Dimostralo. Non limitarti a dichiararlo.

14 pacchetti npm infettati da trojan rilasciano la backdoor RedC2 4.0 per Linux con C2 assistito dall’intelligenza artificiale

Cybersecurity team reviewing a regional security update
Aggiornamento sulla sicurezza regionale

Valutare tempestivamente

I ricercatori di sicurezza informatica hanno scoperto una serie di pacchetti npm infettati da trojan che si mascherano da utilità funzionanti per la gestione del calendario e delle serie di attività consecutive, ma sono progettati per distribuire di nascosto un implant Linux basato sull’intelligenza artificiale (AI) denominato RedC2 4.0. "Quando il modulo viene caricato, individua il file binario integrato, lo contrassegna come eseguibile e lo avvia come processo in background separato", afferma TrendAI, la divisione di Trend Micro

In sintesi

  • I ricercatori di sicurezza informatica hanno scoperto una serie di pacchetti npm infettati da trojan che si mascherano da utilità funzionanti per il calendario e la registrazione delle attività consecutive, ma sono progettati per distribuire in modo furtivo un impianto Linux basato sull’intelligenza artificiale (AI) denominato RedC2 4.0. "Quando il modulo viene caricato, individua il file binario integrato, lo contrassegna come eseguibile e lo avvia come processo in background separato", afferma TrendAI, il
  • SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Continua a leggere
  37 Visite

40 estensioni dannose di Firefox si spacciano per prodotti Web3 per rubare le credenziali dei portafogli

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to

At a glance

  • A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Continua a leggere
  32 Visite

16 pacchetti RubyGems oggetto di "typosquatting" rubano le credenziali dei browser e dei portafogli di criptovalute

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn

At a glance

  • Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Continua a leggere
  33 Visite

L'attacco alla catena di approvvigionamento di BdThemes altera i file JSON per creare amministratori WordPress non autorizzati

Cybersecurity team reviewing a regional security update
Aggiornamento sulla sicurezza regionale

Valutare tempestivamente

I ricercatori di sicurezza informatica hanno segnalato una violazione della catena di approvvigionamento che ha interessato il fornitore di plugin per WordPress BdThemes, spingendo il team responsabile dei plugin della piattaforma CMS (Content Management System) a disabilitarne temporaneamente i download. "A differenza dei tradizionali attacchi alla catena di approvvigionamento del software, nessun file del codice sorgente è stato modificato all'interno del repository ufficiale di WordPress.org", ha affermato Paolo Tresso, ricercatore di Wordfence.

In sintesi

  • I ricercatori di sicurezza informatica hanno segnalato una violazione della catena di approvvigionamento che ha interessato il fornitore di plugin per WordPress BdThemes, spingendo il team responsabile dei plugin della piattaforma CMS (Content Management System) a disabilitarne temporaneamente i download. «A differenza dei tradizionali attacchi alla catena di approvvigionamento del software, nessun file del codice sorgente è stato modificato all’interno del repository ufficiale di WordPress.org», ha affermato Paolo Tresso, ricercatore di Wordfence.
  • SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Continua a leggere
  33 Visite

È possibile indurre Rovo di Atlassian a inviare dati di Jira e Confluence agli autori degli attacchi

Cybersecurity team reviewing a regional security update
Aggiornamento sulla sicurezza regionale

Valutare tempestivamente

Istruzioni controllate dall’autore dell’attacco possono indurre l’assistente Rovo di Atlassian a raccogliere dati di Jira o Confluence accessibili a un utente che ha effettuato l’accesso, per poi inviarli a un server esterno. Due aziende specializzate in sicurezza hanno individuato tale comportamento in modo indipendente, seguendo percorsi diversi. Solo uno di questi percorsi è stato confermato come chiuso. PromptArmor, un’azienda specializzata in sicurezza basata sull’intelligenza artificiale, ha nascosto le istruzioni nei contenuti letti da Rovo. Ha affermato che un file caricato era

In sintesi

  • Istruzioni controllate dall’autore dell’attacco possono indurre l’assistente Rovo di Atlassian a raccogliere dati di Jira o Confluence accessibili a un utente che ha effettuato l’accesso, per poi inviarli a un server esterno. Due aziende specializzate in sicurezza hanno individuato tale comportamento in modo indipendente, seguendo percorsi diversi. Solo uno di questi percorsi è stato confermato come chiuso. PromptArmor, un’azienda specializzata in sicurezza basata sull’intelligenza artificiale, ha nascosto le istruzioni nei contenuti letti da Rovo. Ha affermato che un file caricato era
  • SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Continua a leggere
  30 Visite

