vulnerabilità software

Vulnerabilità SharePoint: come gli hacker sfruttano le falle per eseguire codice, installare web shell e rubare chiavi crittografiche

Vulnerabilità SharePoint: come gli hacker sfruttano le falle per eseguire codice, installare web shell e rubare chiavi crittografiche

Le vulnerabilità attive di Microsoft SharePoint Server permettono l’esecuzione remota di codice, l’installazione di web shell persistenti e il furto di chiavi crittografiche, mettendo a rischio server on-premises con possibili attacchi ransomware e compromissione della rete aziendale.

Vulnerabilità SharePoint: come gli hacker sfruttano le falle per eseguire codice, installare web shell e rubare chiavi crittografiche Leggi tutto »

Vulnerabilità critica in Cursor: aprire un repository Git può eseguire codice malevolo su Windows senza alcun intervento

Vulnerabilità critica in Cursor: aprire un repository Git può eseguire codice malevolo su Windows senza alcun intervento

Un errore di sicurezza non corretto in Cursor, il popolare editor di codice basato su IA, permette l’esecuzione arbitraria di codice su Windows semplicemente aprendo un repository Git compromesso. Nessuna conferma dell’utente, nessun avviso: solo l’apertura del progetto attiva l’attacco.

Vulnerabilità critica in Cursor: aprire un repository Git può eseguire codice malevolo su Windows senza alcun intervento Leggi tutto »

Un messaggio WhatsApp trasforma OpenClaw in un tool di accesso remoto per hacker

Un messaggio WhatsApp trasforma OpenClaw in un tool di accesso remoto per hacker

Tre vulnerabilità critiche in OpenClaw, l’assistente AI open-source con 381.000 stelle su GitHub, permettono agli attaccanti di eseguire codice remoto tramite un singolo messaggio WhatsApp. Scopri come proteggere subito il tuo sistema.

Un messaggio WhatsApp trasforma OpenClaw in un tool di accesso remoto per hacker Leggi tutto »

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus

Cisco ha identificato diverse vulnerabilità critiche nel motore antivirus ClamAV che permettono ad attaccanti remoti di interrompere il processo di scansione, causando un blocco del servizio (DoS) sui connettori di Cisco Secure Endpoint. Scopri subito come proteggerti aggiornando immediatamente i tuoi sistemi.

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus Leggi tutto »

Una vulnerabilità critica in Gemini CLI di Google permette l'esecuzione di codice malevolo su piattaforme CI senza testa

Una vulnerabilità critica in Gemini CLI di Google permette l’esecuzione di codice malevolo su piattaforme CI senza testa

Google ha scoperto una vulnerabilità di sicurezza estremamente grave in Gemini CLI e nell’azione GitHub run-gemini-cli, che consente agli attaccanti di eseguire codice malevolo a livello di host su piattaforme CI/CD senza testa, bypassando le protezioni del sandbox prima che si inizializzino. La soluzione immediata è aggiornare alle versioni 0.39.1 o 0.40.0-preview.3 per il CLI e 0.1.22 per l’azione GitHub.

Una vulnerabilità critica in Gemini CLI di Google permette l’esecuzione di codice malevolo su piattaforme CI senza testa Leggi tutto »

Apple's MacOS Security Gap Lets Users Disable Security Tools - Dark Reading

macOS: una nuova vulnerabilità permette di disattivare gli strumenti di sicurezza senza privilegi amministrativi

Gli attaccanti possono sfruttare una falla in macOS per annullare la protezione di strumenti enterprise come EDR e MDM, senza bisogno di privilegi di amministratore o exploit del kernel. Scopri come proteggersi.

macOS: una nuova vulnerabilità permette di disattivare gli strumenti di sicurezza senza privilegi amministrativi Leggi tutto »

Torna in alto