CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Fast16, il “pre-Stuxnet” nucleare: malware Lua sabota simulazioni critiche alterando calcoli su LS-DYNA e AUTODYN
Featured

Fast16, il “pre-Stuxnet” nucleare: malware Lua sabota simulazioni critiche alterando calcoli su LS-DYNA e AUTODYN

news 19 Mag 2026 Visite: 187
  • Malware
  • threatintelligence
  • malwareanalysis
  • fast16
  • sabotaggio industriale
  • simulazioni nucleari
  • LS-DYNA

Fast16 è un malware di sabotaggio industriale basato su Lua, progettato per alterare in modo selettivo i risultati di simulazioni critiche legate alla ricerca nucleare. Le analisi più recenti indicano che questo strumento, sviluppato anni prima della prima ondata nota di Stuxnet, era pensato per compromettere simulazioni di detonazioni ad alto esplosivo e di compressione di materiali, elementi centrali nei modelli di progettazione di un ordigno a implosione.

Leggi tutto …
CVE-2026-42945 su NGINX: exploit già in corso, rischio crash e RCE su milioni di server
Featured

CVE-2026-42945 su NGINX: exploit già in corso, rischio crash e RCE su milioni di server

news 18 Mag 2026 Visite: 810
  • remote code execution
  • threatintelligence
  • socspecialist
  • NGINX
  • CVE 2026 42945
  • heap buffer overflow
  • ASLR

La vulnerabilita CVE 2026 42945 che colpisce NGINX Plus e NGINX Open e gia sfruttata attivamente in rete a pochi giorni dalla divulgazione pubblica. Il problema riguarda un heap buffer overflow nel modulo ngx http rewrite module e interessa un intervallo molto ampio di versioni, da NGINX 0.6.27 fino a 1.30.0.

Leggi tutto …
GemStuffer sconvolge RubyGems: 150 pacchetti usati per esfiltrare dati e trasformare il registry in storage pubblico
Featured

GemStuffer sconvolge RubyGems: 150 pacchetti usati per esfiltrare dati e trasformare il registry in storage pubblico

news 18 Mag 2026 Visite: 197
  • rubygems
  • supply chain security
  • threatintelligence
  • socspecialist
  • GemStuffer
  • data exfiltration
  • web scraping

La campagna GemStuffer sta attirando l’attenzione nel mondo della cybersecurity per un uso insolito della supply chain del software. Invece di puntare alla compromissione di massa degli sviluppatori con codice malevolo nascosto nelle dipendenze, gli attaccanti hanno caricato oltre 150 pacchetti RubyGems con un obiettivo diverso: trasformare il registry in un canale di data exfiltration e archiviazione.

Leggi tutto …
Token Rubato, GitHub Violato: Grafana sotto ricatto, codebase scaricato e zero riscatto pagato
Featured

Token Rubato, GitHub Violato: Grafana sotto ricatto, codebase scaricato e zero riscatto pagato

news 18 Mag 2026 Visite: 295
  • github
  • threatintelligence
  • forensicanalysis
  • estorsione
  • grafana
  • token
  • violazione

Grafana ha comunicato di aver subito un accesso non autorizzato al proprio ambiente GitHub a causa della compromissione di un token. Questo tipo di violazione, spesso sottovalutata, mostra quanto un singolo segreto esposto possa trasformarsi rapidamente in un incidente di sicurezza con impatti potenzialmente rilevanti sulla proprieta intellettuale.

Leggi tutto …
Supply Chain TanStack colpisce OpenAI: revocati certificati di firma, utenti macOS devono aggiornare subito
Featured

Supply Chain TanStack colpisce OpenAI: revocati certificati di firma, utenti macOS devono aggiornare subito

news 17 Mag 2026 Visite: 206
  • macos
  • OpenAI
  • supply chain attack
  • threatintelligence
  • socspecialist
  • TanStack
  • certificati di firma codice

OpenAI ha comunicato di aver identificato un impatto limitato nel proprio ambiente aziendale a seguito di un attacco alla supply chain che ha colpito TanStack. Due dispositivi di dipendenti sono stati coinvolti tramite il malware noto come Mini Shai Hulud, con attività coerenti con il comportamento già descritto pubblicamente.

Leggi tutto …
Allarme WooCommerce: 40.000 negozi a rischio skimmer nel checkout via Funnel Builder, finto Google Tag Manager
Featured

Allarme WooCommerce: 40.000 negozi a rischio skimmer nel checkout via Funnel Builder, finto Google Tag Manager

news 17 Mag 2026 Visite: 242
  • Google Tag Manager
  • threatintelligence
  • WooCommerce
  • WordPress
  • malwareanalysis
  • Funnel Builder
  • checkout skimming

Una vulnerabilità critica nel plugin Funnel Builder per WordPress sta venendo sfruttata attivamente per compromettere i pagamenti su WooCommerce attraverso tecniche di checkout skimming. Il problema interessa tutte le versioni precedenti alla 3.15.0.3 e coinvolge un ecosistema molto ampio, con oltre 40.000 negozi WooCommerce che utilizzano questo componente per creare funnel e pagine di checkout personalizzate.

