Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.
Argomenti correlati
- Sicurezza delle applicazioni
- Carriere nel settore della sicurezza informatica
- Sicurezza nel cloud
- Rischi informatici
- Attacchi informatici e violazioni dei dati
- Analisi della sicurezza informatica
- Operazioni di sicurezza informatica
- Protezione dei dati
- Sicurezza degli endpoint
- Sicurezza ICS/OT
- Sicurezza della gestione delle identità e degli accessi
- Minacce interne
- IoT
- Sicurezza mobile
- Perimetrale
- Sicurezza fisica
- Personale in remoto
- Informazioni sulle minacce
- Vulnerabilità e minacce
Ultime notizie sugli argomenti relativi alla sicurezza informatica
Operazioni di sicurezza informaticaGli incidenti di Kiteworks e Citrix evidenziano le sfide della risposta agli attacchi zero-day Gli incidenti di Kiteworks e Citrix evidenziano le sfide della risposta agli attacchi zero-daydi Robert Lemos2 ottobre 20265 minuti di lettura
Operazioni di sicurezza informaticaIl middleware bancario e governativo SWIFT consente l'RCE Il middleware bancario e governativo SWIFT consente l'RCEdi Nate Nelson2 ottobre 20265 minuti di letturaMondo
Argomenti correlati
- DR Global
- Asia-Pacifico
- Europa
- America Latina
- Medio Oriente e Africa
Argomenti correlati
- Prossimi eventi
- Podcast
- Webinar
Argomenti correlati
- Libreria delle risorse
- White paper
- Rapporti
- Webinar
- Newsletter
- Podcast
- L'ho sentito dire da un CISO
- Appunti dei giornalisti
- Il 20° anniversario di Dark Reading
- Video
- Sondaggi di Dark Reading
- Il punto di vista dei partner
- Incontra la redazione
- Pubblicità
- Chi siamo
- Operazioni di sicurezza informatica
- Sicurezza delle applicazioni
- Rischi informatici
- Vulnerabilità e minacce
- Notizie
Gli incidenti di Kiteworks e Citrix evidenziano le sfide della risposta agli attacchi zero-day
Una società ha chiesto ai clienti di spegnere la propria piattaforma di protezione dei dati per un periodo di nove ore, mentre l’altra ha mantenuto il silenzio sugli attacchi segnalati prima di rilasciare una patch per il proprio prodotto.
Robert Lemos, collaboratore2 ottobre 2026
Fonte: Robert Lemos
Il 24 settembre, la società di rilevamento delle minacce GreyNoise Intelligence ha osservato un singolo indirizzo IP con sede negli Stati Uniti impegnato nella scansione delle installazioni di Citrix NetScaler e nell’esecuzione di attacchi di esecuzione remota di codice (RCE). L’azienda ha emesso avvisi ai clienti in merito all’attività dannosa.
Nei due giorni successivi, sui social media sono emerse segnalazioni di potenziali attacchi zero-day alle installazioni di NetScaler, e gli esperti di sicurezza informatica hanno discusso se gli attacchi di cui si vociferava fossero reali — alcuni sostenevano che l’attività prendesse di mira vulnerabilità già corrette ad agosto. Il 26 settembre, tuttavia, Benjamin Harris, fondatore e CEO della società di gestione dell’esposizione watchTowr, ha esortato gli utenti di NetScaler a mettere offline i propri sistemi.
«Lunedì sarà troppo tardi», ha affermato in un post su LinkedIn.
Già domenica, Citrix sembrava essere d’accordo, pubblicando un aggiornamento che correggiva otto vulnerabilità (da CVE-2026-88771 a CVE-2026-88778), tra cui due zero-day che erano state sfruttate in ambiente reale. Il post sul blog non raccomandava di mettere i server fuori linea fino a quando non fossero stati aggiornati, ma esortava invece i clienti ad «aggiornarsi immediatamente alle versioni contenenti la correzione».
Tuttavia, le due vulnerabilità zero-day — CVE-2026-88771 e CVE-2026-88772 — sono state oggetto di uno sfruttamento su larga scala.


Robert Lemos, collaboratore
