CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
MuddyWater colpisce 9 paesi: DLL side loading e ChromElevator rubano password e dati bancari dai browser Chromium
Featured

MuddyWater colpisce 9 paesi: DLL side loading e ChromElevator rubano password e dati bancari dai browser Chromium

news 27 Maggio 2026 Visite: 514
  • cyber spionaggio
  • DLL side-loading
  • MuddyWater
  • PowerShell
  • threatintelligence
  • malwareanalysis
  • ChromElevator

Nel primo trimestre del 2026 il gruppo di cyber spionaggio MuddyWater è stato collegato a una campagna che ha colpito almeno nove organizzazioni in nove paesi distribuiti su quattro continenti. I settori presi di mira includono industria e manifattura elettronica, istruzione, enti pubblici, servizi finanziari e servizi professionali.

Leggi tutto …
Ghost CMS Sotto Assedio: CVE-2026-26980 infetta 700+ siti con ClickFix e JavaScript malevolo
Featured

Ghost CMS Sotto Assedio: CVE-2026-26980 infetta 700+ siti con ClickFix e JavaScript malevolo

news 26 Maggio 2026 Visite: 774
  • ClickFix
  • SQL injection
  • threatintelligence
  • malwareanalysis
  • Ghost CMS
  • CVE 2026 26980
  • JavaScript malware

Una vulnerabilità critica in Ghost CMS, identificata come CVE 2026 26980, viene sfruttata attivamente per compromettere siti web e distribuire attacchi ClickFix tramite iniezione di JavaScript malevolo. Il problema riguarda una SQL injection nella Content API di Ghost che consente a un attaccante non autenticato di leggere dati arbitrari dal database.

Leggi tutto …
TrapDoor colpisce npm, PyPI e Crates.io: ondata di pacchetti infetti ruba credenziali, segreti e wallet crypto
Featured

TrapDoor colpisce npm, PyPI e Crates.io: ondata di pacchetti infetti ruba credenziali, segreti e wallet crypto

news 26 Maggio 2026 Visite: 731
  • furto credenziali
  • npm
  • PyPI
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • Crates.io

Una nuova campagna di attacco alla supply chain software sta colpendo in modo coordinato tre ecosistemi fondamentali per gli sviluppatori: npm, PyPI e Crates.io, distribuendo malware progettato per rubare credenziali e segreti di sviluppo. L’operazione, nota come TrapDoor, ha diffuso oltre 34 pacchetti malevoli attraverso più di 384 versioni pubblicate in ondate ravvicinate da account collegati tra loro, con attività osservate a partire dal 22 maggio 2026.

Leggi tutto …
Estensione VS Code Compromessa: fuga di migliaia di repository e caos supply chain software
Featured

Estensione VS Code Compromessa: fuga di migliaia di repository e caos supply chain software

news 26 Maggio 2026 Visite: 529
  • botnet
  • cybersecurity
  • Phishing
  • supply chain
  • threatintelligence
  • Vulnerabilità
  • socspecialist

La sicurezza informatica questa settimana ha mostrato quanto sia fragile la catena che collega sviluppatori, strumenti e infrastrutture esposte. Il tema dominante è il caos della supply chain software, dove una singola estensione o dipendenza compromessa può generare un effetto a cascata su migliaia di ambienti.

Leggi tutto …
Cybersecurity al Femminile: dalle 13 anni al pentest, le ragazze che difenderanno il digitale
Featured

Cybersecurity al Femminile: dalle 13 anni al pentest, le ragazze che difenderanno il digitale

news 25 Maggio 2026 Visite: 599
  • cybersecurity
  • Ethical Hacking
  • mentoring
  • Penetration testing
  • ethicalhacking
  • diversity

Nel mondo della cybersecurity la carenza di talenti e la complessità crescente delle minacce rendono indispensabile ampliare il bacino di persone che scelgono questa carriera. Sempre più spesso emerge un messaggio chiaro anche attraverso storie concrete di professioniste: le ragazze di oggi possono diventare le leader e le esperte che domani proteggeranno aziende, infrastrutture e cittadini nel digitale.

Leggi tutto …
Microsoft Defender sotto attacco: due CVE sfruttate ora, rischio SYSTEM e blocchi del servizio
Featured

Microsoft Defender sotto attacco: due CVE sfruttate ora, rischio SYSTEM e blocchi del servizio

news 25 Maggio 2026 Visite: 579
  • aggiornamenti sicurezza
  • Microsoft Defender
  • threatintelligence
  • Vulnerabilità
  • CVE 2026 41091
  • CVE 2026 45498

Microsoft ha segnalato due vulnerabilita di sicurezza in Microsoft Defender attivamente sfruttate in attacchi reali, un tema critico per chi gestisce endpoint Windows in azienda e in ambito domestico.

La prima falla, CVE 2026 41091, e una vulnerabilita di escalation dei privilegi con punteggio CVSS 7.8. In pratica, tramite una gestione non corretta della risoluzione dei link prima dell accesso ai file, un attaccante gia autorizzato sul sistema puo elevare i privilegi in locale fino a ottenere permessi SYSTEM, il livello piu alto su Windows. Questo scenario aumenta il rischio di compromissione completa della macchina, persistenza e disabilitazione di controlli di sicurezza.

