Metasploit
  • ISGroup 🇺🇸 Secure your business
  • ISGroup 🇮🇹 Proteggi la tua azienda
  • September 12, 2026

    Okta: patch urgenti per 3 vulnerabilita critiche IAM

    Okta ha rilasciato patch urgenti per tre vulnerabilità critiche che interessano Auth0 AD/LDAP Connector e Okta Access Gateway. Si tratta di falle di sicurezza con punteggi CVSS molto alti, capaci di compromettere la governance delle identità in ambienti aziendali. Se la tua organizzazione utilizza questi strumenti IAM (Identity and Access Management), è fondamentale intervenire subito. […]

  • September 11, 2026

    CVE-2025-25249: heap overflow FortiOS e FortiSwitchManager

    Una nuova vulnerabilità critica sta mettendo in allarme i team di sicurezza di tutto il mondo. CVE-2025-25249 è un heap-based buffer overflow che colpisce FortiOS, FortiSwitchManager e alcune build di FortiSASE, ed è già stata confermata come sfruttata attivamente. Se la tua organizzazione utilizza dispositivi Fortinet esposti a Internet, questo articolo ti spiega cosa sta […]

  • September 8, 2026

    Roundcube 1.6.19 e 1.7.4: XSS, SSRF e 12 vulnerabilità

    “`html Il 6 settembre 2026 il team di Roundcube ha rilasciato due aggiornamenti di sicurezza critici: Roundcube 1.6.19 (per la linea LTS) e Roundcube 1.7.4. Questo rilascio non è un semplice bugfix: copre ben 12 vulnerabilità che toccano praticamente ogni componente sensibile di una webmail moderna, dal parsing MIME alla gestione degli allegati TNEF, fino […]

  • September 5, 2026

    Chrome zero-day CVE-2026-85046: patch urgente per V8

    Un nuovo Chrome zero-day tiene con il fiato sospeso il mondo della sicurezza informatica. Google ha rilasciato con urgenza una patch per correggere la vulnerabilità CVE-2026-85046, un bug critico nel motore V8 già sfruttato attivamente da cybercriminali. Basta visitare una pagina web appositamente creata per rischiare l’esecuzione di codice malevolo sul proprio dispositivo. Ecco tutto […]

  • September 4, 2026

    FalconFlank: PoC su CrowdStrike Falcon, escalation SYSTEM

    Un ricercatore di sicurezza che utilizza gli pseudonimi Nightmare‑Eclipse, Chaotic Eclipse e MSNightmare ha pubblicato un proof‑of‑concept battezzato FalconFlank. Secondo l’autore, questo PoC sfrutterebbe una falla di privilege escalation locale all’interno del sensore CrowdStrike Falcon, uno dei prodotti EDR più diffusi nel panorama enterprise. L’attacco, se confermato, permetterebbe a un utente locale senza privilegi di […]

  • September 2, 2026

    PaperCut NG-MF: RCE CVE-2026-81578 e CVE-2026-82078

    Nell’estate 2026 il mondo della sicurezza informatica ha dovuto affrontare una minaccia seria e concreta: campagne di sfruttamento attivo contro PaperCut NG/MF, uno dei software di gestione stampa più diffusi a livello aziendale. Due vulnerabilità collegate, identificate come CVE-2026-81578 e CVE-2026-82078, permettono a un attaccante non autenticato di ottenere l’esecuzione di codice arbitrario sui server […]

  • August 30, 2026

    Vulnerabilità critica in ownCloud colpisce settore nucleare

    Nel mondo della cybersecurity, quando si parla di infrastrutture critiche, ogni vulnerabilità può trasformarsi in una minaccia su scala nazionale. Un caso recente ha acceso i riflettori su una vulnerabilità critica in ownCloud che ha permesso l’accesso non autorizzato a server collegati al settore nucleare. Questo episodio dimostra quanto sia fragile l’equilibrio tra software di […]

  • August 29, 2026

    CVE-2026-53362: kernel Linux IPv6 critica, forensic triage

    “`html Una nuova vulnerabilità critica del kernel Linux sta mettendo in allerta i team di sicurezza di tutto il mondo. Si chiama CVE-2026-53362 e riguarda il sottosistema di rete IPv6, aprendo la strada a escalation di privilegi locali fino a root e, in alcuni scenari, a veri e propri escape da container. La falla è […]

  • August 28, 2026

    SLEEPWALKER, backdoor Windows invisibile via DLL sideloading

    Scoprire una nuova minaccia informatica che riesce a rimanere invisibile ai sistemi di sicurezza tradizionali è sempre motivo di allarme per chi lavora nella cybersecurity. È il caso di SLEEPWALKER, una backdoor Windows recentemente analizzata dal ricercatore R136a1 e condivisa attraverso Cyber Security News. Questa minaccia rappresenta un salto di qualità nelle tecniche di evasione, […]

  • August 27, 2026

    Microsoft Entra ID CVE-2025-55241: CVSS 10 e mitigazioni

    Nel 2025 il mondo della cybersecurity ha dovuto affrontare una delle vulnerabilità più critiche mai riscontrate in un servizio di identità cloud: la vulnerabilità Microsoft Entra ID, tracciata come CVE-2025-55241 e valutata con il punteggio massimo CVSS 10.0. Questo difetto, legato a meccanismi legacy come gli “Actor tokens” e all’API Azure AD Graph, ha messo […]

Copyright © 2026 by ISGroup SRL - All Rights Reserved