La cadenza del Patch Tuesday 2026 di Microsoft continua a plasmare le priorità di patching. Gennaio ha dato il ritmo con le correzioni per una vulnerabilità zero-day del Windows Desktop Window Manager attivamente sfruttata (CVE-2026-20805). Ora, il rilascio di febbraio aggiunge un’altra preoccupazione pratica. Le applicazioni che acquisiscono funzionalità più ricche possono anche ereditare rischi […]
Protocollo di Contesto del Modello: Rischi di Sicurezza e Mitigazioni
L’adozione dell’AI sta avanzando rapidamente, passando da progetti pilota alla pratica quotidiana a livello di infrastruttura. La curva del budget riflette questo cambiamento. Gartner prevede che la spesa mondiale per l’AI raggiunga $2.52T nel 2026, con un aumento del 44% anno su anno. Allo stesso tempo, si prevede che la spesa per la cybersecurity dell’AI […]
CVE-2026-21643: Vulnerabilità Critica in FortiClient EMS Consente Esecuzione di Codice Remota Non Autenticata
Poco dopo la nostra recente copertura dello sfruttamento di un zero-day ad alto impatto di FortiOS SSO (CVE-2026-24858), i difensori sono di fronte a un’altra priorità urgente nella patching all’interno dell’ecosistema Fortinet. Il 6 febbraio, Fortinet ha rilasciato una correzione per una grave vulnerabilità di SQL injection che può essere attivata da remoto e non […]
Rilevamento Attacchi UAC-0001 (APT28): Attore Sostenuto dalla Russia Sfrutta Attivamente CVE-2026-21509 Colpendo Ucraina e UE
Subito dopo che Microsoft ha divulgato una vulnerabilità zero-day di Office attivamente sfruttata (CVE-2026-21509) il 26 gennaio 2026, CERT-UA ha segnalato che UAC-0001 (APT28) stava sfruttando la vulnerabilità attivamente. L’attore minaccioso sostenuto dalla Russia ha preso di mira organizzazioni in Ucraina e nell’UE con documenti Office dannosi, e i metadata mostrano che un campione è […]
CVE-2025-15467: Vulnerabilità in OpenSSL causa Denial-of-Service ed Esecuzione di Codice da Remoto
Proprio mentre le organizzazioni stavano lavorando per applicare la patch allo zero‑day di Microsoft Office (CVE-2026-21509), il mondo della cybersecurity si trova ad affrontare un’altra minaccia seria. OpenSSL ha divulgato un problema di stack buffer overflow ad alta severità che può innescare condizioni di denial‑of‑service (DoS) e, in specifiche circostanze, consentire l’esecuzione di codice da […]
CVE-2026-24858: FortiOS SSO Exploited in natura
L’anno 2026 è iniziato con una valanga di vulnerabilità zero-day, causando una minaccia per i difensori informatici. Subito dopo il zero-day di Microsoft Office (CVE-2026-21509) e una grave falla nei prodotti Cisco (CVE-2026-20045) che sono stati ripetutamente sfruttati per attacchi in-the-wild, Fortinet ha rivelato un altro grave problema, attirando immediatamente l’attenzione degli attori di minaccia. […]
CVE-2026-21509: Zero-Day di Microsoft Office Attivamente Sfruttato Costringe a Patch d’Emergenza
Poco dopo il rilascio degli aggiornamenti di gennaio per Patch Tuesday, che affrontano 114 vulnerabilità, inclusa una zero-day in Windows Desktop Manager (CVE-2026-20805), Microsoft ha rilasciato un aggiornamento urgente fuori ciclo per correggere un altro bug sotto sfruttamento attivo. Questa volta, gli attaccanti stanno prendendo di mira CVE-2026-21509, una zero-day di Microsoft Office che permette […]
Rilevamento CVE-2026-24061: Vulnerabilità di un Decennio fa in GNU InetUtils telnetd Consente Accesso Root Remoto
Aggiornamento (28 gennaio 2026): Questo articolo è stato aggiornato per includere un insieme di regole di rilevamento dedicate alla sfruttamento di CVE-2026-24061. Esplora la panoramica della minaccia e accedi alla raccolta di regole aggiornata, che ora contiene 5 elementi di contenuto. Un nuovo giorno, una nuova sfida per i difensori informatici. Subito dopo la divulgazione […]
CVE-2026-20045: Vulnerabilità Zero-Day Critica nei Prodotti Cisco Attivamente Sfruttata in Natura
Sulla scia della vulnerabilità DoS in GlobalProtect di Palo Alto Networks (CVE-2026-0227), i professionisti della sicurezza stanno affrontando un’altra grande sfida. Questa volta, Cisco ha annunciato che diversi dei suoi prodotti di comunicazione unificata sono affetti da una vulnerabilità critica di esecuzione di codice remoto (RCE). Se sfruttata con successo, la falla consente agli hacker […]
CVE-2026-0227: Palo Alto Networks risolve la falla DoS di GlobalProtect che consente l’interruzione remota del firewall
Poco dopo la massiccia release del Patch Tuesday di gennaio di Microsoft che affronta il CVE-2026-20805 vulnerabilità zero-day in Windows Desktop Window Manager, un altro gigante della tecnologia ha emesso una correzione di sicurezza. Questa volta, Palo Alto Networks ha avvisato di un difetto di alta severità che interessa il suo GlobalProtect Gateway e Portal, […]