in vBulletin può consentire ad attaccanti non autenticati di eseguire codice PHP arbitrario sui server interessati senza interazione dell'utente o credenziali.