-
December 27, 2025
Vulnerabilità CVE-2025-29970 Windows Bypass Sandboxing
La vulnerabilità CVE-2025-29970 rappresenta una delle minacce più critiche scoperte di recente nel sistema operativo Windows. Questa falla di sicurezza colpisce il Brokering File System e permette agli attaccanti di bypassare completamente le protezioni di sicurezza integrate nel sistema, ottenendo privilegi amministrativi completi. La gravità di questa vulnerabilità risiede nella sua capacità di compromettere i […]
-
December 26, 2025
Vulnerabilità LDAP critica nei dispositivi FortiGate Fortinet
Una nuova vulnerabilità critica ha colpito i dispositivi FortiGate di Fortinet, permettendo ad attaccanti remoti di ottenere accesso completo ai sistemi attraverso un bypass dell’autenticazione LDAP. Questa falla di sicurezza rappresenta una minaccia immediata per migliaia di organizzazioni che utilizzano questi dispositivi per proteggere le loro reti aziendali. Cos’è la vulnerabilità LDAP di FortiGate La […]
-
December 24, 2025
Vulnerabilità CVE-2025-68613 RCE Critica in n8n
La vulnerabilità CVE-2025-68613 rappresenta una delle minacce più critiche mai identificate nella piattaforma di automazione n8n. Con un punteggio CVSS di 9.9 su 10, questa falla di sicurezza permette l’esecuzione di codice remoto (RCE) e mette a rischio migliaia di organizzazioni che utilizzano questo popolare strumento di workflow automation. Scopriamo insieme tutti i dettagli di […]
-
December 23, 2025
Sleeping Bouncer vulnerabilità hardware critiche pre-boot
La vulnerabilità Sleeping Bouncer rappresenta una delle minacce più insidiose scoperte negli ultimi anni nel panorama della sicurezza informatica. Questa falla critica colpisce le protezioni pre-boot di alcune delle schede madri più utilizzate al mondo, incluse quelle prodotte da Gigabyte, MSI, ASRock e ASUS. La particolarità di questa vulnerabilità risiede nella sua capacità di agire […]
-
December 21, 2025
CVE-2025-68260 Prima Falla Rust Nel Kernel Linux
Una vulnerabilità critica nel kernel Linux ha fatto storia: CVE-2025-68260 rappresenta infatti la prima CVE mai assegnata a codice scritto in Rust all’interno del kernel. Questa falla di sicurezza, identificata nel driver Android Binder, segna un momento importante nell’evoluzione della sicurezza informatica e nell’adozione del linguaggio Rust nei sistemi operativi. Nonostante Rust sia stato introdotto […]
-
December 20, 2025
Scanner Python per vulnerabilità critica CVE-2025-20393 Cisco SEG
La vulnerabilità CVE-2025-20393 rappresenta una delle minacce più critiche per le organizzazioni che utilizzano Cisco Secure Email Gateway. Questa falla di sicurezza consente agli aggressori di ottenere accesso non autorizzato ai sistemi, compromettendo l’integrità della sicurezza email aziendale. Per proteggere le infrastrutture IT, è fondamentale implementare strumenti di rilevamento efficaci che possano identificare rapidamente questa […]
-
December 18, 2025
Chrome aggiorna motore V8 patch critica CVE 2025 5280
Google ha rilasciato un aggiornamento di sicurezza critico per Chrome che corregge una vulnerabilità estremamente pericolosa nel motore JavaScript V8. Questa patch di emergenza affronta una vulnerabilità Use-After-Free (UAF) classificata come ad alta gravità , che potrebbe consentire agli attaccanti di eseguire codice arbitrario sui sistemi delle vittime attraverso semplici pagine web malevole. Cos’è la vulnerabilità […]
-
December 17, 2025
Vulnerabilità CVE-2025-59718 e 59719 su dispositivi Fortinet
Le vulnerabilità CVE-2025-59718 e CVE-2025-59719 rappresentano una delle minacce più critiche del 2025 per le infrastrutture aziendali che utilizzano dispositivi Fortinet. Con un punteggio CVSS di 9.1, queste falle di sicurezza hanno già causato compromissioni su larga scala, rendendo essenziale un intervento immediato per proteggere i propri sistemi. Cosa sono le vulnerabilità CVE-2025-59718 e CVE-2025-59719 […]
-
December 14, 2025
MITRE CWE Top 25 2025 vulnerabilità critiche cybersecurity
La sicurezza informatica continua a essere una sfida cruciale per le organizzazioni di tutto il mondo. La lista MITRE CWE Top 25 per il 2025 conferma ancora una volta quali sono le vulnerabilità più pericolose e diffuse nel panorama della cybersecurity. Tra queste, Cross-Site Scripting (XSS), injection attacks e buffer overflow si confermano come le […]
-
December 13, 2025
Vulnerabilità CVE-2025-58360 GeoServer XXE e mitigazioni
La vulnerabilità CVE-2025-58360 rappresenta una delle minacce più critiche per le infrastrutture GIS del 2025. Questa falla di sicurezza di tipo XML External Entity (XXE) colpisce OSGeo GeoServer, uno dei server più utilizzati al mondo per la gestione di dati geografici. Con attacchi già documentati in natura e l’inserimento nel catalogo CISA KEV, questa vulnerabilità […]