Martedi 22 Settembre 2026 05:12:16 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#zero-click


BragJack Rivela un Nuovo Punto Cieco nei Browser Abilitati all'AI

Pubblicato: 21 Settembre 2026 08:07Categoria: Sicurezza AI e Sistemi AgenticiArea: America del Nord / USAAutore: KERNELWATCHER

Una tecnica zero-click segnalata suggerisce che un'estensione malevola possa essere in grado di dirigere gli assistenti AI del browser abusando della stessa soglia di fiducia che alimenta l'automazione conveniente.

Quando gli assistenti AI iniziano a fidarsi del plugin sbagliato

Pubblicato: 18 Settembre 2026 12:09Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Un presunto difetto in una pipeline di plugin mette sotto i riflettori il modo in cui gli agenti di coding gestiscono la provenienza delle estensioni, la logica di aggiornamento e il confine tra comodità ed esecuzione di codice.

Quando un credito della mappa diventa codice: la trappola XSS nascosta in MapLibre GL JS

Pubblicato: 09 Settembre 2026 14:21Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Un bug di sanitizzazione lato browser in una libreria di mappe ha trasformato il testo di attribuzione in un potenziale percorso di esecuzione di script, mostrando come i metadati ordinari possano diventare una superficie di attacco ad alto rischio.

Un errore nel sanitizzatore di MapLibre GL JS ha trasformato i crediti della mappa in un rischio per il browser

Pubblicato: 09 Settembre 2026 14:12Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

Una falla XSS divulgata in MapLibre GL JS mostra come un piccolo errore nel DOM, in un percorso UI poco visibile, possa diventare un serio fallimento del confine di fiducia.

Strumenti AI incontrano il rischio di messaggistica zero-click in una demo di worm per WeChat

Pubblicato: 09 Settembre 2026 02:04Categoria: Malware e botnetArea: Asia / CinaAutore: IRONQUERY

Un team di sicurezza con sede a Palo Alto ha posto sul tavolo una domanda che corre veloce: quando l'AI aiuta a costruire codice di exploit in pochi giorni, quanto tempo di preavviso hanno davvero i difensori?

Quando una suoneria diventa una violazione: il percorso delle chiamate di WeChat che poteva comportarsi come un malware

Pubblicato: 08 Settembre 2026 16:54Categoria: Malware e botnetArea: Asia / CinaAutore: IRONQUERY

Una catena zero-click dimostrata su iPhone e Android mostra come una chiamata in arrivo possa diventare un percorso di presa dell'account quando la fiducia è incorporata nella parte sbagliata dell'app.

Invisibile sulla rete: Pegasus, iMessage e la nuova forma della sorveglianza politica

Pubblicato: 03 Settembre 2026 12:37Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Europa / SerbiaAutore: AGONY

Un presunto compromesso di iPhone in Serbia mostra come lo spyware zero-click possa ancora raggiungere le persone più sorvegliate senza un tocco, un link o un avviso.

The iPhone Trap You Never Tap: Why a WhatsApp Zero-Click Warning Matters

Published: 02 September 2026 16:05Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: SECURESPECTER

A new alert around WhatsApp on iOS points to a simple but unsettling idea: if the device is behind on updates, the attack may not need a click at all.

Le intrusioni silenziose nei telefoni riportano gli utenti WhatsApp in stato di allerta

Pubblicato: 01 Settembre 2026 10:02Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: PATCHKNIGHT

Un avviso legato a compromissioni di account WhatsApp e a versioni iOS non aggiornate mostra come le minacce di tipo zero-click possano ridurre quasi a zero il margine di errore umano.

Quando una pagina web inizia a rispondere: l'avviso di prompt injection di Grok

Pubblicato: 22 Agosto 2026 08:05Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Un percorso d'attacco reso pubblico da un ricercatore mostra come gli assistenti AI con capacità di navigazione possano trasformare normali riepiloghi di pagine in un rischio per la privacy, con il problema più difficile che risiede nel confine di fiducia tra contenuto recuperato e dati privati della sessione.

