Lucchetto aperto su una tastiera con codice sorgente sullo schermo

WordPress 7.1.2 corregge una falla critica (CVSS 9.2) già sfruttata il giorno stesso del rilascio

WordPress 7.1.2 corregge CVE-2026-87902, path traversal critico (CVSS 9.2) già sfruttato il giorno del rilascio: cosa rischi e come aggiornare subito.

September 25, 2026 · 4 min · cbor
Router MikroTik con simbolo di allerta per vulnerabilità RouterOS critica

MikroTrick: due falle critiche in RouterOS usate per prendere il controllo dei router MikroTik

CERT Polska ha scoperto MikroTrick: due bug critici in RouterOS che permettono di controllare router MikroTik esposti via SSH senza credenziali.

September 11, 2026 · 5 min · cbor
Illustrazione di un file .git/config compromesso che attacca un coding agent AI

Un .git/config malevolo può far eseguire codice a Claude Code, Cursor e Codex prima ancora che se ne accorgano

Manifold Security ha scoperto che Claude Code, Cursor e Codex eseguono un comando nascosto nel .git/config prima dei controlli di sicurezza dell'agente.

September 4, 2026 · 6 min · cbor
Dispositivo di rete UniFi con simbolo di allerta per vulnerabilità di sicurezza

Ubiquiti corregge tre vulnerabilità UniFi OS di gravità massima, una sfruttabile senza autenticazione

Ubiquiti ha rilasciato 22 patch di sicurezza per UniFi, tre a gravità massima CVSS 10.0. Una, su UniFi Protect, è sfruttabile senza login. Aggiorna subito.

August 27, 2026 · 6 min · cbor
Illustrazione simbolica di un worm digitale che infetta pacchetti npm a catena

Il worm npm Shai-Hulud torna: oltre 440 pacchetti infetti tra keyv, cacheable e flat-cache

Il 4 agosto 2026 il worm Shai-Hulud è tornato su npm, compromettendo keyv, cacheable e oltre 440 pacchetti a cascata: cosa fare se sei stato colpito.

August 7, 2026 · 7 min · cbor

ClickFix: la truffa del falso CAPTCHA che ti convince a infettarti da solo

ClickFix è la tecnica di social engineering che sta infettando centinaia di siti: una finta verifica CAPTCHA ti convince ad aprire Esegui su Windows o il Terminale su macOS e incollare un comando. Come funziona, perché è così efficace e come riconoscerla.

July 31, 2026 · 5 min · cbor