Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Tag > Sicurezza
#Sicurezza

CVE-2026-44963: RCE critico su Veeam Backup & Replication — aggiornare subito a 12.3.2.4854

Giugno 12, 2026  |  Dario Fadda  |  Guide

CVE-2026-44963 (CVSS 9.4) permette a qualsiasi utente di dominio di eseguire codice arbitrario sul server Veeam Backup & Replication 12.x. Patch disponibile: versione 12.3.2.4854.

>> leggi tutto

Patch Tuesday Giugno 2026: record di 208 CVE, 6 zero-day e una falla kernel wormable con CVSS 9.8

Giugno 12, 2026  |  Dario Fadda  |  Microsoft

Il Patch Tuesday di giugno 2026 stabilisce un nuovo record con 208 CVE, 6 zero-day e una vulnerabilità kernel wormable (CVE-2026-45657, CVSS 9.8). Analisi delle falle più critiche...

>> leggi tutto

IAKerb e LocalKDC su Windows: meno dipendenza da NTLM, più Kerberos

Giugno 12, 2026  |  Dario Fadda  |  Microsoft

Microsoft introduce IAKerb e LocalKDC per ridurre il fallback su NTLM in ambienti Windows: come funzionano, come configurarli e come prepararsi alla futura disabilitazione di NTLM.

>> leggi tutto

CVE-2026-20245 e CVE-2026-41089: zero-day Cisco SD-WAN e RCE su Netlogon sotto attacco attivo

Giugno 9, 2026  |  Dario Fadda  |  Sicurezza

Due vulnerabilità critiche sotto sfruttamento attivo: il zero-day CVE-2026-20245 su Cisco Catalyst SD-WAN Manager, ancora senza patch, e il buffer overflow CVE-2026-41089 nel protocollo Netlogon di Windows che...

>> leggi tutto

Miasma Worm: il supply chain attack che ha colpito 73 repository Microsoft su GitHub

Giugno 8, 2026  |  Dario Fadda  |  Microsoft

Un worm auto-replicante chiamato Miasma ha compromesso 73 repository Microsoft su GitHub, inclusi Azure Functions e l'intero ecosistema Durable Task. L'attacco sfrutta il modello di fiducia dell'open source...

>> leggi tutto

NuGet Package Pruning in .NET 10: dipendenze più pulite e meno falsi positivi di vulnerabilità

Giugno 8, 2026  |  Dario Fadda  |  Microsoft

Con .NET 10, NuGet rimuove automaticamente dal grafo di dipendenze i pacchetti già forniti dal runtime: 70% di report di vulnerabilità transitorie in meno e restore fino al...

>> leggi tutto