CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Fragnesia nel Kernel Linux: un bug nella page cache può darti root senza race condition
Featured

Fragnesia nel Kernel Linux: un bug nella page cache può darti root senza race condition

news 15 Mag 2026 Visite: 264
  • threatintelligence
  • socspecialist
  • kernel linux
  • privilege escalation
  • vulnerabilita linux
  • page cache
  • xfrm esp in tcp

Nel panorama della sicurezza Linux è emersa una nuova vulnerabilità di local privilege escalation chiamata Fragnesia, tracciata come CVE 2026 46300 con punteggio CVSS 7.8. Il problema riguarda il kernel Linux e in particolare il sottosistema XFRM ESP in TCP, una componente legata a funzionalità IPsec e gestione del traffico cifrato.

Leggi tutto …
Ghostwriter colpisce l’Ucraina: PDF-trappola con geofencing scaricano PicassoLoader e aprono la porta a Cobalt Strike
Featured

Ghostwriter colpisce l’Ucraina: PDF-trappola con geofencing scaricano PicassoLoader e aprono la porta a Cobalt Strike

news 15 Mag 2026 Visite: 232
  • Cobalt Strike
  • Ghostwriter
  • pdf
  • Phishing
  • threatintelligence
  • malwareanalysis
  • geofencing

Il gruppo di minaccia Ghostwriter, allineato alla Bielorussia e attivo almeno dal 2016, è stato collegato a una nuova ondata di attacchi informatici contro organizzazioni governative in Ucraina. La campagna, osservata da marzo 2026, conferma un profilo di cyber spionaggio costante e in continua evoluzione, con tecniche pensate per ridurre la visibilità e colpire solo bersagli ritenuti di alto valore.

Leggi tutto …
Allarme Cyber Totale: exploit PAN-OS, phishing Teams e AI supply chain sotto attacco
Featured

Allarme Cyber Totale: exploit PAN-OS, phishing Teams e AI supply chain sotto attacco

news 15 Mag 2026 Visite: 307
  • cybersecurity
  • intelligenza artificiale
  • Phishing
  • supply chain
  • threatintelligence
  • Vulnerabilità
  • socspecialist

Nel bollettino ThreatsDay di questa settimana emergono segnali chiari su come la sicurezza informatica stia affrontando una combinazione tossica di vulnerabilita sfruttate attivamente, campagne di phishing sempre piu credibili e nuove superfici di attacco legate ai modelli di intelligenza artificiale. Il quadro e reso ancora piu complesso dal fatto che molte intrusioni continuano a funzionare grazie a errori banali come controlli di autorizzazione deboli, fiducia eccessiva in strumenti legittimi e sistemi non aggiornati.

Leggi tutto …
Exchange sotto assedio in Azerbaigian: FamousSparrow rientra tre volte con ProxyNotShell e backdoor Deed RAT/TernDoor
Featured

Exchange sotto assedio in Azerbaigian: FamousSparrow rientra tre volte con ProxyNotShell e backdoor Deed RAT/TernDoor

news 14 Mag 2026 Visite: 286
  • Deed RAT
  • Microsoft Exchange
  • threatintelligence
  • malwareanalysis
  • forensicanalysis
  • ProxyNotShell
  • FamousSparrow
  • TernDoor

Tra fine dicembre 2025 e fine febbraio 2026 una compagnia di petrolio e gas in Azerbaigian è stata colpita da una campagna di cyber spionaggio in più ondate, basata su ripetute compromissioni di Microsoft Exchange Server. L’aspetto più rilevante è la persistenza dell’attaccante, che ha continuato a sfruttare lo stesso punto di ingresso anche dopo diversi tentativi di bonifica, dimostrando quanto la sicurezza di Exchange dipenda da patch tempestive, controllo delle credenziali e rimozione completa delle backdoor.

Leggi tutto …
Intrusion Logging su Android: Google arma il telefono contro lo spyware, ma i log (anche Incognito) restano 12 mesi
Featured

Intrusion Logging su Android: Google arma il telefono contro lo spyware, ma i log (anche Incognito) restano 12 mesi

news 14 Mag 2026 Visite: 258
  • analisi forense
  • android
  • spyware
  • threatintelligence
  • forensicanalysis
  • Intrusion Logging
  • cifratura end-to-end

Google ha introdotto su Android una nuova funzione opzionale chiamata Intrusion Logging, pensata per migliorare la sicurezza mobile e rendere più semplice l’analisi forense in caso di attacchi spyware avanzati. La funzionalità è disponibile all’interno di Advanced Protection Mode e nasce per aiutare soprattutto utenti ad alto rischio (giornalisti, attivisti e figure esposte a sorveglianza mirata) che sospettano una compromissione del dispositivo.