Leggi tutto …
Backdoor in node-ipc su npm: pacchetti infetti rubano credenziali cloud e segreti DevOps al semplice require
Featured

Backdoor in node-ipc su npm: pacchetti infetti rubano credenziali cloud e segreti DevOps al semplice require

news 17 Mag 2026 Visite: 238
  • cybersecurity
  • furto credenziali
  • npm
  • supply chain
  • threatintelligence
  • malwareanalysis
  • node-ipc

Ricercatori di cybersecurity hanno individuato codice malevolo in alcune versioni del pacchetto npm node-ipc, una libreria molto usata in ambiente Node.js. Le versioni coinvolte sono 9.1.6, 9.2.3 e 12.0.1 e contengono comportamento offuscato riconducibile a stealer e backdoor, con l’obiettivo di rubare segreti di sviluppo e credenziali cloud.

Leggi tutto …
Microsoft Exchange sotto attacco: CVE-2026-42897 sfruttata, OWA a rischio phishing e session hijack
Featured

Microsoft Exchange sotto attacco: CVE-2026-42897 sfruttata, OWA a rischio phishing e session hijack

news 16 Mag 2026 Visite: 482
  • Microsoft Exchange
  • threatintelligence
  • socspecialist
  • CVE 2026 42897
  • Outlook Web Access
  • cross site scripting
  • mitigazione emergenza

Microsoft ha segnalato una nuova vulnerabilità di sicurezza che riguarda le installazioni on premises di Microsoft Exchange Server e che risulta già sfruttata attivamente in attacchi reali. La falla è tracciata come CVE 2026 42897 con punteggio CVSS 8.1 e viene classificata come problema di spoofing legato a una cross site scripting.

Leggi tutto …
CVE-2026-20182 su Cisco SD-WAN: bypass CVSS 10 già sfruttato, admin remoto senza credenziali
Featured

CVE-2026-20182 su Cisco SD-WAN: bypass CVSS 10 già sfruttato, admin remoto senza credenziali

news 16 Mag 2026 Visite: 358
  • threatintelligence
  • web shell
  • socspecialist
  • CVE-2026-20182
  • Cisco SD-WAN
  • CISA KEV
  • authentication bypass

La CISA ha inserito nel catalogo Known Exploited Vulnerabilities la vulnerabilità CVE-2026-20182 che colpisce Cisco Catalyst SD-WAN Controller e che risulta già sfruttata attivamente. Si tratta di un difetto di authentication bypass con punteggio CVSS 10.0, quindi di massima gravità, perché permette a un attaccante remoto non autenticato di aggirare i controlli di accesso e ottenere privilegi amministrativi sul sistema compromesso.

Leggi tutto …
Kazuar si Trasforma in Botnet P2P: Turla alza l’asticella dello spionaggio con un backdoor modulare invisibile
Featured

Kazuar si Trasforma in Botnet P2P: Turla alza l’asticella dello spionaggio con un backdoor modulare invisibile

news 16 Mag 2026 Visite: 217
  • command and control
  • Kazuar
  • threatintelligence
  • Turla
  • malwareanalysis
  • forensicanalysis
  • botnet P2P
  • backdoor modulare

Il gruppo di cyber spionaggio Turla ha evoluto il backdoor Kazuar in una botnet P2P modulare progettata per ottenere accesso persistente e difficile da rilevare sui sistemi compromessi. Questa trasformazione segna un cambio di passo importante nel panorama malware, perché non si tratta più di un impianto monolitico ma di un ecosistema a componenti con ruoli separati, capace di adattarsi e resistere meglio alle interruzioni operative e ai tentativi di analisi.

Leggi tutto …
  1. Fragnesia nel Kernel Linux: un bug nella page cache può darti root senza race condition
  2. Ghostwriter colpisce l’Ucraina: PDF-trappola con geofencing scaricano PicassoLoader e aprono la porta a Cobalt Strike
  3. Allarme Cyber Totale: exploit PAN-OS, phishing Teams e AI supply chain sotto attacco
  4. Exchange sotto assedio in Azerbaigian: FamousSparrow rientra tre volte con ProxyNotShell e backdoor Deed RAT/TernDoor

Pagina 12 di 221

  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 10
  • 11
  • 12
  • 13
  • 14

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti