Tag: Cybersecurity
Sanata vulnerabilità in Grafana MCP Server
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleSanata una vulnerabilità con gravità “critica” in Grafana MCP Server, componente utilizzato per l’integrazione tra sistemi di intelligenza artificiale e piattaforme Grafana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l’elusione dei meccanismi di sicurezza e l’accesso ad informazioni sensibili sui sistemi interessati.
Zoho: sanata vulnerabilità in prodotti M365
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta”, presente nei prodotti M365 Manager Plus e M365 Security Plus
Rilevate vulnerabilità in Craft CMS
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate 6 vulnerabilità di sicurezza, di cui una con gravità “critica” e 5 con gravità “alta”, in Craft CMS, noto strumento per la gestione di siti e-commerce.
Vulnerabilità in prodotti Rapid7
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica”, nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.
Steam, fuga di dati in Europa: compromessi indirizzi e contatti
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: zeusnews.it — 🔗 Leggi l’articolo originaleSicurezza –
WordPress: PoC pubblico per lo sfruttamento della CVE-2026-64638
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleDisponibile un Proof of Concept (PoC) per la vulnerabilità identificata dalla CVE-2026-64638, già sanata dal vendor, che interessa il noto CMS WordPress.
ClickFix ed EtherHiding: nuova campagna malware utilizza smart contract sulla BNB Smart Chain
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleProseguono le campagne malware che sfruttano tecniche di ingegneria sociale per indurre gli utenti ad eseguire codice malevolo sui propri sistemi tramite la funzione “incolla”
Risolte vulnerabilità in ClamAV
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza Cisco sanano 7 vulnerabilità con gravità “alta” presenti in ClamAV, software open source per l’analisi antivirus. Tra queste si evidenziano le CVE-2026-20337 e CVE-2026-20338 per le quali il vendor conferma la presenza di Proof of Concept (PoC) disponibili in rete.
Agenti AI e sicurezza del software. Quando l’autonomia supera i confini del test
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: it.emcelettronica.com — 🔗 Leggi l’articolo originale Gli agenti AI stanno passando dalla semplice generazione di testo all’esecuzione autonoma di operazioni online, con conseguenze imprevedibili sulla sicurezza del software. Una sperimentazione britannica ha evidenziato come sistemi avanzati possano tentare di manipolare repository, identità digitali e persone reali. La crescente autonomia degli agenti basati sull’Intelligenza Artificiale introduce una superficie di attacco completamente diversa rispetto a quella dei tradizionali chatbot, perché un…
Risolta vulnerabilità nella libreria Neo4j GraphQL
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRisolta una vulnerabilità con gravità “alta” presente nella libreria Neo4J GraphQL, libreria che collega GraphQL a Neo4j, permettendo di definire uno schema GraphQL e generare automaticamente query e operazioni CRUD sul database a grafo.







![Validate my RSS feed [Valid RSS]](https://www.iz4wnp.it/wp-content/uploads/2026/04/valid-rss-rogers.png)