<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:podcast="https://podcastindex.org/namespace/1.0" xmlns:media="http://search.yahoo.com/mrss/" version="2.0"><channel><title>Hack Alert Italia Podcast</title><link>https://hack-alert-italia.netlify.app/</link><description><![CDATA[Hack Alert Italia è il podcast settimanale che seleziona e analizza le vulnerabilità CVE più critiche per aiutare professionisti IT, CISO e system administrator italiani a prioritizzare il patching dei loro sistemi. Ogni settimana, in 10-12 minuti, ricevi:<br /><ul><li>Le CVE più critiche pubblicate negli ultimi 7 giorni</li><li>Analisi del rischio reale e timeline di patching consigliate</li><li>Consigli pratici per la remediation immediata</li><li>Focus su vulnerabilità zero-day e exploit attivi</li></ul>Ti affianchiamo nel monitorare migliaia di CVE. Perfetto per:<br /><ul><li>System Administrator e IT Manager</li><li>CISO e responsabili della sicurezza informatica</li><li>Professionisti IT che gestiscono infrastrutture aziendali</li><li>Chiunque voglia rimanere aggiornato sulle minacce cyber più urgenti</li></ul>]]></description><atom:link href="https://www.spreaker.com/show/6708468/episodes/feed" rel="self" type="application/rss+xml"/><language>it</language><category>Tech News</category><copyright>Copyright Giulio Ravazzolo</copyright><image><url>https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1abe9c0e4d05ea235bc44c01f9e50992.jpg</url><title>Hack Alert Italia Podcast</title><link>https://hack-alert-italia.netlify.app/</link></image><lastBuildDate>Tue, 10 Mar 2026 08:15:04 +0000</lastBuildDate><itunes:author>Giulio Ravazzolo</itunes:author><itunes:owner><itunes:name>Giulio Ravazzolo</itunes:name><itunes:email>feeds@spreaker.com</itunes:email></itunes:owner><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1abe9c0e4d05ea235bc44c01f9e50992.jpg"/><itunes:subtitle>Hack Alert Italia è il podcast settimanale che seleziona e analizza le vulnerabilità CVE più critiche per aiutare professionisti IT, CISO e system administrator italiani a prioritizzare il patching dei loro sistemi. Ogni settimana, in 10-12 minuti,...</itunes:subtitle><itunes:summary><![CDATA[Hack Alert Italia è il podcast settimanale che seleziona e analizza le vulnerabilità CVE più critiche per aiutare professionisti IT, CISO e system administrator italiani a prioritizzare il patching dei loro sistemi. Ogni settimana, in 10-12 minuti, ricevi:<br /><ul><li>Le CVE più critiche pubblicate negli ultimi 7 giorni</li><li>Analisi del rischio reale e timeline di patching consigliate</li><li>Consigli pratici per la remediation immediata</li><li>Focus su vulnerabilità zero-day e exploit attivi</li></ul>Ti affianchiamo nel monitorare migliaia di CVE. Perfetto per:<br /><ul><li>System Administrator e IT Manager</li><li>CISO e responsabili della sicurezza informatica</li><li>Professionisti IT che gestiscono infrastrutture aziendali</li><li>Chiunque voglia rimanere aggiornato sulle minacce cyber più urgenti</li></ul>]]></itunes:summary><itunes:category text="News"><itunes:category text="Tech News"/></itunes:category><itunes:category text="Technology"/><itunes:category text="News"/><itunes:explicit>false</itunes:explicit><podcast:guid>a4b83baa-0056-5984-9c6b-2840ef27176d</podcast:guid><itunes:type>episodic</itunes:type><item><title>S01E06</title><link>https://www.spreaker.com/episode/s01e06--70545280</link><description><![CDATA[Ecco una descrizione ottimizzata per <b>Spreaker</b>, pronta per il copia-incolla. È strutturata per essere leggibile, professionale e include i link diretti dell'Agenzia per la Cybersicurezza Nazionale (ACN) per dare valore aggiunto ai tuoi ascoltatori.<b>Descrizione Episodio</b><b>Titolo:</b> 🚨 Hack Alert Italia: Firewall, Centralini e la Nuova Onda di Phishing Mirato (Speciale PMI)In questa puntata di <b>Hack Alert Italia</b>, analizziamo una settimana critica per la cybersicurezza delle imprese italiane. Dagli avvisi urgenti dell'ACN emerge un quadro chiaro: i criminali informatici stanno colpendo i punti nevralgici delle nostre aziende, dai sistemi di comunicazione ai dispositivi di protezione perimetrale.<b>Cosa scoprirai in questo episodio:</b><ul><li><b>Spear Phishing Evoluto:</b> Come gli attaccanti utilizzano email aziendali compromesse per ingannare colleghi e fornitori.</li><li><b>Firewall al limite:</b> Le vulnerabilità critiche (CVSS 10!) che mettono a rischio i dispositivi <b>Cisco</b> e <b>WatchGuard</b>.</li><li><b>Centralini sotto scacco:</b> Allerta massima per <b>FreePBX</b>: la falla è già sfruttata attivamente in rete.</li><li><b>Pillole Tech:</b> Aggiornamenti necessari per chi utilizza <b>Django</b>, <b>Ruby</b> e i prodotti <b>JetBrains</b>.</li></ul><b>Riferimenti e Link Tecnici (Fonte ACN):</b>Per approfondire i dettagli tecnici e verificare le versioni software affette, consulta i bollettini ufficiali:<ul><li><b>Spear Phishing in Italia:</b> <a href="https://www.acn.gov.it/portale/w/proseguono-le-campagne-di-spear-phishing-contro-organizzazioni-nazionali" target="_blank" rel="noreferrer noopener">Campagne contro organizzazioni nazionali</a></li><li><b>Cisco:</b> <a href="https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-cisco-19" target="_blank" rel="noreferrer noopener">Risolte vulnerabilità critiche in Secure Firewall</a></li><li><b>FreePBX:</b> <a href="https://www.acn.gov.it/portale/w/freepbx-rilevato-sfruttamento-in-rete-della-vulnerabilita-cve-2025-64328" target="_blank" rel="noreferrer noopener">Rilevato sfruttamento attivo della CVE-2025-64328</a></li><li><b>WatchGuard:</b> <a href="https://www.acn.gov.it/portale/w/aggiornamenti-per-prodotti-watchguard-2" target="_blank" rel="noreferrer noopener">Aggiornamenti per prodotti Firebox</a></li><li><b>JetBrains:</b> <a href="https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-jetbrains-1" target="_blank" rel="noreferrer noopener">Vulnerabilità in YouTrack</a></li><li><b>Django:</b> <a href="https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-django-4" target="_blank" rel="noreferrer noopener">Rilasciate patch di sicurezza</a></li><li><b>Ruby:</b> <a href="https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-ruby" target="_blank" rel="noreferrer noopener">Falla nella libreria Zlib</a></li><li><b>RustFS Console:</b> <a href="https://www.acn.gov.it/portale/w/rilevato-poc-in-rustfs-console" target="_blank" rel="noreferrer noopener">Disponibile Proof of Concept (PoC)</a></li></ul><b>Hack Alert Italia Podcast</b> è il commento settimanale dedicato a titolari, manager e professionisti IT delle PMI italiane. La sicurezza non è un prodotto, è un processo costante.<b>Ti è piaciuta la puntata?</b> Iscriviti al canale]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/70545280</guid><pubDate>Tue, 10 Mar 2026 08:00:02 +0000</pubDate><enclosure url="https://dts.podtrac.com/redirect.mp3/api.spreaker.com/download/episode/70545280/haip_s01e06.mp3" length="4259977" type="audio/mpeg"/><itunes:author>Giulio Ravazzolo</itunes:author><itunes:subtitle>Ecco una descrizione ottimizzata per Spreaker, pronta per il copia-incolla. È strutturata per essere leggibile, professionale e include i link diretti dell'Agenzia per la Cybersicurezza Nazionale (ACN) per dare valore aggiunto ai tuoi...</itunes:subtitle><itunes:summary><![CDATA[Ecco una descrizione ottimizzata per <b>Spreaker</b>, pronta per il copia-incolla. È strutturata per essere leggibile, professionale e include i link diretti dell'Agenzia per la Cybersicurezza Nazionale (ACN) per dare valore aggiunto ai tuoi ascoltatori.<b>Descrizione Episodio</b><b>Titolo:</b> 🚨 Hack Alert Italia: Firewall, Centralini e la Nuova Onda di Phishing Mirato (Speciale PMI)In questa puntata di <b>Hack Alert Italia</b>, analizziamo una settimana critica per la cybersicurezza delle imprese italiane. Dagli avvisi urgenti dell'ACN emerge un quadro chiaro: i criminali informatici stanno colpendo i punti nevralgici delle nostre aziende, dai sistemi di comunicazione ai dispositivi di protezione perimetrale.<b>Cosa scoprirai in questo episodio:</b><ul><li><b>Spear Phishing Evoluto:</b> Come gli attaccanti utilizzano email aziendali compromesse per ingannare colleghi e fornitori.</li><li><b>Firewall al limite:</b> Le vulnerabilità critiche (CVSS 10!) che mettono a rischio i dispositivi <b>Cisco</b> e <b>WatchGuard</b>.</li><li><b>Centralini sotto scacco:</b> Allerta massima per <b>FreePBX</b>: la falla è già sfruttata attivamente in rete.</li><li><b>Pillole Tech:</b> Aggiornamenti necessari per chi utilizza <b>Django</b>, <b>Ruby</b> e i prodotti <b>JetBrains</b>.</li></ul><b>Riferimenti e Link Tecnici (Fonte ACN):</b>Per approfondire i dettagli tecnici e verificare le versioni software affette, consulta i bollettini ufficiali:<ul><li><b>Spear Phishing in Italia:</b> <a href="https://www.acn.gov.it/portale/w/proseguono-le-campagne-di-spear-phishing-contro-organizzazioni-nazionali" target="_blank" rel="noreferrer noopener">Campagne contro organizzazioni nazionali</a></li><li><b>Cisco:</b> <a href="https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-cisco-19" target="_blank" rel="noreferrer noopener">Risolte vulnerabilità critiche in Secure Firewall</a></li><li><b>FreePBX:</b> <a href="https://www.acn.gov.it/portale/w/freepbx-rilevato-sfruttamento-in-rete-della-vulnerabilita-cve-2025-64328" target="_blank" rel="noreferrer noopener">Rilevato sfruttamento attivo della CVE-2025-64328</a></li><li><b>WatchGuard:</b> <a href="https://www.acn.gov.it/portale/w/aggiornamenti-per-prodotti-watchguard-2" target="_blank" rel="noreferrer noopener">Aggiornamenti per prodotti Firebox</a></li><li><b>JetBrains:</b> <a href="https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-jetbrains-1" target="_blank" rel="noreferrer noopener">Vulnerabilità in YouTrack</a></li><li><b>Django:</b> <a href="https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-django-4" target="_blank" rel="noreferrer noopener">Rilasciate patch di sicurezza</a></li><li><b>Ruby:</b> <a href="https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-ruby" target="_blank" rel="noreferrer noopener">Falla nella libreria Zlib</a></li><li><b>RustFS Console:</b> <a href="https://www.acn.gov.it/portale/w/rilevato-poc-in-rustfs-console" target="_blank" rel="noreferrer noopener">Disponibile Proof of Concept (PoC)</a></li></ul><b>Hack Alert Italia Podcast</b> è il commento settimanale dedicato a titolari, manager e professionisti IT delle PMI italiane. La sicurezza non è un prodotto, è un processo costante.<b>Ti è piaciuta la puntata?</b> Iscriviti al canale]]></itunes:summary><itunes:duration>267</itunes:duration><itunes:keywords>acn,cybersecurity,hackalert,infosec,italia,patchtuesday,phishing,pmi</itunes:keywords><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1abe9c0e4d05ea235bc44c01f9e50992.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>S01E05</title><link>https://www.spreaker.com/episode/s01e05--70225242</link><description><![CDATA[In questo episodio di Hack Alert Italia analizziamo le più recenti segnalazioni pubblicate dal CSIRT Italia, con potenziale impatto su infrastrutture e ambienti enterprise. In particolare: • Vulnerabilità rilevata in Apache Tomcat<br />• Proof-of-Concept pubblico per CVE-2026-26000 in XWiki Platform<br />• Vulnerabilità risolte in Jenkins<br />• Aggiornamenti di sicurezza per prodotti Atlassian Un riepilogo sintetico per comprendere il rischio e valutare le priorità di aggiornamento. 