Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- Sicurezza OTInfrastrutture CriticheExploit con IA
Exploit generati dall'IA contro i PLC Siemens S7: dentro l'allerta AA26-231A
Cinque agenzie USA avvertono: gli attaccanti usano l'IA per scrivere exploit S7comm contro PLC Siemens S7 esposti su internet in acqua ed energia. Cosa dice l'advisory AA26-231A per chi difende l'OT.
9 min di lettura - MLflowCVE-2026-64849CISA KEV
MLflow CVE-2026-64849: un SSRF non autenticato che ruba le chiavi cloud
L'SSRF non autenticato di MLflow (CVE-2026-64849, CVSS 9.3) è stato sfruttato in poche ore per raggiungere i metadata endpoint e sottrarre credenziali IAM. Cosa è rotto e il runbook di fix.
9 min di lettura - GitLabCVE-2026-19478GraphQL
GitLab CVE-2026-19478: una direttiva GraphQL non autenticata può cancellare i tuoi repo
La patch fuori programma di GitLab chiude CVE-2026-19478 (CVSS 9.4): una direttiva GraphQL non autenticata che può modificare o cancellare progetti pubblici e dati utente. Chi è esposto e come intervenire.
10 min di lettura - Windows DNS ServerCVE-2026-62878RCE Wormable
CVE-2026-62878: RCE wormable e pre-auth nel DNS Server di Windows
CVE-2026-62878 è una RCE wormable e non autenticata nel DNS Server di Windows — CVSS 9.8, presente su ogni domain controller. Perché 'sfruttamento meno probabile' è la finestra, non il cessato allarme.
9 min di lettura - VMware vCenterCVE-2026-59310RCE
VMware vCenter CVE-2026-59310: patch il 29 luglio, violato il 3 agosto
CVE-2026-59310 è un directory traversal non autenticato CVSS 9.8 nel servizio Syslog di vCenter. Sfruttato cinque giorni dopo la patch per installare reverse_ssh. Ecco il runbook di remediation.
9 min di lettura - Progress LoadMasterCVE-2026-8037Command Injection
Progress LoadMaster CVE-2026-8037: RCE pre-auth nel load balancer
CVE-2026-8037 è una command injection non autenticata in Progress Kemp LoadMaster: patch a giugno, in CISA KEV il 7 agosto dopo 792 tentativi di exploit. Cosa fa il bug di escape_quotes() e come rimediare.
9 min di lettura - LangflowRCE non autenticataCISA KEV
Langflow CVE-2026-9198: RCE non autenticata nel control plane dei tuoi agenti AI
CVE-2026-9198 concede RCE completa e non autenticata su Langflow di default. Lo sfruttamento è iniziato 11 giorni prima della patch ed è ancora attivo. Ecco il runbook.
9 min di lettura - Red Teaming AgenticoSicurezza Agenti AISicurezza Preventiva
Red teaming agentico continuo: i cinque minuti del talk OpenAI che nessuno ha citato
Il talk sullo sciame di agenti OpenAI non finisce con l'incidente: finisce con una prescrizione. Red teaming agentico continuo e chiusura del ciclo scoperta-correzione. L'industria ha risposto con la detection.
10 min di lettura - MetabaseSQL InjectionZero-Day
Metabase, zero-day SQL injection: quando la BI ha le chiavi di ogni database
Una SQL injection non autenticata con CVSS 10 ha trasformato Metabase in un pivot verso ogni database di produzione collegato. Framework e Tally hanno perso dati prima di accorgersene.
10 min di lettura