La seconda vulnerabilita, CVE 2026 45498, e un problema di denial of service con punteggio CVSS 4.0 che impatta Defender e puo causare interruzioni del servizio o malfunzionamenti che riducono la capacita di protezione. Anche se il punteggio e piu basso, il fatto che sia sfruttata attivamente la rende rilevante per la continuita operativa e per la postura di sicurezza complessiva.

Le correzioni sono state distribuite tramite aggiornamenti della piattaforma antimalware di Microsoft Defender. In particolare, gli aggiornamenti che risolvono i problemi sono inclusi nelle versioni 1.1.26040.8 e 4.18.26040.7 della Microsoft Defender Antimalware Platform. Microsoft indica che in genere non e richiesta alcuna azione manuale perche Defender aggiorna automaticamente definizioni e motore di protezione, ma in contesti gestiti e consigliabile verificare che i client ricevano effettivamente gli update.

Come verificare lo stato degli aggiornamenti su Windows
  1. Aprire Windows Security.
  2. Entrare in Virus and threat protection.
  3. Aprire Protection Updates e avviare Check for updates.
  4. Verificare nella sezione About il valore di Antimalware ClientVersion per confermare la versione della piattaforma installata.

Le due CVE sono state anche inserite nel catalogo Known Exploited Vulnerabilities, elemento che evidenzia la priorita di applicare le patch e ridurre rapidamente la superficie di attacco sugli endpoint.

Cache AWS su Windows: una sola credenziale può aprire il 98% del cloud aziendale
Featured

Cache AWS su Windows: una sola credenziale può aprire il 98% del cloud aziendale

news 25 Maggio 2026 Visite: 492
  • Active Directory
  • #cloud security
  • credenziali
  • threatintelligence
  • socspecialist
  • sicurezza identita
  • permessi eccessivi

Nel cloud moderno la sicurezza non si gioca solo su firewall e vulnerabilita software, ma soprattutto sull'identita. Un singolo dettaglio apparentemente innocuo puo trasformarsi in un percorso di attacco completo.

Leggi tutto …
Megalodon su GitHub: migliaia di commit infetti rubano segreti dalle pipeline CI/CD con workflow Actions truccati
Featured

Megalodon su GitHub: migliaia di commit infetti rubano segreti dalle pipeline CI/CD con workflow Actions truccati

news 24 Maggio 2026 Visite: 719
  • furto credenziali
  • github
  • supply chain attack
  • threatintelligence
  • CI CD
  • socspecialist
  • github actions

La campagna Megalodon sta riscrivendo le regole degli attacchi alla supply chain su GitHub, puntando in modo diretto alle pipeline di automazione. In poche ore sono stati registrati migliaia di commit malevoli distribuiti su oltre cinquemila repository, con l’obiettivo di inserire workflow di GitHub Actions modificati e pronti a sottrarre segreti e credenziali.

Leggi tutto …
Packagist sotto attacco: package.json infetto installa malware Linux nelle build e in GitHub Actions
Featured

Packagist sotto attacco: package.json infetto installa malware Linux nelle build e in GitHub Actions

news 24 Maggio 2026 Visite: 471
  • malware Linux
  • supply chain attack
  • threatintelligence
  • malwareanalysis
  • github actions
  • Packagist
  • package.json

Un recente attacco alla supply chain software ha colpito Packagist, il repository di riferimento per i pacchetti PHP basati su Composer, coinvolgendo otto pacchetti che contenevano codice malevolo capace di eseguire malware su Linux. Il dettaglio più insidioso è che la manomissione non era nel classico composer.json, ma in package.json, sfruttando gli script di lifecycle tipici dell’ecosistema JavaScript.

Leggi tutto …
BYOVD senza Hardware: driver kernel Windows attaccabili emulando dispositivi Plug and Play con ID falsi
Featured

BYOVD senza Hardware: driver kernel Windows attaccabili emulando dispositivi Plug and Play con ID falsi

news 24 Maggio 2026 Visite: 771
  • BYOVD
  • threatintelligence
  • driver Windows
  • kernel mode
  • device object
  • Plug and Play
  • ethicalhacking

Nel panorama della sicurezza informatica su Windows i driver in kernel mode rappresentano un bersaglio di grande valore. Oltre alla classica escalation di privilegi locale, i driver vulnerabili vengono spesso sfruttati in attacchi BYOVD (bring your own vulnerable driver), una tecnica post exploitation usata per aggirare o disattivare difese come EDR e componenti di sicurezza resistenti al tampering.

Leggi tutto …
  1. Arrestato il “noleggiatore” di DDoS Kimwolf: botnet Android e IoT trasformati in armi globali
  2. Operation Saffron contro First VPN: maxi-blitz UE-USA smantella la VPN dei ransomware, centinaia di utenti identificati
  3. Trappola Prometheus in Ucraina: Ghostwriter colpisce enti governativi con phishing e Cobalt Strike
  4. Showboat colpisce le telecom in Medio Oriente: backdoor Linux con proxy SOCKS5 e legami sospetti con la Cina

Pagina 21 di 233

  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 19
  • 20
  • 21
  • 22
  • 23

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti