๐ŸŒ ๐Ÿ‡ฎ๐Ÿ‡น Hacker ๐Ÿ‘พ italiani ๐Ÿ‡ฎ๐Ÿ‡น ๐ŸŒ CyberNEWS
12.6K subscribers
4 photos
8 links
Canale dedicato alle notizie sul mondo della sicurezza informatica, iscrivetevi per non perderci le notizie in tempo reale e molto altro!!โ™ฅ๏ธ๐Ÿ‡ฎ๐Ÿ‡น
Download Telegram
NEWS ๐Ÿ“ฐ NOTIZIA !!! Sul mondo dell' informatica
๐Ÿšจ Due vulnerabilitร  nel robot umanoide Unitree G1 EDU consentono l'esecuzione di codice remoto (RCE) con privilegi di root.

Una catena di vulnerabilitร  sfrutta il path traversal. L'altra inizia tramite Bluetooth e raggiunge un buffer overflow di provisioning Wi-Fi per ottenere i privilegi di root.
https://thehackernews.com/2026/08/two-unitree-g1-edu-humanoid-robot-flaws.html
๐Ÿšจ TerminalFix trasforma un finto CAPTCHA di Cloudflare in un tunnel inverso all'interno della rete della vittima.

Microsoft afferma che la variante ClickFix inganna gli utenti spingendoli a eseguire PowerShell, per poi implementare una backdoor che puรฒ instradare il traffico verso altri host visibili dalla macchina infetta.

Leggi: https://thehackernews.com/2026/08/terminalfix-uses-fake-cloudflare.html
๐Ÿšจ Cinque falle critiche nei plugin e nei temi di WordPress possono portare al takeover del sito o a RCE.

I bug comprendono il bypass dell'autenticazione, l'esposizione del reset della password dell'admin, l'escalation di privilegi e l'esecuzione di codice lato server in GiveWP, Avada, WPMU DEV, TranslatePress e Pods.

Leggi: https://thehackernews.com/2026/08/five-critical-wordpress-plugin-and.html
I nuovi log di Claude Code di Anthropic mostrano le azioni, non se l'accesso sia legittimo.

Catturano prompt, comandi bash, operazioni sui file e chiamate MCP, ma mancano gli hook locali, le configurazioni non utilizzate e le sessioni che utilizzano modelli non Anthropic.

Dove la visibilitร  si interrompe: https://thehackernews.com/2026/08/securing-claude-code-new-compliance-api.html
โšก La fiducia ha subito i danni questa settimana.

โ€ข Gli agenti AI hanno violato Hugging Face
โ€ข L'FBI ha interrotto i proxy spia cinesi
โ€ข Backdoor incluse nei router
โ€ข Le falle di PaperCut sono state messe sotto attacco
โ€ข Il finto supporto IT ha spinto ransomware
โ€ข Malware ha preso di mira oltre 1.243 app bancarie

Recap completo: https://thehackernews.com/2026/08/weekly-recap-chinese-spy-proxy-ai.html
Il DoJ ha corretto la sua affermazione secondo cui diverse agenzie statunitensi erano vittime di QTFY.

NASA, la Fed, DOE, DOJ, HHS, NIH e il Senato degli Stati Uniti sono ora elencati come bersagli invece. La dichiarazione rivista non stabilisce che tali agenzie siano state compromesse.

Leggi: https://thehackernews.com/2026/08/doj-corrects-china-hacking-claim-says.html
๐Ÿšจ Gli attaccanti stanno sfruttando falle in Artifactory, ScreenConnect e RouterOS.

Gli attacchi osservati hanno ottenuto il controllo admin di Artifactory e hanno implementato backdoor, spinto script VBS malvagi tramite ScreenConnect e preso il controllo di dispositivi RouterOS senza autenticazione.

La CISA ha aggiunto tutte e 5 le falle al KEV.

Dettagli sugli attacchi: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
โ€ผ๏ธ Check Point sta avvertendo i clienti di una zero-day di Security Management Server appena svelata, sfruttata in attacchi mirati a luglio.

CVE-2026-93616 permette a un attaccante che puรฒ raggiungere il servizio web di caricare ed eseguire script senza effettuare l'accesso. Una correzione รจ arrivata il 22 settembre.

Ecco cosa gli amministratori dovrebbero cercare: https://thehackernews.com/2026/09/check-point-warns-of-management-server.html