Martedi 28 Luglio 2026 22:53:57 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#RCE


I simulator industriali non sono sicuri per impostazione predefinita: un flood di rete può mettere fuori uso Siemens PLCSIM Advanced

Pubblicato: 28 Luglio 2026 19:55Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: SECURESPECTER

Una vulnerabilità Siemens ad alta severità mostra come uno strumento da laboratorio possa diventare un bersaglio esposto alla rete quando il traffico multicast incontra un simulatore che non limita le risorse.

La raffica di patch Atlassian mette in allerta collaborazione ed endpoint degli sviluppatori

Pubblicato: 28 Luglio 2026 19:41Categoria: Vulnerabilità e gestione delle patchArea: Oceania / AustraliaAutore: SECURESPECTER

Gli aggiornamenti di sicurezza per Confluence Data Center e Server, oltre a Sourcetree su Mac e Windows, mostrano quanto rapidamente un ciclo di manutenzione di routine possa trasformarsi in un'attività difensiva ad alta priorità.

Un PoC pubblico trasforma una falla eval di vBulletin in una corsa urgente alle patch

Pubblicato: 28 Luglio 2026 19:32Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

CVE-2026-61511 è un bug di esecuzione remota di codice pre-autenticazione in vBulletin, e il rilascio di una proof-of-concept pubblica ha reso le versioni interessate un bersaglio più evidente per i difensori.

Bruxelles offre all’industria una nuova bussola di conformità per il Cyber Resilience Act

Pubblicato: 28 Luglio 2026 19:30Categoria: Privacy, Regolamentazione e ConformitàArea: Europa / BelgioAutore: WHITEHAWK

Le linee guida non vincolanti non riscriveranno la legge, ma possono rimodellare il modo in cui le aziende interpretano ambito di applicazione, uso dell’open source, modifiche sostanziali e obblighi di segnalazione prima che le scadenze del CRA inizino a farsi sentire.

Dentro la spinta europea alla resilienza informatica: perché la preparazione al CRA inizia prima della scadenza

Pubblicato: 28 Luglio 2026 18:40Categoria: Privacy, Regolamentazione e ConformitàAutore: SAFEHEXER

Il Cyber Resilience Act sta trasformando la sicurezza dei prodotti in una questione di ambito, supporto, dipendenze e documentazione, molto prima che inizi qualsiasi audit di conformità.

Quando uccidere il bot peggiora le cose: il loop di riavvio di Tengu per dispositivi Linux

Pubblicato: 28 Luglio 2026 18:18Categoria: Malware e botnetAutore: SIGNALMONK

Un botnet di discendenza Mirai sta trasformando una funzione di sicurezza integrata in un trucco anti-rimozione, mostrando come gli appliance Linux esposti possano essere più difficili da ripulire di quanto sembrino.

Quando un mercatino di scambio tra hacker ha oltrepassato brevemente la soglia delle radiazioni

Pubblicato: 28 Luglio 2026 15:45Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Europa / Regno UnitoAutore: SECPULSE

Un ritrovamento curioso a un evento comunitario nel Regno Unito mostra quanto rapidamente uno spazio di scambio aperto possa diventare un problema di sicurezza fisica se oggetti pericolosi compaiono tra il normale materiale.

Il trust core di TeamCity emerge dopo la divulgazione di un RCE critico

Pubblicato: 28 Luglio 2026 14:34Categoria: Vulnerabilità e gestione delle patchArea: Europa / Repubblica CecaAutore: SECURESPECTER

Una vulnerabilità critica di esecuzione di comandi senza autenticazione in TeamCity On-Premises mostra come un controller CI/CD raggiungibile possa diventare l'anello più debole in una catena di distribuzione software.

Quando la sicurezza viene trattata come un'etichetta, il sistema ha già perso

Pubblicato: 28 Luglio 2026 14:12Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleAutore: TRUSTBREAKER

La vera divisione non è tra codice aperto e chiuso, ma se una piattaforma è costruita e governata abbastanza bene da resistere agli abusi nella pratica.

Il punto debole nascosto di FFmpeg: i media malevoli possono trasformare i parser in zone di crash

Pubblicato: 28 Luglio 2026 10:47Categoria: Vulnerabilità e gestione delle patchAutore: DEEPAUDIT

Più falle ad alta gravità in un motore multimediale ampiamente utilizzato evidenziano come un singolo file costruito ad arte possa mettere sotto stress i sistemi che acquisiscono, transcodificano e trasmettono i contenuti degli utenti.

