Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- Sicurezza Agenti AIMCP SecurityRCE non autenticata
Ruflo CVE-2026-59726: la RCE sul bridge MCP che sopravvive alla patch
Ruflo CVE-2026-59726 (CVSS 10.0) esponeva 233 tool MCP senza autenticazione. La RCE è chiusa in 3.16.3 — la memoria degli agenti avvelenata che ha lasciato dietro no.
11 min di lettura - Cisco FMCCVE-2026-20316CISA KEV
Cisco FMC CVE-2026-20316: il CVSS 5.3 che CISA ha messo in KEV
Cisco FMC CVE-2026-20316 è una credenziale statica con punteggio 5.3, sfruttata come zero-day. Il CVSS valuta un bug alla volta, l'attaccante compra la catena.
10 min di lettura - Sicurezza BMCIPMICVE-2013-4786
24.650 BMC esposti rilasciano gli hash delle password IPMI: e non esiste patch
Due terzi dei BMC esposti su Internet consegnano l'hash della password IPMI prima del login. CVE-2013-4786 è un difetto della specifica: nessun aggiornamento lo chiuderà mai.
11 min di lettura - Arista VeloCloudCVE-2026-16812SD-WAN
VeloCloud CVE-2026-16812: un orchestratore SD-WAN, tutte le filiali
CVE-2026-16812 è una command injection non autenticata CVSS 10.0 su Arista VeloCloud Orchestrator, sfruttata come zero-day. CISA ha assegnato tre giorni. Perché, e cosa fare.
15 min di lettura - FastjsonCVE-2026-16723Deserializzazione Java
Fastjson CVE-2026-16723: RCE senza gadget e nessuna patch disponibile
CVE-2026-16723 è una RCE senza gadget in fastjson 1.2.68–1.2.83, già sfruttata in rete. Disattivare AutoType non serve, e per il ramo 1.x non esiste alcuna release corretta.
12 min di lettura - Malware Assemblato nel BrowserMalvertisingAI Traffic Analysis
Malware assemblato nel browser: SourTrade batte gli hash
La campagna SourTrade documentata da Confiant spedisce il malware a pezzi e lascia costruire l'eseguibile al browser: ogni vittima riceve un hash diverso.
11 min di lettura - Linux KernelPrivilege EscalationAI Vulnerability Research
RefluXFS (CVE-2026-64600): un'IA ha trovato il bug root del kernel Linux invisibile da nove anni
RefluXFS (CVE-2026-64600) è una race XFS reflink che dà root a un utente locale su ~16,4M sistemi RHEL, sotto SELinux e KASLR — e a trovarla è stata Claude, non un umano.
10 min di lettura - Check PointSmartConsoleAuthentication Bypass
Check Point SmartConsole CVE-2026-16232: un token e riscrivi tutte le regole del firewall
CVE-2026-16232 è un bypass di autenticazione CVSS 9.3 in Check Point SmartConsole: un attaccante non autenticato ottiene un token admin e riscrive la policy del firewall. Sfruttato in the wild, in KEV.
9 min di lettura - SharePointCVE-2026-50522CISA KEV
SharePoint CVE-2026-50522: le machine key sopravvivono alla patch
CVE-2026-50522 è la quarta falla SharePoint entrata nel CISA KEV in 22 giorni. Gli attaccanti estraggono le machine key ASP.NET con una sola richiesta e restano dentro anche dopo la patch.
13 min di lettura