
Google l'ha detto medio. La CISA ha dato 15 giorni.
Google conferma che il CVE-2026-87491 nel motore V8 di Chrome è già sfruttato. La CISA lo elenca come vulnerabilità sfruttata attivamente. Chromium lo valuta ancora medio.

Google conferma che il CVE-2026-87491 nel motore V8 di Chrome è già sfruttato. La CISA lo elenca come vulnerabilità sfruttata attivamente. Chromium lo valuta ancora medio.

Un avviso congiunto di NSA, CISA e FBI dice alle aziende IA statunitensi di degradare di nascosto gli account sospetti. I segnali di rilevamento descrivono anche un'azienda che cresce in fretta.

Un'indagine di Gamers Nexus ha scoperto che le smart TV LG registrano audio ambientale da circa 18 metri di distanza anche in standby, mentre LG nega di raccogliere o conservare conversazioni ambientali.

I ricercatori di sicurezza di Calif hanno usato l'IA per trasformare un bug delle chiamate WeChat in un worm autopropagante a zero clic in circa sei settimane, un lavoro che un tempo richiedeva mesi a un team esperto.

La Liquid Network di Blockstream ha perso 4.019 BTC per un bug software il 6 settembre 2026. Una patch per un difetto correlato era pronta da settimane ma non pubblicata.

Google, Anthropic e OpenAI hanno lanciato questo mese ciascuna un modello di frontiera con capacità informatiche avanzate, e tutte e tre hanno vincolato l'accesso a un programma di verifica invece di un lancio normale.

Una falla nel sistema di identità di Lenovo ha permesso agli aggressori di aprire account Dropbox senza password. Il vero difetto sta in ciò che Dropbox ha scelto di considerare affidabile.

Cisco ha reso noto un bug critico (CVSS 9.8) non autenticato sugli switch Nexus 9000 con chip Silicon One, il cuore dei suoi data center per l'IA. La patch esiste, trovarla è più difficile.

ShinyHunters ha usato una telefonata, non una password rubata, per violare l'accesso Okta di McKesson e raggiungere fino a 284 milioni di cartelle di pazienti. Lo stesso gruppo è entrato in altri due modi quest'anno.

Un gruppo di estorsori afferma di essere entrato in Manchester Airports Group usando una chiave API di marketing visibile nel codice del sito, e ha poi pubblicato 8,7 milioni di dati.

CVE-2026-85046, corretta il 3 settembre 2026, è il sesto zero-day di Chrome sfruttato attivamente quest'anno. Tre dei sei hanno colpito lo stesso componente: V8.

Microsoft ha rivelato il 3 settembre 2026 che caratteri Unicode invisibili pensati per ingannare l'IA ora nascondono il phishing ai filtri email su larga scala.
Pagina 3 / 17
Una nota ragionata su infrastrutture, governance e misurazione, quasi ogni mattina. Niente teoria.