Un riepilogo settimanale sulla sicurezza evidenzia uno schema familiare: gli aggressori fanno leva su software fidati, strumenti di IA e comportamento del browser per trasformare azioni di routine in percorsi di esecuzione.
Un link di anteprima creato ad arte può offuscare il confine tra la navigazione dei temi e l'esecuzione di codice lato server, trasformando una sessione amministrativa autenticata in un percorso di attacco pericoloso.
Un bug di WordPress legato all'installazione e all'anteprima dei temi mostra come una normale azione di amministrazione possa trasformarsi in un rischio lato server quando una piattaforma unisce praticità ed esecuzione di codice basata su file.
Una falla dovuta a una chiave hard-coded in Access Rights Manager ha portato alla ribalta un aggiornamento ad alta gravità, con la possibilità di esecuzione remota di codice non autenticata sulle versioni più datate.
Una falla critica di esecuzione di codice pre-autenticazione in Orkes Conductor mostra come le piattaforme di orchestrazione possano diventare superfici di attacco di alto valore quando la valutazione degli script è troppo vicina al core del server.
Una RCE critica non autenticata in Orkes Conductor mostra come un motore di workflow possa diventare pericoloso quando il JSON definito a runtime viene lasciato oltrepassare il confine verso codice eseguibile.
Una vulnerabilità ad alta gravità in SolarWinds Access Rights Manager ricorda che il software più sensibile in una rete è spesso quello che gestisce la fiducia stessa.
Molteplici vulnerabilità corrette in Grafana, tra cui tre classificate ad alta gravità, mostrano perché dashboard e stack di osservabilità necessitino della stessa disciplina di patch del core dell'infrastruttura.
Una criticità nel percorso di accesso dei sistemi di gestione e logging di Check Point mostra come un singolo bug di memoria possa minacciare il nucleo fidato di uno stack di sicurezza aziendale.
Una vulnerabilità critica di PHP object injection in Tutor LMS mostra come un singolo bug di un plugin possa passare da un accesso autenticato al codice remoto e a punti d'appoggio duraturi.
Un overflow critico dell'heap nel validatore DNSSEC di Unbound mostra come un percorso di controllo della fiducia possa diventare il codice più pericoloso del resolver.
Un aggiornamento di sicurezza rivolto al piano di controllo è importante perché un bug nel percorso di login può mettere a rischio i sistemi che governano policy e visibilità.
Le correzioni ad alta severità per Craft CMS evidenziano come una singola piattaforma web self-hosted possa trovarsi al centro di rischi di divulgazione, escalation dei privilegi ed esecuzione di codice.
Un overflow critico nello stack di gestione e log di Check Point trasforma un normale percorso di autenticazione in una superficie di attacco remoto potenzialmente a livello root.
Un nuovo avviso di Jenkins mostra come i plugin che definiscono i confini di fiducia possano diventare la parte più rischiosa di uno stack CI/CD, con problemi che potrebbero portare a fughe dalla sandbox, esecuzione di codice lato controller, esposizione di segreti, XSS memorizzato e manipolazione del file system.
Un gruppo di falle critiche in HPE EdgeConnect mette in evidenza uno schema familiare ma pericoloso: quando il piano di gestione è debole, l'intera rete può ereditarne il rischio.
Una coppia di vulnerabilità di esecuzione di codice remoto non autenticata in The Events Calendar mostra come funzioni ordinarie dei plugin possano diventare superfici d’attacco ad alto rischio quando la logica di rendering e dei widget è esposta a input non attendibili.
Una falla critica in un plugin wholesale di WooCommerce mostra come una normale funzione aziendale possa trasformarsi in un percorso non autenticato verso il caricamento di file, web shell ed esecuzione di codice remoto.
Un caso di esecuzione di codice remoto in Marimo mostra quanto rapidamente un notebook esposto al web possa trasformarsi in un ponte verso l'infrastruttura interna una volta che entra in gioco una shell.
La CISA ha avvertito che gli aggressori stanno ancora sfruttando una critica vulnerabilità di esecuzione di codice remoto in VMware vCenter corretta a luglio, con i gruppi ransomware che ora si uniscono all'attività.