Il chatbot che ricorda troppo: un percorso nascosto di injection prende di mira la cronologia di Grok

Pubblicato: 21 Agosto 2026 16:21Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Una tecnica zero-click segnalata chiamata Cryptographic Context Injection evidenzia come la memoria dell'IA, i contenuti recuperati e le istruzioni nascoste possano trasformare la cronologia delle chat in un asset esfiltrabile.

Quando i bug più spaventosi della settimana condividono un tratto: saltano il clic

Pubblicato: 17 Agosto 2026 10:30Categoria: Intelligence informatica e tendenze delle minacceArea: Nord America / USAAutore: GHOSTCOMPLY

Un ricco riepilogo sulla sicurezza evidenzia un modello semplice ma costoso - i problemi più pericolosi sono quelli che annullano la distanza tra un messaggio, una riunione e una macchina.

Pressione sulle patch, rischio zero-click e la settimana che i difensori non potevano ignorare

Pubblicato: 17 Agosto 2026 10:26Categoria: Intelligence Cyber e Trend delle MinacceArea: Nord America / USAAutore: PHANTOMINTEGRITY

Una settimana di sicurezza molto intensa ha evidenziato come avvisi su zero-day, affermazioni di bypass delle patch e normali cicli di aggiornamento possano entrare in collisione prima che i difensori abbiano mappato completamente il rischio.

La patch di Zoom rivela una silenziosa funzione di riunione che poteva diventare ostile

Pubblicato: 12 Agosto 2026 08:06Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una falla zero-click nel percorso di annotazione di Zoom mostra come i normali strumenti di collaborazione possano diventare canali di input controllati dall'attaccante quando i controlli di fiducia sono troppo deboli.

Quando uno strumento per riunioni diventa ostile: la patch di annotazione di Zoom mette in luce un confine di fiducia fragile

Pubblicato: 11 Agosto 2026 18:09Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una vulnerabilità di esecuzione di codice zero-click nella funzione di annotazione di Zoom ricorda che gli strumenti di collaborazione possono diventare superfici d'attacco per gli endpoint quando i contenuti condivisi vengono gestiti in modo troppo ampio.

Il percorso più silenzioso di Windows può diventare il suo salto di privilegio più rumoroso

Pubblicato: 11 Agosto 2026 16:31Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Una dimostrazione al DEF CON 34 ha puntato i riflettori su Plug and Play, dove la normale gestione dei driver può sfociare nell'esecuzione come NT AUTHORITY\SYSTEM senza un clic visibile.

Quando la casella di posta inizia a dare ordini: il rischio nascosto nei browser AI

Pubblicato: 06 Agosto 2026 16:38Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Una vulnerabilità zero-click segnalata che riguarda Claude e ChatGPT Atlas mostra come normali email e post su X possano diventare canali di comando per browser agentici.

I browser AI stanno imparando a obbedire alla voce sbagliata

Pubblicato: 06 Agosto 2026 02:05Categoria: Sicurezza AI e sistemi agenticiArea: North America / USAAutore: KERNELWATCHER

Una nuova classe di dirottamento degli agenti mostra come istruzioni nascoste all'interno di contenuti comuni possano indirizzare gli assistenti del browser senza un clic, rivelando una lacuna di sicurezza che assomiglia meno a un bug e più a un fallimento della fiducia.

Una falla nel webmail con potenziale da spionaggio

Pubblicato: 28 Luglio 2026 10:34Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Nord America / USAAutore: AGONY

Una presunta vulnerabilità zero-click di Zimbra mostra come una singola debolezza della casella di posta possa trasformarsi in un percorso silenzioso di raccolta di informazioni per obiettivi governativi e del settore critico.

When Chat Apps Become Hunting Grounds: Graphite and the New Logic of Targeted Spyware

Published: 18 July 2026 12:06Category: Cyber Warfare & Nation-State OperationsGeo: Middle East / IsraelAuthor: AGONY

A conference talk in Rome put a familiar security myth under pressure: encrypted messaging can still be dangerous when the real target is the phone, not the chat.