sabato 29 agosto 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > Il Punto Cyber > Voce

Il Punto Cyber martedì 25 agosto 2026, 08:00 · IT · Newsletter

☕ CYBERBRIEFING — Martedì 25 agosto 2026

☕ CYBERBRIEFING — Martedì 25 agosto 2026 Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè. 🔴 IN PRIMO PIANO Attacco al Gruppo Spaggiari: 6 TB di dati sottratti alle scuole italiane Il gruppo criminale Xpl0itrs ha rivendicato pubblicamente il 16 agosto un accesso non autorizzato, rilevato già il 30 giugno, al modulo "Modulistica Smart Bergantini" del Gruppo Spaggiari di Parma, tra i principali fornitori di piattaforme digitali per le scuole italiane. Sarebbero stati esfiltrati oltre 6.100 GB di allegati caricati da personale scolastico, famiglie e candidati, con dati personali e, in alcuni casi, certificati sanitari. È uno degli incidenti più estesi dell'anno nel settore dell'istruzione italiana: chi ha usato la piattaforma Bergantini negli ultimi mesi dovrebbe monitorare eventuali comunicazioni sospette e attivare, dove possibile, verifiche aggiuntive sui propri account. 🔗 Zerozone.it 📰 LE NOTIZIE DI OGGI 1. Falla critica in Zimbra sfruttata attivamente: aggiornare subito Una vulnerabilità nel client di posta Zimbra Collaboration Suite (CVE-2026-73570, punteggio 8.9) permette a un attaccante non autenticato di eseguire comandi da remoto sfruttando il modulo SNMP, se abilitato. CISA l'ha inserita nel catalogo delle vulnerabilità note sfruttate e ha imposto alle agenzie federali USA una scadenza di aggiornamento fissata al 24 agosto. Chi gestisce server Zimbra, anche in Italia, dovrebbe aggiornare immediatamente alla versione 10.1.20 o successiva. 🔗 The Hacker News 2. GitLab: bug critico permette di cancellare repository pubblici senza credenziali Una falla di iniezione tramite GraphQL (CVE-2026-19478, CVSS 9.4) consente a chiunque, senza autenticazione, di modificare o eliminare progetti pubblici su GitLab, falsificare i merge e persino bannare i manutentori. È già sotto sfruttamento attivo a pochi giorni dalla divulgazione. Riguarda le versioni Community ed Enterprise precedenti alla 18.11.11, 19.0.8, 19.1.6 e 19.2.4: aggiornamento fortemente rac

Questa voce ha un allegato (spesso audio podcast) sul sito originale — Itagora non lo scarica sul browser del visitatore.

Leggi sul sito originale →

Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.