Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home
Ultime notizie

GitSpawn: come un file .git/config trasforma i tuoi agenti AI in un vettore RCE

Settembre 3, 2026  |  Dario Fadda  |  AI

Una ricerca di Manifold Security mostra come una semplice riga in .git/config possa far eseguire codice arbitrario a Claude Code, Codex, Cursor e altri agenti AI da riga...

>> leggi tutto

SharePoint sotto attacco: la catena RCE non autenticata CVE-2026-55040 + CVE-2026-63520

Settembre 3, 2026  |  Dario Fadda  |  Microsoft

Due CVE concatenate permettono l'esecuzione di codice remoto non autenticata su SharePoint Server on-premises: come funziona l'attacco, quali build sono a rischio e come proteggere i propri farm.

>> leggi tutto

TerminalFix: come funziona l’attacco ClickFix con falsi CAPTCHA Cloudflare (e come difendersi)

Settembre 3, 2026  |  Dario Fadda  |  Sicurezza

Una nuova campagna sfrutta falsi CAPTCHA Cloudflare per far incollare comandi PowerShell alle vittime, aprendo la strada a DLL sideloading, steganografia e un tunnel di rete inverso persistente.

>> leggi tutto

WikiSkill di Google: come gli agenti AI imparano dai propri errori senza retraining

Settembre 1, 2026  |  Dario Fadda  |  AI

Google Research propone un'architettura a tre livelli che permette agli agenti AI di accumulare esperienza operativa come conoscenza testuale versionata, senza fine-tuning: ecco come funziona e cosa significa...

>> leggi tutto

Debian 11 è a fine vita: la guida completa per l’upgrade a Debian 12

Settembre 1, 2026  |  Dario Fadda  |  Guide

Debian 11 Bullseye ha raggiunto l'end-of-life il 31 agosto 2026: ecco perché conviene aggiornare subito a Debian 12 Bookworm e come farlo passo per passo senza sorprese in...

>> leggi tutto

WinUI diventa open source: cosa cambia (davvero) per gli sviluppatori .NET

Agosto 31, 2026  |  Dario Fadda  |  Microsoft

Microsoft ha avviato l'apertura graduale dello sviluppo di WinUI su GitHub: una roadmap a quattro fasi, cosa si può già fare oggi e cosa resta chiuso, spiegato per...

>> leggi tutto