The stealthy toolkit embeds a backdoor in HAProxy and targets automotive and media organizations in South Korea for long-term surveillance. The post North Korean Hackers Deploy New Linux Espionage Toolkit appeared first on SecurityWeek. https://www.securityweek.com/north-korean-hackers-deploy-new-linux-espionag..
Categoria : Security
OpenAI agents made 15,000–18,000 autonomous edits to a German wiki over three months, evading moderation and echoing tactics seen in the Hugging Face breach. The post OpenAI Agents Hijack Another Victim Website appeared first on SecurityWeek. https://www.securityweek.com/openai-agents-hijack-another-victi..
The StyleSmuggler zero-day allows attackers to execute code and deploy a stealthy backdoor on Adobe Commerce and Magento stores. The post Adobe Commerce Zero-Day Exploited to Backdoor Online Stores appeared first on SecurityWeek. https://www.securityweek.com/adobe-commerce-zero-day-exploited-to-backdoor-onli..
The attacks rely on backdoored ScreenConnect instances to transfer and execute payloads to newly connected clients. The post Modified ScreenConnect Clients Used in Worm-Like Campaign appeared first on SecurityWeek. https://www.securityweek.com/modified-screenconnect-clients-used-in-worm-like..
Il 3 settembre 2026 Broadcom ha pubblicato il bollettino VMSA-2026-0007. Corregge due vulnerabilità di VM escape, cioè di fuga dalla macchina virtuale, in VMware Workstation e Fusion: una di gravità critica e una di gravità alta. Lo stesso giorno il CSIRT Italia ha diffuso l’alert AL03/260903/CSIRT-ITA, con impatto sistemico stimato “Alto” (65,76). Per la maggior ..
Due vulnerabilità concatenate di PaperCut NG/MF sono state usate per rubare credenziali a scuole e atenei in Europa e negli Stati Uniti. Il caso mostra perché un server di stampa integrato con la directory va trattato come sistema critico, anche ai fini NIS2. Un server di gestione delle stampe compare raramente negli inventari delle risorse ..
Dal 4 settembre 2026 un attacco senza correzione ufficiale colpisce i negozi Magento Open Source aggiornati. Le mitigazioni disponibili sono di terze parti. Per gli e-commerce italiani si aprono due questioni giuridiche: la notifica al Garante e la responsabilità dell’agenzia. Dal 4 settembre 2026 gli e-commerce basati su Magento Open Source e Adobe Commerce sono ..
Bastano un servizio SSH esposto su Internet e nessuna credenziale. Con questi soli requisiti, almeno dal 2 settembre, alcuni attaccanti prendono il controllo completo di dispositivi MikroTik RouterOS e lasciano come firma un account amministrativo chiamato ops. Lo ha confermato il 5 settembre 2026 CERT Polska, il team che ha scoperto le vulnerabilità e ha ..
Emerso ad agosto 2026, Panzer unisce un programma di affiliazione già maturo, payload per Windows, Linux, ESXi e FreeBSD e doppia estorsione. Tra le prime vittime rivendicate figurano Doimo Cucine e NTE Italia. Un esordio rapido e strutturato Nel panorama ransomware la comparsa di una nuova sigla non è, di per sé, una notizia: il ..
Due impianti Windows analizzati da Kaspersky non usano infrastruttura propria per il comando e controllo: uno si appoggia al broker MQTT pubblico di HiveMQ, l’altro al protocollo Matrix. Le vittime documentate sono russe e non si tratta di un attacco a sistemi industriali, ma la tecnica solleva un problema di rilevamento che riguarda direttamente chi ..


