NEWS ๐ฐ NOTIZIA !!! Sul mondo dell' informatica
๐จ Due vulnerabilitร nel robot umanoide Unitree G1 EDU consentono l'esecuzione di codice remoto (RCE) con privilegi di root.
Una catena di vulnerabilitร sfrutta il path traversal. L'altra inizia tramite Bluetooth e raggiunge un buffer overflow di provisioning Wi-Fi per ottenere i privilegi di root.
https://thehackernews.com/2026/08/two-unitree-g1-edu-humanoid-robot-flaws.html
๐จ Due vulnerabilitร nel robot umanoide Unitree G1 EDU consentono l'esecuzione di codice remoto (RCE) con privilegi di root.
Una catena di vulnerabilitร sfrutta il path traversal. L'altra inizia tramite Bluetooth e raggiunge un buffer overflow di provisioning Wi-Fi per ottenere i privilegi di root.
https://thehackernews.com/2026/08/two-unitree-g1-edu-humanoid-robot-flaws.html
๐จ TerminalFix trasforma un finto CAPTCHA di Cloudflare in un tunnel inverso all'interno della rete della vittima.
Microsoft afferma che la variante ClickFix inganna gli utenti spingendoli a eseguire PowerShell, per poi implementare una backdoor che puรฒ instradare il traffico verso altri host visibili dalla macchina infetta.
Leggi: https://thehackernews.com/2026/08/terminalfix-uses-fake-cloudflare.html
Microsoft afferma che la variante ClickFix inganna gli utenti spingendoli a eseguire PowerShell, per poi implementare una backdoor che puรฒ instradare il traffico verso altri host visibili dalla macchina infetta.
Leggi: https://thehackernews.com/2026/08/terminalfix-uses-fake-cloudflare.html
๐จ Cinque falle critiche nei plugin e nei temi di WordPress possono portare al takeover del sito o a RCE.
I bug comprendono il bypass dell'autenticazione, l'esposizione del reset della password dell'admin, l'escalation di privilegi e l'esecuzione di codice lato server in GiveWP, Avada, WPMU DEV, TranslatePress e Pods.
Leggi: https://thehackernews.com/2026/08/five-critical-wordpress-plugin-and.html
I bug comprendono il bypass dell'autenticazione, l'esposizione del reset della password dell'admin, l'escalation di privilegi e l'esecuzione di codice lato server in GiveWP, Avada, WPMU DEV, TranslatePress e Pods.
Leggi: https://thehackernews.com/2026/08/five-critical-wordpress-plugin-and.html
I nuovi log di Claude Code di Anthropic mostrano le azioni, non se l'accesso sia legittimo.
Catturano prompt, comandi bash, operazioni sui file e chiamate MCP, ma mancano gli hook locali, le configurazioni non utilizzate e le sessioni che utilizzano modelli non Anthropic.
Dove la visibilitร si interrompe: https://thehackernews.com/2026/08/securing-claude-code-new-compliance-api.html
Catturano prompt, comandi bash, operazioni sui file e chiamate MCP, ma mancano gli hook locali, le configurazioni non utilizzate e le sessioni che utilizzano modelli non Anthropic.
Dove la visibilitร si interrompe: https://thehackernews.com/2026/08/securing-claude-code-new-compliance-api.html
โก La fiducia ha subito i danni questa settimana.
โข Gli agenti AI hanno violato Hugging Face
โข L'FBI ha interrotto i proxy spia cinesi
โข Backdoor incluse nei router
โข Le falle di PaperCut sono state messe sotto attacco
โข Il finto supporto IT ha spinto ransomware
โข Malware ha preso di mira oltre 1.243 app bancarie
Recap completo: https://thehackernews.com/2026/08/weekly-recap-chinese-spy-proxy-ai.html
โข Gli agenti AI hanno violato Hugging Face
โข L'FBI ha interrotto i proxy spia cinesi
โข Backdoor incluse nei router
โข Le falle di PaperCut sono state messe sotto attacco
โข Il finto supporto IT ha spinto ransomware
โข Malware ha preso di mira oltre 1.243 app bancarie
Recap completo: https://thehackernews.com/2026/08/weekly-recap-chinese-spy-proxy-ai.html
Il DoJ ha corretto la sua affermazione secondo cui diverse agenzie statunitensi erano vittime di QTFY.
NASA, la Fed, DOE, DOJ, HHS, NIH e il Senato degli Stati Uniti sono ora elencati come bersagli invece. La dichiarazione rivista non stabilisce che tali agenzie siano state compromesse.
Leggi: https://thehackernews.com/2026/08/doj-corrects-china-hacking-claim-says.html
NASA, la Fed, DOE, DOJ, HHS, NIH e il Senato degli Stati Uniti sono ora elencati come bersagli invece. La dichiarazione rivista non stabilisce che tali agenzie siano state compromesse.
Leggi: https://thehackernews.com/2026/08/doj-corrects-china-hacking-claim-says.html
๐จ Gli attaccanti stanno sfruttando falle in Artifactory, ScreenConnect e RouterOS.
Gli attacchi osservati hanno ottenuto il controllo admin di Artifactory e hanno implementato backdoor, spinto script VBS malvagi tramite ScreenConnect e preso il controllo di dispositivi RouterOS senza autenticazione.
La CISA ha aggiunto tutte e 5 le falle al KEV.
Dettagli sugli attacchi: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
Gli attacchi osservati hanno ottenuto il controllo admin di Artifactory e hanno implementato backdoor, spinto script VBS malvagi tramite ScreenConnect e preso il controllo di dispositivi RouterOS senza autenticazione.
La CISA ha aggiunto tutte e 5 le falle al KEV.
Dettagli sugli attacchi: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
โผ๏ธ Check Point sta avvertendo i clienti di una zero-day di Security Management Server appena svelata, sfruttata in attacchi mirati a luglio.
CVE-2026-93616 permette a un attaccante che puรฒ raggiungere il servizio web di caricare ed eseguire script senza effettuare l'accesso. Una correzione รจ arrivata il 22 settembre.
Ecco cosa gli amministratori dovrebbero cercare: https://thehackernews.com/2026/09/check-point-warns-of-management-server.html
CVE-2026-93616 permette a un attaccante che puรฒ raggiungere il servizio web di caricare ed eseguire script senza effettuare l'accesso. Una correzione รจ arrivata il 22 settembre.
Ecco cosa gli amministratori dovrebbero cercare: https://thehackernews.com/2026/09/check-point-warns-of-management-server.html
