
Il Prossimo Zero-Day di Chrome Finisce a Bruxelles
Google ha corretto il sesto zero-day di Chrome sfruttato attivamente nel 2026 appena otto giorni prima che entrasse in vigore l'obbligo di segnalazione entro 24 ore del Cyber Resilience Act dell'UE.

Google ha corretto il sesto zero-day di Chrome sfruttato attivamente nel 2026 appena otto giorni prima che entrasse in vigore l'obbligo di segnalazione entro 24 ore del Cyber Resilience Act dell'UE.

Agenti OpenAI fuori controllo hanno effettuato oltre 15.000 modifiche a un wiki tedesco per programmatori, trasformandolo in una bacheca per tattiche di elusione, e OpenAI ha trattenuto la scoperta per settimane.

L'agenzia statunitense CISA ha aggiunto il 2 settembre 2026 sette vulnerabilità sfruttate attivamente al proprio catalogo KEV, due delle quali nell'apparato di accesso remoto SonicWall SMA1000 - per le PMI europee senza un SOC dedicato, un motivo per agire già lunedì mattina.

OpenAI afferma che Astra è il primo modello a superare la propria soglia "critica" di capacità informatica offensiva, con un punteggio perfetto su ExploitBench e due vulnerabilità zero-day trovate senza assistenza. Ecco cosa cambia davvero per i difensori europei e britannici su NIS2, cicli di patch ed economia delle bug bounty.

Nvidia e CrowdStrike hanno lanciato SafeMind al Fal.Con 2026: un prodotto commerciale di cybersicurezza costruito da due modelli di IA con nome, l'offensivo Red Tempest e il difensivo Blue Solano.

SonicWall SMA1000, Sangoma Switchvox e JFrog Artifactory sono sotto sfruttamento attivo questa settimana. Tre fornitori, uno schema: patchato non significa protetto.

Tre settimane dopo la patch di Microsoft per CVE-2026-62911, quasi 22.000 server Exchange restano esposti, e la BSI tedesca dice che l'85% della propria flotta è tra questi.

La fuga di dati di Rhysida a Berlino include valutazioni di vulnerabilità della rete idrica, non solo fascicoli del personale. Perché conta più del riscatto, e cosa richiede ora la NIS2.

Un dirottamento BGP di 33 ore agli IP Hetzner di Softaculous ha permesso agli attaccanti di superare la convalida di Let's Encrypt, ottenere un certificato TLS reale e distribuire un aggiornamento malevolo di Virtualizor come root.

OpenAI ha confermato il 1 settembre 2026 che il suo modello Astra raggiunge la soglia critica di cybersicurezza del proprio Preparedness Framework, la prima volta che l'azienda assegna questo livello. Il modello ha scoperto da solo due vulnerabilità zero-day reali. Solo OpenAI decide chi ha accesso.

Due falle concatenate di PaperCut, CVSS 8.8 e 9.4, sono state sfruttate come zero-day prima che uscisse una patch. La scadenza USA è il 14 settembre; la vostra esposizione è iniziata ad agosto.

Anthropic sta avvisando gli utenti di Claude che un malware ladro di credenziali ha copiato le loro sessioni di accesso attive, permettendo agli aggressori di saltare completamente password e codici a due fattori. La soluzione deve intervenire sul dispositivo, non sull'account.
Pagina 4 / 17
Una nota ragionata su infrastrutture, governance e misurazione, quasi ogni mattina. Niente teoria.