Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- Cisco FMCCVE-2026-20079Ransomware Qilin
Cisco FMC CVE-2026-20079: il gestore dei firewall diventa root, e sono entrati in tre
CVE-2026-20079 è un bypass pre-auth CVSS 10 fino a root su Cisco Secure FMC, sfruttato da Sandworm, Qilin e un gruppo crimeware. Applica la patch, cercalo, intercettalo sul filo.
9 min di lettura - Windows Zero-DayCVE-2026-85880Escalation Privilegi
Zero-day Windows CVE-2026-85880 e CVE-2026-81963: due escalation a SYSTEM marchiate 'Important'
I due zero-day Windows sfruttati attivamente di settembre 2026, CVE-2026-85880 e CVE-2026-81963, sono entrambi escalation di privilegi locali a SYSTEM valutate solo 7.8.
8 min di lettura - SAP OVERPASSCVE-2026-44756RCE Pre-Auth
SAP OVERPASS CVE-2026-44756: una RCE CVSS 10 prima che SAP ti identifichi
CVE-2026-44756 (OVERPASS) è una RCE CVSS 10 per corruzione di memoria nel kernel SAP, raggiungibile pre-auth via HTTP, SAP GUI e RFC. Patch, hunting e come vederla sul filo.
11 min di lettura - Agentic AIFurto CredenzialiFramework Autonomo
Agenti AI: migliaia di credenziali rubate in meno di sei ore
Il GTIG di Google ha osservato un attore finanziariamente motivato usare un framework multi-agente per costruire ed eseguire una campagna di furto credenziali in meno di sei ore, senza intervento umano. Cosa cambia per chi difende.
9 min di lettura - Magento Zero-DayAdobe CommerceCVE-2026-75650
StyleSmuggler: lo zero-day Magento (CVE-2026-75650) che apre gli store
CVE-2026-75650 è una RCE non autenticata CVSS 10.0 in Magento e Adobe Commerce, sfruttata dal 4 settembre per installare una backdoor Rust che comunica travestita da NTP. Come funziona e come intercettarla.
10 min di lettura - GPT-6 AstraExploit con AIChrome Zero-Day
GPT-6 Astra scrive exploit funzionanti: la finestra di patch è finita
GPT-6 Astra di OpenAI supera la soglia 'Critical' per il cyber, con il 100% su ExploitBench. L'exploit generato dall'AI azzera la finestra di patch — CVE-2026-85046 lo dimostra.
8 min di lettura - Kestra RCECVE-2026-49869Authentication Bypass
Kestra CVE-2026-49869: un path che finisce in /configs è root senza password
Kestra CVE-2026-49869 è una RCE non autenticata CVSS 10.0: un controllo per suffisso nel filtro di autenticazione trasforma ogni path che finisce in /configs in root. In KEV, sfruttata per cryptomining. Fix + hunting.
9 min di lettura - Exploit Generati da AISicurezza OTSicurezza PLC
Un'AI ha portato un exploit pre-auth su PLC per 535 dollari: l'esperimento WAGO di Forescout
Forescout ha usato Claude per portare un exploit RCE pre-auth (CVE-2021-31886) tra due modelli di PLC WAGO per 535 dollari in meno di un giorno. Cosa significa il crollo del costo dell'exploit per chi difende l'OT e non può fare la patch.
11 min di lettura - Starlette BadHostCVE-2026-48710Sicurezza FastAPI
BadHost (CVE-2026-48710): il bypass di autenticazione di FastAPI ora nei ransomware
'BadHost' (CVE-2026-48710) è un bypass di autenticazione da un carattere nell'header Host di Starlette, il framework sotto FastAPI, vLLM e LiteLLM — CVSS 6.5, ora in KEV e concatenato ai ransomware.
9 min di lettura