ClickFix ed EtherHiding: nuova campagna malware utilizza smart contract sulla BNB Smart Chain

ClickFix ed EtherHiding: nuova campagna malware utilizza smart contract sulla BNB Smart Chain

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleProseguono le campagne malware che sfruttano tecniche di ingegneria sociale per indurre gli utenti ad eseguire codice malevolo sui propri sistemi tramite la funzione “incolla”

Risolte vulnerabilità in ClamAV

Risolte vulnerabilità in ClamAV

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza Cisco sanano 7 vulnerabilità con gravità “alta” presenti in ClamAV, software open source per l’analisi antivirus. Tra queste si evidenziano le CVE-2026-20337 e CVE-2026-20338 per le quali il vendor conferma la presenza di Proof of Concept (PoC) disponibili in rete.

Risolta vulnerabilità nella libreria Neo4j GraphQL

Risolta vulnerabilità nella libreria Neo4j GraphQL

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRisolta una vulnerabilità con gravità “alta” presente nella libreria Neo4J GraphQL, libreria che collega GraphQL a Neo4j, permettendo di definire uno schema GraphQL e generare automaticamente query e operazioni CRUD sul database a grafo.

Aggiornamenti di sicurezza per Flowise

Aggiornamenti di sicurezza per Flowise

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilasciati aggiornamenti di sicurezza per Flowise, piattaforma open source per la realizzazione di workflow basati su modelli linguistici.

Rilevate vulnerabilità in prodotti Zyxel

Rilevate vulnerabilità in prodotti Zyxel

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate tre nuove vulnerabilità, di cui due con gravità “alta”, in prodotti Zyxel. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e/o eludere i meccanismi di sicurezza sul sistema interessato.

Risolta vulnerabilità in Github Enterprise server

Risolta vulnerabilità in Github Enterprise server

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità, con gravità “alta”, in GitHub Enterprise Server, edizione on‑premises della piattaforma GitHub, progettata per ambienti aziendali con requisiti avanzati di sicurezza e conformità. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eliminare file arbitrari dal filesystem dei sistemi interessati.

ChainDrop: campagna worm auto-propagante nell’ecosistema npm

ChainDrop: campagna worm auto-propagante nell’ecosistema npm

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRicercatori di sicurezza hanno recentemente identificato una campagna di compromissione della supply chain software presente nell’ecosistema npm – denominata “ChainDrop” – che ha interessato oltre 400 pacchetti appartenenti a maintainer e organizzazioni differenti.

Rilevata nuova vulnerabilità in prodotti Check Point

Rilevata nuova vulnerabilità in prodotti Check Point

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza sanano una vulnerabilità con gravità “critica” in prodotti Check Point. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di eludere i meccanismi di autenticazione e di eseguire comandi arbitrari sui sistemi interessati.

TokenLover e YaksaLover: nuovi kit PhaaS automatizzano le frodi BEC ai danni di ambienti Microsoft 365

TokenLover e YaksaLover: nuovi kit PhaaS automatizzano le frodi BEC ai danni di ambienti Microsoft 365

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRicercatori di sicurezza hanno recentemente documentato la diffusione di due nuovi toolkit Phishing-as-a-Service (PhaaS), denominati TokenLover, precedentemente noto come TokenVault // 2026, e YaksaLover, noto anche come Yakhub* o *Yaksha.

Risolte vulnerabilità in Xen

Risolte vulnerabilità in Xen

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza risolvono diverse vulnerabilità nell’hypervisor open source Xen (Xen Project), motore di virtualizzazione fondamentale alla base di piattaforme come XenServer, XCP-ng e vari servizi cloud.