-
November 19, 2025
Vulnerabilità CVE-2025-59287 Microsoft WSUS, Aggiornamento Critico
La vulnerabilità CVE-2025-59287 rappresenta una delle minacce più critiche dell’ultimo periodo per le infrastrutture Microsoft. Con un punteggio CVSS di 9,8, questa falla di sicurezza nel servizio Windows Server Update Services (WSUS) consente l’esecuzione di codice remoto senza autenticazione, mettendo a rischio milioni di organizzazioni in tutto il mondo. Cos’è la vulnerabilità CVE-2025-59287 e perché […]
-
November 19, 2025
Pwn2Own Ireland 2025: 56 Vulnerabilità Zero-Day e Record Premi
La sicurezza informatica ha raggiunto un nuovo livello di attenzione globale con il Pwn2Own Ireland 2025, una competizione di hacking etico che ha stabilito record straordinari nel campo della ricerca delle vulnerabilità . Tenutasi nella vivace città di Cork, questa edizione ha dimostrato ancora una volta quanto sia cruciale il ruolo dei ricercatori di sicurezza nel […]
-
November 19, 2025
Salt Typhoon Cyberwarfare Cina, minaccia APT per infrastrutture critiche
Salt Typhoon rappresenta una delle minacce più sofisticate nel panorama della cybersecurity mondiale. Questo gruppo APT (Advanced Persistent Threat) cinese, collegato al Ministero della Sicurezza dello Stato cinese, ha dimostrato capacità straordinarie nell’infiltrazione di infrastrutture critiche globali, concentrando i propri sforzi principalmente sui sistemi statunitensi. La comprensione delle sue tattiche e strategie è fondamentale per […]
-
November 19, 2025
Vulnerabilità ToolShell SharePoint 2025, minaccia APT globale
La scoperta della vulnerabilità ToolShell (CVE-2025-53770) ha scatenato un allarme globale nel mondo della cybersecurity. Questa falla critica, che colpisce Microsoft SharePoint Server on-premises, rappresenta una delle minacce più serie emerse nel 2025, permettendo agli attaccanti di compromettere sistemi aziendali senza alcuna forma di autenticazione. La gravità della situazione è amplificata dal fatto che gruppi […]
-
November 19, 2025
Vulnerabilità zero-day Zyxel ZLD CVE-2025: rischi e soluzioni
La sicurezza dei dispositivi di rete è diventata una priorità assoluta nel panorama della cybersecurity moderna. Recentemente, la scoperta di due vulnerabilità zero-day critiche nei firewall Zyxel della famiglia ZLD ha riacceso i riflettori sull’importanza di mantenere aggiornata l’infrastruttura di sicurezza aziendale. Queste falle di sicurezza, identificate come CVE-2025-9133 e CVE-2025-8078, rappresentano un rischio concreto […]
-
November 19, 2025
CVE-2022-1388 F5 BIG-IP, vulnerabilità critica e patch urgenti
La vulnerabilità CVE-2022-1388 rappresenta una delle minacce più gravi degli ultimi anni per le infrastrutture aziendali e governative. Con un punteggio CVSS di 9.8, questa falla critica colpisce i dispositivi F5 BIG-IP, mettendo a rischio oltre 266.000 sistemi in tutto il mondo. Gli attaccanti possono ottenere accesso non autenticato e controllo completo dei dispositivi attraverso […]
-
November 19, 2025
Vulnerabilità critica CVE-2025-64446 Fortinet FortiWeb, patch urgente
La sicurezza informatica delle infrastrutture aziendali è messa a dura prova dalla scoperta di CVE-2025-64446, una vulnerabilità critica che colpisce i dispositivi Fortinet FortiWeb. Questa falla di sicurezza rappresenta una minaccia concreta e immediata per migliaia di organizzazioni che utilizzano questi sistemi di protezione web. Con un punteggio CVSS che raggiunge i 9.8 punti e […]
-
November 19, 2025
Attacchi APT multi zero-day a infrastrutture Citrix e Cisco ISE
Nel panorama delle minacce informatiche, l’emergere di campagne di attacco che sfruttano simultaneamente multiple vulnerabilità zero-day rappresenta una nuova frontiera della cybercriminalità . L’ultimo caso documentato dimostra come gli attori APT stiano evolvendo le proprie strategie, orchestrando attacchi multi-vettore di straordinaria complessità che prendono di mira infrastrutture critiche aziendali. L’anatomia dell’attacco: due zero-day in azione coordinata […]
-
November 19, 2025
Vulnerabilità critica CVE-2025-12686 nei NAS Synology BeeStation
Una nuova vulnerabilità critica ha scosso il mondo dei NAS domestici: la CVE-2025-12686 scoperta nei dispositivi Synology BeeStation rappresenta una delle minacce più serie degli ultimi anni. Questa falla di sicurezza, emersa durante la prestigiosa competizione Pwn2Own Ireland 2025, ha dimostrato come anche i dispositivi progettati per la semplicità d’uso possano nascondere vulnerabilità devastanti. La […]
-
November 19, 2025
Vulnerabilità CVE-2025-21042 Samsung e spyware LANDFALL rischio critico
La sicurezza dei dispositivi mobili è diventata una priorità assoluta nell’era digitale, e la recente scoperta della vulnerabilità CVE-2025-21042 nei dispositivi Samsung ha sollevato serie preoccupazioni nella comunità della cybersecurity. Questa falla critica, attivamente sfruttata attraverso lo spyware LANDFALL, rappresenta uno dei più gravi rischi di sicurezza mobile degli ultimi anni, richiedendo un’attenzione immediata da […]