
WordPress 7.1.2 corregge una falla critica (CVSS 9.2) già sfruttata il giorno stesso del rilascio
WordPress 7.1.2 corregge CVE-2026-87902, path traversal critico (CVSS 9.2) già sfruttato il giorno del rilascio: cosa rischi e come aggiornare subito.

WordPress 7.1.2 corregge CVE-2026-87902, path traversal critico (CVSS 9.2) già sfruttato il giorno del rilascio: cosa rischi e come aggiornare subito.

CERT Polska ha scoperto MikroTrick: due bug critici in RouterOS che permettono di controllare router MikroTik esposti via SSH senza credenziali.

Manifold Security ha scoperto che Claude Code, Cursor e Codex eseguono un comando nascosto nel .git/config prima dei controlli di sicurezza dell'agente.

Ubiquiti ha rilasciato 22 patch di sicurezza per UniFi, tre a gravità massima CVSS 10.0. Una, su UniFi Protect, è sfruttabile senza login. Aggiorna subito.

Il 4 agosto 2026 il worm Shai-Hulud è tornato su npm, compromettendo keyv, cacheable e oltre 440 pacchetti a cascata: cosa fare se sei stato colpito.

ClickFix è la tecnica di social engineering che sta infettando centinaia di siti: una finta verifica CAPTCHA ti convince ad aprire Esegui su Windows o il Terminale su macOS e incollare un comando. Come funziona, perché è così efficace e come riconoscerla.