🎙 Hack Alert Italia è il bollettino settimanale sulla cybersecurity con focus sul contesto italiano.<br /><br />🔗Fonti ufficiali <br />Apache Tomcat <a href="https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-apache-tomcat?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-apache-tomcat</a><br />Jenkins <a href="https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-jenkins" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-jenkins</a><br />XWiki Platform <a href="https://www.acn.gov.it/portale/w/xwiki-platform-poc-pubblico-per-lo-sfruttamento-della-cve-2026-26000" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/xwiki-platform-poc-pubblico-per-lo-sfruttamento-della-cve-2026-26000</a><br />Prodotti Atlassian <a href="https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-prodotti-atlassian" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-prodotti-atlassian</a><br /><br /><br /><br /><br /><br /><br /><br />]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/70225242</guid><pubDate>Tue, 24 Feb 2026 08:00:11 +0000</pubDate><enclosure url="https://dts.podtrac.com/redirect.mp3/api.spreaker.com/download/episode/70225242/haip_s01e05.mp3" length="3075480" type="audio/mpeg"/><itunes:author>Giulio Ravazzolo</itunes:author><itunes:subtitle>In questo episodio di Hack Alert Italia analizziamo le più recenti segnalazioni pubblicate dal CSIRT Italia, con potenziale impatto su infrastrutture e ambienti enterprise. In particolare: • Vulnerabilità rilevata in Apache Tomcat
• Proof-of-Concept...</itunes:subtitle><itunes:summary><![CDATA[In questo episodio di Hack Alert Italia analizziamo le più recenti segnalazioni pubblicate dal CSIRT Italia, con potenziale impatto su infrastrutture e ambienti enterprise. In particolare: • Vulnerabilità rilevata in Apache Tomcat<br />• Proof-of-Concept pubblico per CVE-2026-26000 in XWiki Platform<br />• Vulnerabilità risolte in Jenkins<br />• Aggiornamenti di sicurezza per prodotti Atlassian Un riepilogo sintetico per comprendere il rischio e valutare le priorità di aggiornamento. 🎙 Hack Alert Italia è il bollettino settimanale sulla cybersecurity con focus sul contesto italiano.<br /><br />🔗Fonti ufficiali <br />Apache Tomcat <a href="https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-apache-tomcat?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-apache-tomcat</a><br />Jenkins <a href="https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-jenkins" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-jenkins</a><br />XWiki Platform <a href="https://www.acn.gov.it/portale/w/xwiki-platform-poc-pubblico-per-lo-sfruttamento-della-cve-2026-26000" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/xwiki-platform-poc-pubblico-per-lo-sfruttamento-della-cve-2026-26000</a><br />Prodotti Atlassian <a href="https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-prodotti-atlassian" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-prodotti-atlassian</a><br /><br /><br /><br /><br /><br /><br /><br />]]></itunes:summary><itunes:duration>193</itunes:duration><itunes:keywords>cyber it,cybersecurity sicurezza,di,informatica csirt,intelligence risk,italia,italia acn vulnerabilità cve p,it apache,it infrastrutture,management,manager pmi cyber,risk,sicurezza threat,tomcat xwiki jenkins atlassian</itunes:keywords><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1abe9c0e4d05ea235bc44c01f9e50992.jpg"/><itunes:season>1</itunes:season><itunes:episode>5</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>S01E04</title><link>https://www.spreaker.com/episode/s01e04--67571823</link><description><![CDATA[Nuovo episodio di HAIP dedicato alle minacce più urgenti di fine agosto 2025. Parliamo delle tre falle critiche in Citrix NetScaler già sfruttate in rete, del problema di default password nei sistemi ABB e della porta di debug aperta nei controller Rockwell. In area arancio ci soffermiamo sui buffer overflow che affliggono i range extender Linksys, sul bug di accesso nei progetti Siemens Polarion ALM e sulle vulnerabilità di backup in PostgreSQL. Chiudiamo con un occhio alle campagne di sfruttamento di vulnerabilità note nei router e al nuovo attacco di clickjacking che colpisce i password manager, con tre consigli pratici da mettere subito in pratica.