2026: tre framework AI sotto attacco, stesse falle critiche
LangGraph, Langflow e LangChain-core condividono vulnerabilità critiche che espongono 7.000 server. Patch disponibili dal 2025-2026, ma sfruttamenti attivi già in corso a giugno.
LangGraph, Langflow e LangChain-core condividono vulnerabilità critiche che espongono 7.000 server. Patch disponibili dal 2025-2026, ma sfruttamenti attivi già in corso a giugno.
Una vulnerabilità Linux ad alta gravità causata da un singolo punto esclamativo nel codice. CVE-2026-23111 permette a utenti non privilegiati di scalare a root sfruttando use-after-free in nf_tables.
Nel 2026, la vulnerabilità Fragnesia (CVE-2026-46300) minaccia i sistemi Linux permettendo l'escalation di privilegi a root. Un'analisi su impatti e mitigazioni.
Matteo Baitelli di SpazioiTech analizza la falla critica CVE-2026-22679 in Weaver E-cology, già sfruttata. Urge il patching e una revisione delle strategie di sicurezza.
I ricercatori hanno scoperto come bypassare le protezioni di Apple Intelligence attraverso prompt injection. Ecco cosa è successo e come Apple ha risposto.
Grave compromissione del popolare scanner Trivy: attaccanti modificano dipendenze con force-push Git. Migliaia di pipeline di sviluppo potenzialmente a rischio.
Grave falla di sicurezza MediaTek colpisce milioni di smartphone Android. Trustonic respinge le accuse mentre cresce il dibattito sulla portata reale del problema.
Scoperte vulnerabilità critiche negli IP KVM di quattro produttori. Questi dispositivi economici da 30€ possono compromettere intere reti aziendali.