L’inizio del 2026 ha portato un’ondata di vulnerabilità zero-day che colpiscono i prodotti Microsoft, inclusa la falla nel Gestore finestre del desktop di Windows sfruttata attivamente (CVE-2026-20805), il zero-day di Microsoft Office (CVE-2026-21509) che ha richiesto una correzione fuori banda, e il bug RCE di Windows Notepad (CVE-2026-20841). Il rilascio di marzo del Patch Tuesday […]
SOC Prime Lancia DetectFlow Enterprise Per Migliorare i Flussi di Dati di Sicurezza con AI Agente
BOSTON, MA — 12 marzo 2026 — SOC Prime ha annunciato oggi il rilascio di DetectFlow Enterprise, una soluzione che porta il rilevamento delle minacce in tempo reale allo strato di ingestione, trasformando i flussi di dati in flussi di rilevamento. Eseguendo decine di migliaia di rilevamenti Sigma su flussi Kafka live con MTTD a […]
SIEM vs Gestione dei Log: Osservabilità, Telemetria e Rilevamento
I team di sicurezza non mancano più di dati. Ne sono sommersi. I log del piano di controllo del cloud, la telemetria degli endpoint, gli eventi di identità, le tracce di audit dei SaaS, i log delle applicazioni e i segnali di rete continuano ad espandersi, mentre ci si aspetta che il SOC fornisca rilevamenti […]
CVE-2026-21385: Google corregge una vulnerabilità Zero-Day di Qualcomm sfruttata in attacchi mirati su Android
Il ritmo costante di zero-day di Android segnati come sfruttati in natura segue il suo percorso fino al 2026. A seguito di CVE-2025-48633 e CVE-2025-48572, due bug del Framework Android segnalati da Google per sfruttamento attivo, i difensori continuano a vedere lo stesso schema familiare. Le vulnerabilità della catena mobile possono muoversi rapidamente dagli attacchi […]
Rilevamento degli Attacchi UAC-0252: SHADOWSNIFF e SALATSTEALER Alimentano Campagne di Phishing in Ucraina
Da gennaio 2026, CERT-UA ha monitorato una serie di intrusioni attribuite a UAC-0252 e basate sugli infostealer SHADOWSNIFF e SALATSTEALER. Le campagne si basano su esche di phishing , caricamento dei payload su infrastrutture legittime e esecuzione guidata dall’utente di file EXE camuffati. Rileva attacchi UAC-0252 trattati in CERT-UA#20032 Secondo il Phishing Trends Q2 2025 […]
CVE-2026-20127: Cisco SD-WAN Zero-Day sfruttato dal 2023
Nuovo giorno, nuova vulnerabilità sotto i riflettori. Vediamo ancora una volta quanto rapidamente le falle strumentalizzate nei piattaforme ampiamente distribuite si trasformino in un reale rischio operativo. La copertura dei bug Cisco di massima gravità (CVE-2025-20393, CVE-2026-20045), così come il giorno zero di Dell RecoverPoint CVE-2026-22769, mostra che gli attaccanti stanno sempre più prioritizzando l’infrastruttura […]
Cos’è una Piattaforma di Pipeline di Dati di Sicurezza: Vantaggi Chiave per il SOC Moderno
I team di sicurezza sono sommersi dalla telemetria: log del cloud, eventi degli endpoint, tracce di audit SaaS, segnali di identità e dati di rete. Eppure molti programmi continuano a riversare tutto in un SIEM, sperando che le rilevazioni risolvano i problemi in seguito. Il problema è che “più dati nel SIEM” non si traduce […]
CVE-2026-22769: Critica Zero-Day di Dell RecoverPoint Sfruttata nel Mondo
SOC Prime ha recentemente coperto un’ondata di zero-day sfruttati attivamente in vari ecosistemi principali, tra cui quello di Apple, CVE-2026-20700 e quello di Microsoft, CVE-2026-20805, insieme a un nuovo caso di zero-day di Chrome . Ma l’avalanga di minacce continua ad avanzare nel 2026. Recentemente, i ricercatori di Mandiant e del Google Threat Intelligence Group […]
CVE-2026-2441: Google corregge una vulnerabilità Zero-Day di Chrome sfruttata in natura
Subito dopo il giorno zero CVE-2026-20700 di Apple sotto attacco attivo ha fatto notizia, Google ha rilasciato aggiornamenti di sicurezza per Chrome per affrontare il primo giorno zero di Chrome sfruttato attivamente del 2026. Analisi di CVE-2026-2441 Il difetto ad alta gravità, tracciato come CVE-2026-2441, è una vulnerabilità use-after-free nel componente CSS di Chrome. La […]
CVE-2026-20700: Apple corregge una vulnerabilità zero-day sfruttata in attacchi informatici sofisticati
SOC Prime ha precedentemente evidenziato il zero-day di WebKit CVE-2025-14174 attivamente sfruttato di Apple CVE-2025-14174, un caso che ha dimostrato quanto rapidamente i difetti di iOS militarizzati possano passare da un’attività mirata a un reale rischio operativo per le organizzazioni e gli utenti di alto valore. Lo stesso caso ha poi portato a ulteriori correzioni, […]