<br /><br />Note dell’episodio<br /><ul><li>NetScaler ADC/Gateway: tre vulnerabilità critiche (CVE‑2025‑7775/7776/8424) — ACN — <a href="https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-citrix-6?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-citrix-6</a></li><li>ABB ASPECT/NEXUS/MATRIX: default password (CVE‑2024‑51555) — VulDB — <a href="https://vuldb.com/?id.287013&amp;utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://vuldb.com/?id.287013</a></li><li>Rockwell ControlLogix: porta debug WDB (CVE‑2025‑7353) — Rockwell Advisory — <a href="https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1732.html?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1732.html</a></li><li>Linksys RE range extender: stack overflow multipli (CVE‑2025‑9481/9482/9483/9392/9393) — VulDB — <a href="https://vuldb.com/?id.321396&amp;utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://vuldb.com/?id.321396</a></li><li>Siemens Polarion ALM: access control flaw (CVE‑2024‑33647) — CISA — <a href="https://www.cisa.gov/news-events/ics-advisories/icsa-24-137-04?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.cisa.gov/news-events/ics-advisories/icsa-24-137-04</a></li><li>PostgreSQL 17.6/16.10/15.14/14.19/13.22: correzioni CVE‑2025‑8713/8714/8715 — PostgreSQL — <a href="https://www.postgresql.org/about/news/postgresql-176-1610-1514-1419-1322-and-18-beta-3-released-3118/?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.postgresql.org/about/news/postgresql-176-1610-1514-1419-1322-and-18-beta-3-released-3118/</a></li><li>Campagna di sfruttamento di vulnerabilità note nei router — ACN — <a href="https://www.acn.gov.it/portale/w/rilevata-campagna-di-sfruttamento-vulnerabilita-note?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/rilevata-campagna-di-sfruttamento-vulnerabilita-note</a></li><li>DOM-based extension clickjacking: attacco ai password manager — The Hacker News — <a href="https://thehackernews.com/2025/08/dom-based-extension-clickjacking.html?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://thehackernews.com/2025/08/dom-based-extension-clickjacking.html</a></li></ul><br /><br />]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/67571823</guid><pubDate>Tue, 02 Sep 2025 07:00:08 +0000</pubDate><enclosure url="https://dts.podtrac.com/redirect.mp3/api.spreaker.com/download/episode/67571823/s01e04.mp3" length="12724486" type="audio/mpeg"/><itunes:author>Giulio Ravazzolo</itunes:author><itunes:subtitle>Nuovo episodio di HAIP dedicato alle minacce più urgenti di fine agosto 2025. Parliamo delle tre falle critiche in Citrix NetScaler già sfruttate in rete, del problema di default password nei sistemi ABB e della porta di debug aperta nei controller...</itunes:subtitle><itunes:summary><![CDATA[Nuovo episodio di HAIP dedicato alle minacce più urgenti di fine agosto 2025. Parliamo delle tre falle critiche in Citrix NetScaler già sfruttate in rete, del problema di default password nei sistemi ABB e della porta di debug aperta nei controller Rockwell. In area arancio ci soffermiamo sui buffer overflow che affliggono i range extender Linksys, sul bug di accesso nei progetti Siemens Polarion ALM e sulle vulnerabilità di backup in PostgreSQL. Chiudiamo con un occhio alle campagne di sfruttamento di vulnerabilità note nei router e al nuovo attacco di clickjacking che colpisce i password manager, con tre consigli pratici da mettere subito in pratica.