Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- SAP OVERPASSCVE-2026-44756RCE Pre-Auth
SAP OVERPASS CVE-2026-44756: una RCE CVSS 10 prima che SAP ti identifichi
CVE-2026-44756 (OVERPASS) è una RCE CVSS 10 per corruzione di memoria nel kernel SAP, raggiungibile pre-auth via HTTP, SAP GUI e RFC. Patch, hunting e come vederla sul filo.
11 min di lettura - Agentic AIFurto CredenzialiFramework Autonomo
Agenti AI: migliaia di credenziali rubate in meno di sei ore
Il GTIG di Google ha osservato un attore finanziariamente motivato usare un framework multi-agente per costruire ed eseguire una campagna di furto credenziali in meno di sei ore, senza intervento umano. Cosa cambia per chi difende.
9 min di lettura - Magento Zero-DayAdobe CommerceCVE-2026-75650
StyleSmuggler: lo zero-day Magento (CVE-2026-75650) che apre gli store
CVE-2026-75650 è una RCE non autenticata CVSS 10.0 in Magento e Adobe Commerce, sfruttata dal 4 settembre per installare una backdoor Rust che comunica travestita da NTP. Come funziona e come intercettarla.
10 min di lettura - GPT-6 AstraExploit con AIChrome Zero-Day
GPT-6 Astra scrive exploit funzionanti: la finestra di patch è finita
GPT-6 Astra di OpenAI supera la soglia 'Critical' per il cyber, con il 100% su ExploitBench. L'exploit generato dall'AI azzera la finestra di patch — CVE-2026-85046 lo dimostra.
8 min di lettura - Kestra RCECVE-2026-49869Authentication Bypass
Kestra CVE-2026-49869: un path che finisce in /configs è root senza password
Kestra CVE-2026-49869 è una RCE non autenticata CVSS 10.0: un controllo per suffisso nel filtro di autenticazione trasforma ogni path che finisce in /configs in root. In KEV, sfruttata per cryptomining. Fix + hunting.
9 min di lettura - Exploit Generati da AISicurezza OTSicurezza PLC
Un'AI ha portato un exploit pre-auth su PLC per 535 dollari: l'esperimento WAGO di Forescout
Forescout ha usato Claude per portare un exploit RCE pre-auth (CVE-2021-31886) tra due modelli di PLC WAGO per 535 dollari in meno di un giorno. Cosa significa il crollo del costo dell'exploit per chi difende l'OT e non può fare la patch.
11 min di lettura - Starlette BadHostCVE-2026-48710Sicurezza FastAPI
BadHost (CVE-2026-48710): il bypass di autenticazione di FastAPI ora nei ransomware
'BadHost' (CVE-2026-48710) è un bypass di autenticazione da un carattere nell'header Host di Starlette, il framework sotto FastAPI, vLLM e LiteLLM — CVSS 6.5, ora in KEV e concatenato ai ransomware.
9 min di lettura - Agenti AI di CodingGitSpawnSupply Chain
GitSpawn: un .git/config malevolo fa eseguire codice agli agenti AI di coding
GitSpawn: il .git/config di un repository può far eseguire codice d'attacco a Claude Code, Codex, Cursor e altri agenti AI di coding, fuori dalla sandbox e senza prompt.
10 min di lettura - JFrog ArtifactoryCVE-2026-82329Supply Chain
JFrog Artifactory CVE-2026-82329: una sola richiesta e sei admin della pipeline
CVE-2026-82329 è un authentication bypass CVSS 9.8 in JFrog Artifactory. Una join key fantasma permette di forgiare token admin senza credenziali — patch il 28 agosto, sfruttata il 1° settembre.
9 min di lettura