Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Tag > Sicurezza
#Sicurezza

wp2shell: la RCE non autenticata in WordPress e come proteggersi (con o senza Cloudflare)

Luglio 19, 2026  |  Dario Fadda  |  Guide

Due CVE concatenate (SQL injection + RCE non autenticata) mettono a rischio le installazioni WordPress da 6.8 in poi. Ecco la catena wp2shell, la risposta di Cloudflare e...

>> leggi tutto

RoguePlanet (CVE-2026-50656): la race condition in Microsoft Defender che regala privilegi SYSTEM

Luglio 15, 2026  |  Dario Fadda  |  Microsoft

Microsoft ha corretto RoguePlanet, uno zero-day nel Malware Protection Engine di Defender che permette l'elevazione a privilegi SYSTEM. Ecco come funziona e cosa verificare subito.

>> leggi tutto

Passkey come default in Microsoft Entra ID: guida alla migrazione da SMS e voce entro il 2027

Luglio 15, 2026  |  Dario Fadda  |  Guide

Microsoft rende le passkey il metodo di autenticazione predefinito in Entra ID e ritira SMS/voce dal 1 febbraio 2027. Timeline, tipi di passkey supportati e guida pratica alla...

>> leggi tutto

Quando l’attaccante è un agente AI: dentro la prima campagna di cyberspionaggio orchestrata da Claude

Luglio 13, 2026  |  Dario Fadda  |  AI

Il report Anthropic sulla prima campagna di cyberspionaggio su larga scala eseguita in autonomia da un agente AI: fasi dell'attacco, tecniche di jailbreak e implicazioni per chi difende...

>> leggi tutto

NetScaler MCP Gateway: Citrix mette ordine nel traffico degli agenti AI aziendali

Luglio 10, 2026  |  Dario Fadda  |  AI

Citrix estende NetScaler con MCP Gateway per centralizzare autenticazione, rate limiting e osservabilità del traffico verso i server MCP usati dagli agenti AI aziendali.

>> leggi tutto

Infrastrutture AI esposte: come gli attaccanti dirottano gateway come LiteLLM per alimentare agenti autonomi

Luglio 9, 2026  |  Dario Fadda  |  AI

Un report di Zenity mostra come gateway AI esposti su Internet, come LiteLLM, vengano dirottati da attaccanti per alimentare agenti offensivi. CVE reali e checklist di hardening.

>> leggi tutto