XSS2Shell WordPress: CVE-2026-64638, patch e controlli
XSS2Shell (CVE-2026-64638) colpisce il login WordPress: versioni vulnerabili, patch, verifica delle Application Password e analisi dei log.
DevOps, infrastrutture, automazione e sicurezza raccontati attraverso problemi, esperimenti e soluzioni concrete.
XSS2Shell (CVE-2026-64638) colpisce il login WordPress: versioni vulnerabili, patch, verifica delle Application Password e analisi dei log.
Mythos analizza curl e segnala 5 vulnerabilità, ma dopo triage umano ne resta 1 (low severity). Un caso concreto per capire cosa aspettarsi davvero da AI code security scanning, code review e gestione CVE.
Copy Fail è una vulnerabilità Linux di privilege escalation locale: patchare il kernel resta la correzione vera, ma il workaround che disabilita algif_aead riduce subito il rischio. Vediamo cosa fa, cosa non fa e come verificarlo.
Dopo l'alert ACN del 28 gennaio 2026 su MongoDB, è importante mitigare subito: isolamento rete, controllo accessi, contenimento su GridFS e aggiornamento alle versioni corrette.
Scopri come funziona la vulnerabilità CVE-2023-0386 su Linux sfruttando binari SUID, ambienti chroot mal configurati e il meccanismo nsswitch. In questa guida pratica ti mostro come replicarla in un laboratorio sicuro.