Una vulnerabilità di Linux relativa al protocollo SCTP, risalente a 18 anni fa, potrebbe consentire agli utenti locali di ottenere i privilegi di root e sfuggire ai container

Cybersecurity team reviewing a regional security update
Aggiornamento sulla sicurezza regionale

Valutare tempestivamente

Un bug di tipo "use-after-free" nel codice di rete SCTP di Linux può essere sfruttato per ottenere i privilegi di root su un host; i ricercatori di Tencent affermano di averlo utilizzato per sfuggire a un container e raggiungere la macchina sottostante. La vulnerabilità esiste dal 2008. La correzione è già disponibile: i kernel stabili 7.1.6, 6.18.42, 6.12.101 e 6.6.148, rilasciati il 3 agosto, risolvono il problema. Chiunque utilizzi un kernel più vecchio su cui SCTP sia attivo dovrebbe effettuare l’aggiornamento.

In sintesi

  • Un bug di tipo «use-after-free» nel codice di rete SCTP di Linux può essere sfruttato per ottenere i privilegi di root su un host; i ricercatori di Tencent affermano di averlo utilizzato per sfuggire a un container e raggiungere la macchina sottostante. La vulnerabilità esiste dal 2008. La correzione è già disponibile: i kernel stabili 7.1.6, 6.18.42, 6.12.101 e 6.6.148, rilasciati il 3 agosto, risolvono il problema. Chiunque utilizzi un kernel precedente su cui SCTP sia accessibile dovrebbe effettuare l’aggiornamento.
  • SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Continua a leggere
  26 Visite

Una vulnerabilità di Adobe Campaign Classic con punteggio CVSS 10,0 potrebbe consentire l'esecuzione di codice senza l'intervento dell'utente

Cybersecurity team reviewing a regional security update
Aggiornamento sulla sicurezza regionale

Valutare tempestivamente

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità di massima gravità in Campaign Classic (ACC), la sua piattaforma di automazione del marketing dedicata alle aziende, che potrebbe consentire l’esecuzione di codice arbitrario. La vulnerabilità, identificata con il codice CVE-2026-48449, presenta un punteggio di gravità pari a 10,0 secondo il sistema di valutazione CVSS. È stata descritta come un caso di autorizzazione errata che potrebbe comportare

In sintesi

  • Adobe ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità di massima gravità in Campaign Classic (ACC), la sua piattaforma di automazione del marketing dedicata alle aziende, che potrebbe portare all’esecuzione di codice arbitrario. La vulnerabilità, identificata con il codice CVE-2026-48449, presenta un punteggio di gravità pari a 10,0 secondo il sistema di valutazione CVSS. È stata descritta come un caso di autorizzazione errata che potrebbe comportare
  • SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Continua a leggere
  35 Visite

Una vulnerabilità di Adobe Campaign Classic con punteggio CVSS 10,0 potrebbe consentire l'esecuzione di codice senza l'intervento dell'utente

Cybersecurity team reviewing a regional security update
Aggiornamento sulla sicurezza regionale

Valutare tempestivamente

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità di massima gravità in Campaign Classic (ACC), la sua piattaforma di automazione del marketing dedicata alle aziende, che potrebbe consentire l’esecuzione di codice arbitrario. La vulnerabilità, identificata con il codice CVE-2026-48449, presenta un punteggio di gravità pari a 10,0 secondo il sistema di valutazione CVSS. È stata descritta come un caso di autorizzazione errata che potrebbe comportare

In sintesi

  • Adobe ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità di massima gravità in Campaign Classic (ACC), la sua piattaforma di automazione del marketing dedicata alle aziende, che potrebbe portare all’esecuzione di codice arbitrario. La vulnerabilità, identificata con il codice CVE-2026-48449, presenta un punteggio di gravità pari a 10,0 secondo il sistema di valutazione CVSS. È stata descritta come un caso di autorizzazione errata che potrebbe comportare
  • SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Continua a leggere
  0 Visite