Tag: della
Rilevata campagna di phishing a tema “Festa della Donna”
Questo CSIRT ha recentemente rilevato una campagna di phishing a tema “Festa della Donna”, diffusa tramite WhatsApp, volta a carpire gli estremi delle carte di…
Diploma 80 Anni della Repubblica Italiana
Anche quest’anno l’A.R.I. sarà presente sulle HF con un proprio diploma celebrativo: nel 2026 si celebrano gli 80 anni della nostra Repubblica e pertanto proporremo…
XWiki Platform: PoC pubblico per lo sfruttamento della CVE-2026-26000
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-26000 – presente in XWiki Platform, piattaforma collaborativa open source scritta in Java. Tale vulnerabilità,…
OpenMetadata: PoC pubblico per lo sfruttamento della CVE-2026-26010
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-26010 con gravità “alta” presente in OpenMetadata, piattaforma open source per la gestione di metadati….
3° Award Canevale della Sardegna
La Sezione ARI Porto Torres e il Radio club Team DX Coros Museo della Radio Mario Faedda, organizzano il terzo Award Carnevale della Sardegna in…
Rufus: PoC pubblico per lo sfruttamento della CVE-2026-23988
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-23988 – presente in Rufus, noto tool open source per creare supporti USB avviabili. Tale…
GNU: rilevato sfruttamento in rete della CVE-2026-24061
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-24061, di gravità “critica”, che interessa il demone telnetd appartenente alla suite di utility di rete GNU…
Dove finisce il 70% della produzione globale di RAM?
La fame di memoria per l’IA mette in crisi l’elettronica globale. I data center guidati dall’Intelligenza Artificiale stanno assorbendo la maggior parte delle memorie RAM,…
Redis: PoC pubblico per lo sfruttamento della CVE-2025-62507
Disponibile un Proof of Concept (PoC) per la CVE-2025-62507 – presente in Redis, noto DBMS open source di tipo NoSQL. Tale vulnerabilità, qualora sfruttata, potrebbe…
Sistema di rilevamento della pioggia con Arduino
Dalla didattica alla domotica, questo progetto basato su Arduino mostra come rilevare la pioggia in modo affidabile, utilizzando un semplice sensore che può essere integrato…
Zimbra: PoC pubblico per lo sfruttamento della CVE-2025-68645
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2025-68645 – già sanata dal vendor – presente in Zimbra Collaboration Suite (ZCS). Tale vulnerabilità,…
Come sarà il 2026 della cybersecurity?
Nel 2026 la sicurezza digitale sarà caratterizzata da AI autonome, cloud frammentati e nuove vulnerabilità. Scopriamo in questo articolo trend e prospettive del settore. La…
Disponibile PoC per lo sfruttamento della vulnerabilità CVE-2025-14847 in MongoDB
Disponibile PoC per lo sfruttamento della vulnerabilità con gravità “alta” CVE-2025-14847, relativa a MongoDB e già sanata dal vendor, che riguarda l’implementazione della funzionalità zlib….
Un interprete della lingua dei segni con Raspberry Pi e IA (funziona senza cloud)
Un team di studenti ha sviluppato in sole 24 ore un sistema capace di riconoscere le lettere della lingua dei segni in tempo reale. Tutto…
WatchGuard: rilevato sfruttamento attivo della CVE-2025-14733
Rilevato lo sfruttamento attivo in rete della CVE-2025-14733 con gravità “critica”, relativa ai prodotti WatchGuard Firebox. Tale vulnerabilità consente ad un attaccante remoto non autenticato…
Transistor impilati in 3D e rinascita della legge di Moore
La microelettronica sta andando ben oltre la miniaturizzazione tradizionale, mentre la crescita delle prestazioni computazionali potrebbe dipendere sempre più dall’integrazione verticale dei transistor, con nuovi…
Kibana: disponibile PoC per lo sfruttamento della CVE-2025-59840
Disponibile un Proof of Concept (PoC) per lo sfruttamento della vulnerabilità CVE-2025-59840 – già sanata dal vendor – presente in Kibana, nota piattaforma di visualizzazione…
D-Link: PoC pubblico per lo sfruttamento della CVE-2024-10914
Disponibile un Proof of Concept (PoC) per la vulnerabilità CVE-2024-10914 presente in alcuni modelli di NAS D-Link. Tale vulnerabilità – con score CVSS v3.x pari…
PoC pubblico per lo sfruttamento della CVE-2025-63207 di R.V.R Elettronica TEX
Disponibile un Proof of Concept (PoC) per la CVE-2025-63207, che riguarda la Web GUI nei prodotti TEX di R.V.R Elettronica, trasmettitori FM compatti. Tale vulnerabilità,…
Phishing: campagna a tema “Violazione codice della strada”
Questo CSIRT ha recentemente rilevato una campagna di phishing a tema “Violazione codice della strada”, volta a carpire le informazioni personali delle potenziali vittime, compresi…
Gladinet: rilevato sfruttamento in rete della CVE-2025-12480
Ricercatori di sicurezza hanno rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2025-12480 che interessa il prodotto Gladinet TrioFox, soluzione di accesso remoto sicuro ai…
PoC pubblico per lo sfruttamento della CVE-2025-64495 di Open WebUI
Disponibile un Proof of Concept (PoC) per la CVE-2025-64495, che riguarda Open WebUI, piattaforma di intelligenza artificiale “self-hosted” progettata per funzionare completamente offline. Tale vulnerabilità,…
Rilevato sfruttamento in rete della CVE-2025-21042
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2025-21042 – già sanata dal vendor ad aprile 2025 – che interessa la libreria libimagecodec.quram.so. Tale vulnerabilità,…
Monsta FTP: PoC pubblico per lo sfruttamento della CVE-2025-34299
Disponibile un Proof of Concept (PoC) per la CVE-2025-34299 – già sanata dal vendor – presente in Monsta FTP, client FTP per ambienti web. Tale…
BADCANDY: rilevato sfruttamento in rete della CVE-2023-20198 relativa a Cisco IOS XE
Sono state recentemente rilevate attività malevole volte a sfruttare la vulnerabilità CVE-2023-20198, relativa a prodotti Cisco IOS XE, al fine di distribuire la web shell…














































