Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- Linux Kernel LPEContainer EscapePrivilege Escalation
pedit COW e DirtyClone: due LPE Linux sulla page cache e perché 'locale' significa root nel 2026
Due bug del kernel Linux sulla page cache — pedit COW (CVE-2026-46331) e DirtyClone (CVE-2026-43503) — trasformano un foothold in container in root. Perché la privilege escalation locale è il breakout del 2026.
10 min di lettura - PTC WindchillCVE-2026-12569Sicurezza Manifatturiera
PTC Windchill CVE-2026-12569: una web shell sui gioielli dell'ingegneria
PTC Windchill CVE-2026-12569 è una RCE non autenticata con punteggio 9.8, ora nel KEV della CISA. Gli attaccanti piazzano web shell JSP sui sistemi PLM che custodiscono CAD, distinte base e proprietà intellettuale del manifatturiero.
10 min di lettura - Cisco Unified CMCVE-2026-20230Sicurezza VoIP
Cisco Unified CM CVE-2026-20230: root sul centralino che nessuno controlla
Cisco ha corretto la falla SSRF CVE-2026-20230 di Unified CM il 3 giugno. Il 22 i payload di scrittura file colpivano già le esche; il 25 CISA l'ha messa in KEV. Il punto: su quell'appliance non puoi installare l'EDR.
7 min di lettura - Ubiquiti UniFiCISA KEVZero-Day
Ubiquiti UniFi CVE-2026-34908: la patch non sfratta l'intruso
CVE-2026-34908 è un bypass di autenticazione UniFi con CVSS 10.0 sfruttato per piazzare account admin abusivi. Applicare la patch entro la scadenza CISA chiude la porta — non chi è già dentro.
7 min di lettura - Supply Chain AttackWordPressC2 Detection
Backdoor nella supply chain WordPress: l'attacco al canale di update ShapedPlugin
Una backdoor è arrivata in 3 plugin Pro di ShapedPlugin attraverso il canale di update ufficiale, ha rubato credenziali admin e segreti 2FA e ha cancellato il proprio loader. Perché le dashboard di patch sono rimaste verdi.
8 min di lettura - Microsoft 365 CopilotPrompt InjectionEsfiltrazione Zero-Click
SearchLeak: la prompt injection in un clic che svuota Microsoft 365 Copilot
SearchLeak (CVE-2026-42824) di Varonis ha trasformato Microsoft 365 Copilot in uno strumento di furto dati in un clic. Un anno dopo EchoLeak, lo stesso schema di esfiltrazione via prompt injection è tornato — ecco perché continua a funzionare.
8 min di lettura - Prinz Eugen RansomwareTraffic AnalysisRansomware Detection
Prinz Eugen: il ransomware senza nota di riscatto che cifra prima i file più recenti
Il ransomware Prinz Eugen non lascia nota, azzera la propria chiave e cifra per primi i file usati di recente. Perché la forensics sull'host lo manca e la ML sul traffico no.
8 min di lettura - Red Team AIAI SovranaOn-Premise
Mythos e l'era dell'AI ristretta: perché serve un red-team AI sovrano e on-premise
Mythos di Anthropic — la più potente AI offensiva mai costruita — è stato trattenuto dal pubblico e poi bloccato dal governo USA. Dimostra due cose che ogni CISO deve assimilare: l'AI offensiva di frontiera è ormai un bene controllato, e la sicurezza red-team è molto più del source-code assessment. Ecco il confronto onesto con ZeroHunt Apex Pro su assessment e difesa on-premise.
6 min di lettura - NGINXCVE-2026-42530HTTP/3
NGINX CVE-2026-42530: RCE non autenticato nel reverse proxy davanti a tutto
La patch fuori ciclo di F5 chiude due falle NGINX CVSS 9.2 — CVE-2026-42530 (HTTP/3) e CVE-2026-42055 (HTTP/2 upstream). Perché una RCE nel reverse proxy è la peggiore.
7 min di lettura