Una nuova vulnerabilità di WordPress core, identificata come CVE 2026 93485 e soprannominata Comment2Shell, ha dimostrato come un semplice commento possa trasformarsi in un rischio critico per la sicurezza di un sito. Il problema nasce dalla gestione dei commenti e riguarda una catena che parte da un attacco XSS inserito da un visitatore anonimo e può arrivare fino alla esecuzione di codice sul server, a patto che un amministratore autenticato apra la pagina che contiene il commento malevolo.
Nel 2026 la cybersecurity entra in una fase nuova in cui gli attacchi non dipendono più solo da competenze umane ma da agenti di intelligenza artificiale capaci di automatizzare il lavoro del cybercriminale. Per chi deve proteggere reti e applicazioni questo significa affrontare minacce continue, veloci e scalabili, generate da modelli che non dormono e non si fermano.
Il gruppo APT noto come SideCopy ha ampliato il raggio delle proprie operazioni di cyber spionaggio in India, puntando con maggiore decisione anche su universita e istituti accademici. La minaccia nasce da campagne di spear phishing progettate per ingannare il personale con allegati e collegamenti che sembrano documenti legittimi, ma che in realta avviano una catena di infezione su Windows.
Una campagna di cyber attacchi nota come Contagious Interview ha compromesso almeno 30000 dispositivi in oltre 100 paesi, con un impatto diretto sul mondo crypto e Web3. Le stime indicano il furto di credenziali o fondi da piu di 7000 wallet di criptovalute e una sottrazione complessiva pari ad almeno 10.71 milioni di dollari in asset digitali.
Il mondo della cybersecurity ha bisogno di competenze diverse e di opportunita concrete per attrarre nuovi talenti. In questo contesto si inserisce Uniting Women In Cyber Conference 2026, evento promosso da The Cyber Guild e in programma l 8 ottobre 2026 a Tysons in Virginia.
Nella sicurezza informatica la settimana appena passata ha mostrato un pattern ricorrente e pericoloso: gli attacchi si nascondono dentro elementi considerati normali come browser plugin, pacchetti software, schermate di login e servizi cloud. Il risultato è una superficie di attacco ampia, dove bastano controlli deboli o impostazioni predefinite sbagliate per aprire porte inattese.
Cisco ha segnalato una nuova vulnerabilità zero-day a gravità massima che colpisce Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE PIC). Il problema, identificato come CVE-2026-76460 con punteggio CVSS 10.0, risulta già sfruttato in attacchi attivi e consente a un attaccante remoto non autenticato di aggirare i controlli di autenticazione.
La vulnerabilità Marimo CVE 2026 39987 sta mostrando quanto sia sottile il confine tra attacchi automatizzati e attacchi guidati da un operatore esperto. Il difetto, classificato come remote code execution pre autenticazione con punteggio CVSS 9.3, colpisce tutte le versioni di Marimo e ha iniziato a essere sfruttato attivamente poche ore dopo la divulgazione pubblica.
Acronis ha segnalato una vulnerabilita di sicurezza ad alta gravita che interessa il plugin di backup per cPanel e Web Host Manager su Linux, confermando che il problema e stato sfruttato in attacchi reali mirati. La falla e identificata come CVE 2026 87886 con punteggio CVSS 7.8 e riguarda una escalation di privilegi locale causata da permessi sui file non sicuri.
Nel mondo della web security esiste un rischio spesso sottovalutato che nasce da una semplice dimenticanza: un dominio CDN dismesso scade, viene ri-registrato da terzi e migliaia di siti continuano a richiamarlo tramite riferimenti hard coded in pagine, documentazione e repository. Chi controlla quel dominio può impostare wildcard DNS e far risolvere qualsiasi hostname sotto di esso verso infrastrutture proprie.
- Cybersecurity 2026: l’AI agentica trasforma attacchi e difese in una guerra automatizzata globale
- Supply Chain npm in Fiamme: token OAuth rubato e 170 repository GitHub privati copiati senza tracce
- RatHat su Android: ADB wireless aggira la disinstallazione e ti controlla lo smartphone
- Zero-Day Chrome-Windows contro ONG: spear phishing UTA0560 installa GRIMWEDGE e ruba accessi con exploit a catena