Il parser che poteva oltrepassare il confine fino all'esecuzione di codice

Pubblicato: 28 Luglio 2026 10:22Categoria: Vulnerabilità e gestione delle patchArea: Asia / CinaAutore: SECURESPECTER

Una vulnerabilità di Fastjson segnalata come attiva negli attacchi mostra come una normale libreria JSON possa diventare un punto di ingresso non autenticato quando le impostazioni predefinite rischiose restano invariate.

Nasce l'Open Secure AI Alliance mentre i big tech scommettono su una difesa AI condivisa

Pubblicato: 28 Luglio 2026 08:03Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Nord America / USAAutore: SECPULSE

NVIDIA, Microsoft, CrowdStrike e più di 30 partecipanti del settore hanno sostenuto una nuova coalizione focalizzata su strumenti open source per la sicurezza e l'incolumità dell'AI, con la sfida tecnica centrata sul rendere i sistemi AI complessi più facili da ispezionare, testare e governare.

Il checkout del retail è diventato un campo di battaglia leggibile dalle macchine

Pubblicato: 28 Luglio 2026 02:16Categoria: CybercrimeAutore: VULNCRUSADER

Una nuova valutazione del settore colloca il commercio e il retail al centro dell’abuso di bot AI e delle frodi automatizzate, mostrando come le vetrine digitali siano diventate obiettivi di alto valore per la manipolazione su larga scala.

Corsa alla patch di TeamCity dopo che una RCE critica senza autenticazione colpisce il cuore della CI/CD

Pubblicato: 28 Luglio 2026 02:08Categoria: Vulnerabilità e gestione delle patchArea: Europa / Repubblica CecaAutore: NEONPALADIN

JetBrains ha segnalato una grave vulnerabilità di TeamCity On-Premises che può consentire a un attaccante remoto di eseguire codice senza effettuare il login, mettendo sotto pressione immediata i server di build e la fiducia nelle pipeline.

Fastjson sotto attacco: la scorciatoia Java che può trasformarsi in una shell remota

Pubblicato: 28 Luglio 2026 02:03Categoria: Vulnerabilità e gestione delle patchArea: Asia / CinaAutore: NEONPALADIN

Una zero-day di Fastjson sfruttata attivamente ricorda che una libreria di comodità può diventare un rischio di esecuzione di codice quando dati controllati da un attaccante raggiungono il percorso di parsing sbagliato.

Quando un motore di forum raggiunge l'interprete, il rischio diventa serio

Pubblicato: 27 Luglio 2026 18:18Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

I dettagli pubblici dell'exploit per vBulletin mostrano come una semplice richiesta non autenticata possa arrivare all'esecuzione PHP, mettendo nel mirino i server dei forum non patchati.

Perché l'apertura dell'IA sta diventando un argomento di sicurezza, non solo uno slogan politico

Pubblicato: 27 Luglio 2026 18:12Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Una nuova spinta verso la trasparenza nell'IA sta costringendo i difensori a porsi una domanda più difficile: quale tipo di apertura aiuta davvero la sicurezza e quale crea solo l'illusione di farlo?

La pressione Pay-or-Leak torna mentre un'azienda nominata viene coinvolta in una nuova richiesta di estorsione

Pubblicato: 27 Luglio 2026 16:30Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: LOGICFALCON

Un post pubblico di estorsione che cita BH Security, LLC. e brinkshome.com avanza una grande affermazione sui dati Salesforce, ma la violazione in sé resta non verificata.

La release “sicura” di Fastjson si trasforma in una botola Java

Pubblicato: 27 Luglio 2026 16:12Categoria: Vulnerabilità e gestione delle patchArea: Asia / CinaAutore: DEEPAUDIT

Un avviso critico di RCE su Fastjson 1.2.83 mostra come una libreria un tempo considerata la scelta più sicura possa diventare comunque pericolosa quando il parsing JSON incontra una distribuzione Spring Boot fat-jar.

Una falla critica di vBulletin trasforma la pagina di accesso di un forum in un rischio di esecuzione di codice

Pubblicato: 27 Luglio 2026 14:30Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: DEEPAUDIT

Una vulnerabilità appena monitorata in vBulletin può consentire ad attaccanti non autenticati di eseguire codice PHP arbitrario sui server interessati senza interazione dell'utente o credenziali.