Il generatore di agenti AI che esegue il codice di chi passa: CVE-2026-0770 su Langflow
Langflow è uno strumento visuale per costruire flussi e agenti basati su modelli linguistici. La funzione che dovrebbe «validare» il codice inserito d…
Tema · Minacce
Come si classificano le minacce informatiche e dove trovare una tassonomia condivisa.
criticalDossier in evidenzaIl generatore di agenti AI che esegue il codice di chi passa: CVE-2026-0770 su LangflowLeggi il dossier →
Langflow è uno strumento visuale per costruire flussi e agenti basati su modelli linguistici. La funzione che dovrebbe «validare» il codice inserito d…
In poche settimane quattro estensioni Joomla molto diffuse — SP Page Builder, iCagenda, PageBuilder CK e Balbooa Forms — sono finite nel catalogo CISA…
Oracle Payments è il motore di pagamento dentro Oracle E-Business Suite: è il punto in cui le applicazioni finanziarie dell'azienda parlano con b…
Il 15 luglio 2026 CISA ha inserito nel catalogo KEV una CVE del 2023 che descrive un attacco del 2021. Non c'è codice malevolo: gli attaccanti sv…
Il 31 marzo 2026 due release malevole di axios aggiungono una dipendenza-trappola senza toccare una riga del codice sorgente. npm aveva introdotto il …
Il 1° giugno 2026 oltre 90 versioni malevole dei pacchetti @redhat-cloud-services finiscono su npm con attestazioni di provenienza SLSA perfettamente …
Microsoft l'aveva classificata «Exploitation Less Likely». Cinque settimane dopo CISA la inseriva nel KEV con tre giorni di tempo per rimediare. …
Parlare di “virus” non basta. La comunità di sicurezza usa MITRE ATT&CK, una base di conoscenza pubblica che cataloga tattiche (il “perché” di un passo d'attacco) e tecniche (il “come”), con identificatori stabili. È il vocabolario con cui advisory e report descrivono le intrusioni. In ogni nostro dossier gli ID delle tecniche sono copiati dagli advisory, non dedotti.
L'ENISA Threat Landscape, il rapporto annuale dell'agenzia UE per la cybersicurezza, individua sette minacce prime: attacchi alla disponibilità, ransomware, minacce ai dati, malware, ingegneria sociale, manipolazione dell'informazione e attacchi alla catena di fornitura. L'edizione 2025 ha analizzato 4.875 incidenti fra luglio 2024 e giugno 2025, con una tendenza chiara: gruppi diversi che riusano strumenti e tecniche.
La maggior parte degli attacchi non usa una tecnica esotica: sfrutta sistemi non aggiornati, credenziali deboli, esposizioni non necessarie. Riconoscere le famiglie di minaccia e mapparle su una tassonomia condivisa è il primo passo per prioritizzare le difese sulle cose che accadono davvero, non su quelle che fanno più notizia.