Leggi tutto …
Mini Shai Hulud colpisce npm e PyPI: malware ruba credenziali e infetta le pipeline GitHub Actions
Featured

Mini Shai Hulud colpisce npm e PyPI: malware ruba credenziali e infetta le pipeline GitHub Actions

news 14 Mag 2026 Visite: 315
  • npm
  • PyPI
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • github actions
  • credential stealer

La campagna Mini Shai Hulud sta riportando al centro dell’attenzione il rischio di supply chain attack nel mondo open source, colpendo ecosistemi molto usati come npm e PyPI. In questa ondata sono stati compromessi pacchetti legati a TanStack, Mistral AI, Guardrails AI, OpenSearch e altri progetti, con l’obiettivo di distribuire un malware capace di rubare credenziali e propagarsi in modo autonomo attraverso pipeline CI/CD.

Leggi tutto …
Allarme Cybersecurity: zero-day su firewall e endpoint aprono la strada a RAT Linux e supply chain avvelenate
Featured

Allarme Cybersecurity: zero-day su firewall e endpoint aprono la strada a RAT Linux e supply chain avvelenate

news 13 Mag 2026 Visite: 374
  • cybersecurity
  • Malware
  • Phishing
  • supply chain
  • threatintelligence
  • Vulnerabilità
  • malwareanalysis

Nel recap settimanale di cybersecurity emergono alcuni trend chiari che ogni azienda dovrebbe tenere sotto controllo se vuole ridurre il rischio di compromissione. Il primo e piu urgente riguarda le vulnerabilita sfruttate attivamente su prodotti di sicurezza e gestione endpoint.

Leggi tutto …
Cybersecurity Stars Awards 2026: ecco i premi globali che rendono visibili le difese invisibili
Featured

Cybersecurity Stars Awards 2026: ecco i premi globali che rendono visibili le difese invisibili

news 13 Mag 2026 Visite: 293
  • cybersecurity
  • threatintelligence
  • awards
  • riconoscimenti
  • prodotti sicurezza
  • team sicurezza

Nel panorama della cybersecurity molte delle azioni più importanti restano invisibili. Quando una difesa funziona non fa notizia, non genera titoli e spesso non riceve riconoscimenti.

Leggi tutto …
Token OAuth Eterni: il nuovo bypass MFA che apre Google Workspace e Microsoft 365 agli attaccanti
Featured

Token OAuth Eterni: il nuovo bypass MFA che apre Google Workspace e Microsoft 365 agli attaccanti

news 13 Mag 2026 Visite: 252
  • sicurezza SaaS
  • threatintelligence
  • socspecialist
  • OAuth
  • token persistenti
  • monitoraggio API
  • MFA bypass

Nel 2026 la sicurezza cloud non si gioca solo su password e MFA. Un punto cieco sempre più sfruttato dagli attaccanti sono i token OAuth persistenti rilasciati quando i dipendenti collegano strumenti di AI, automazione e app di produttività a Google Workspace o Microsoft 365.

Leggi tutto …
Cyberattacchi con IA nel 2026: hacker inesperti rubano 7 milioni di dati e exploit arrivano prima delle patch
Featured

Cyberattacchi con IA nel 2026: hacker inesperti rubano 7 milioni di dati e exploit arrivano prima delle patch

news 11 Mag 2026 Visite: 986
  • attacchi informatici
  • intelligenza artificiale
  • Phishing
  • supply chain
  • threatintelligence
  • gestione vulnerabilità

Nel 2026 la cybersecurity entra in una fase nuova, segnata dalla diffusione di attacchi informatici assistiti da intelligenza artificiale. Nel 2025 i sistemi basati su LLM e agenti di coding hanno superato una soglia critica, passando da semplici assistenti a strumenti capaci di supportare lo sviluppo software end to end.

Leggi tutto …
  1. Ollama sotto attacco: CVE-2026-7482 consente furto dati via GGUF senza autenticazione (CVSS 9.1)
  2. Phishing Microsoft 2026: PDF e finti “codici di condotta” rubano token e aggirano l’MFA in 26 Paesi
  3. Maxi-Raid Anti-Truffe Crypto: 276 arresti e 701 milioni sequestrati, chiusi 9 scam center “pig butchering”
  4. Phone Link sotto attacco: CloudZ RAT ruba credenziali e OTP dal PC, senza infettare lo smartphone

Pagina 13 di 221

  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 11
  • 12
  • 13
  • 14
  • 15

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti