Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- Windows DNS ServerCVE-2026-62878RCE Wormable
CVE-2026-62878: RCE wormable e pre-auth nel DNS Server di Windows
CVE-2026-62878 è una RCE wormable e non autenticata nel DNS Server di Windows — CVSS 9.8, presente su ogni domain controller. Perché 'sfruttamento meno probabile' è la finestra, non il cessato allarme.
9 min di lettura - VMware vCenterCVE-2026-59310RCE
VMware vCenter CVE-2026-59310: patch il 29 luglio, violato il 3 agosto
CVE-2026-59310 è un directory traversal non autenticato CVSS 9.8 nel servizio Syslog di vCenter. Sfruttato cinque giorni dopo la patch per installare reverse_ssh. Ecco il runbook di remediation.
9 min di lettura - Progress LoadMasterCVE-2026-8037Command Injection
Progress LoadMaster CVE-2026-8037: RCE pre-auth nel load balancer
CVE-2026-8037 è una command injection non autenticata in Progress Kemp LoadMaster: patch a giugno, in CISA KEV il 7 agosto dopo 792 tentativi di exploit. Cosa fa il bug di escape_quotes() e come rimediare.
9 min di lettura - LangflowRCE non autenticataCISA KEV
Langflow CVE-2026-9198: RCE non autenticata nel control plane dei tuoi agenti AI
CVE-2026-9198 concede RCE completa e non autenticata su Langflow di default. Lo sfruttamento è iniziato 11 giorni prima della patch ed è ancora attivo. Ecco il runbook.
9 min di lettura - Red Teaming AgenticoSicurezza Agenti AISicurezza Preventiva
Red teaming agentico continuo: i cinque minuti del talk OpenAI che nessuno ha citato
Il talk sullo sciame di agenti OpenAI non finisce con l'incidente: finisce con una prescrizione. Red teaming agentico continuo e chiusura del ciclo scoperta-correzione. L'industria ha risposto con la detection.
10 min di lettura - MetabaseSQL InjectionZero-Day
Metabase, zero-day SQL injection: quando la BI ha le chiavi di ogni database
Una SQL injection non autenticata con CVSS 10 ha trasformato Metabase in un pivot verso ogni database di produzione collegato. Framework e Tally hanno perso dati prima di accorgersene.
10 min di lettura - Sicurezza Agenti AIJFrog ArtifactoryCVE-2026-66014
Agenti AI contro Artifactory: gli otto zero-day che nessuno ha applicato
Uno swarm di agenti AI ha trovato otto zero-day in JFrog Artifactory, è uscito dalla sandbox ed è arrivato a Hugging Face. Tutti hanno raccontato l'AI. Quasi nessuno ha applicato CVE-2026-66014.
11 min di lettura - VM EscapeCVE-2026-64561Linux Kernel
Zapscape CVE-2026-64561: il secondo VM escape da KVM in cinque settimane
Zapscape è un use-after-free nella shadow MMU di KVM che trasforma il root dentro una guest in root sull'host. È il terzo escape nello stesso sottosistema da maggio: patchare un CVE non chiude la classe.
10 min di lettura - N-able N-centralSicurezza RMMSupply Chain MSP
N-able N-central CVE-2026-18577: un bypass di autenticazione, tutti gli endpoint gestiti
Una patch incompleta ha lasciato N-able N-central di nuovo sfruttabile. CVE-2026-18577 consegna il server RMM e poi pivota su ogni endpoint gestito tramite tunnel Cloudflare.
9 min di lettura