<br /><br />Note dell’episodio<br /><ul><li>NetScaler ADC/Gateway: tre vulnerabilità critiche (CVE‑2025‑7775/7776/8424) — ACN — <a href="https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-citrix-6?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-citrix-6</a></li><li>ABB ASPECT/NEXUS/MATRIX: default password (CVE‑2024‑51555) — VulDB — <a href="https://vuldb.com/?id.287013&amp;utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://vuldb.com/?id.287013</a></li><li>Rockwell ControlLogix: porta debug WDB (CVE‑2025‑7353) — Rockwell Advisory — <a href="https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1732.html?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1732.html</a></li><li>Linksys RE range extender: stack overflow multipli (CVE‑2025‑9481/9482/9483/9392/9393) — VulDB — <a href="https://vuldb.com/?id.321396&amp;utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://vuldb.com/?id.321396</a></li><li>Siemens Polarion ALM: access control flaw (CVE‑2024‑33647) — CISA — <a href="https://www.cisa.gov/news-events/ics-advisories/icsa-24-137-04?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.cisa.gov/news-events/ics-advisories/icsa-24-137-04</a></li><li>PostgreSQL 17.6/16.10/15.14/14.19/13.22: correzioni CVE‑2025‑8713/8714/8715 — PostgreSQL — <a href="https://www.postgresql.org/about/news/postgresql-176-1610-1514-1419-1322-and-18-beta-3-released-3118/?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.postgresql.org/about/news/postgresql-176-1610-1514-1419-1322-and-18-beta-3-released-3118/</a></li><li>Campagna di sfruttamento di vulnerabilità note nei router — ACN — <a href="https://www.acn.gov.it/portale/w/rilevata-campagna-di-sfruttamento-vulnerabilita-note?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/rilevata-campagna-di-sfruttamento-vulnerabilita-note</a></li><li>DOM-based extension clickjacking: attacco ai password manager — The Hacker News — <a href="https://thehackernews.com/2025/08/dom-based-extension-clickjacking.html?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">https://thehackernews.com/2025/08/dom-based-extension-clickjacking.html</a></li></ul><br /><br />]]></itunes:summary><itunes:duration>796</itunes:duration><itunes:keywords>cve,cybersecurity,exploit,haip,infosec,patch,patch-management,ransomware,threat-intel,vulnerabilità</itunes:keywords><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1abe9c0e4d05ea235bc44c01f9e50992.jpg"/><itunes:season>1</itunes:season><itunes:episode>4</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>S01E03</title><link>https://www.spreaker.com/episode/s01e03--67490512</link><description><![CDATA[In questa terza puntata di Hack Alert Italia analizziamo una serie di vulnerabilità che colpiscono prodotti diffusissimi nelle aziende italiane:<ul><li>N-able N-central, già sotto attacco attivo con due CVE critiche.</li><li>Dell iDRAC, con una nuova vulnerabilità che potrebbe consentire escalation di privilegi.</li><li>Commvault, software di backup enterprise nel mirino con quattro CVE e PoC pubblici.</li><li>Kubernetes, che continua a mostrare fragilità nella sua complessità.</li></ul>Chiudiamo con un consiglio di lettura: il nuovo Operational Summary di ACN (luglio 2025), utile per comprendere i trend di cybersecurity in Italia. Un episodio dedicato alla sicurezza degli strumenti di gestione e amministrazione, veri “punti chiave” per la protezione delle infrastrutture IT.<br /><br />Note &amp; Link<ul><li>ACN su N-able: <a href="https://www.acn.gov.it/portale/w/n-able-rilevato-sfruttamento-in-rete-delle-cve-2025-8875-e-cve-2025-8876" target="_blank" rel="noreferrer noopener">link</a></li><li>CVE-2025-8875: <a href="https://www.cve.org/CVERecord?id=CVE-2025-8875" target="_blank" rel="noreferrer noopener">link</a></li><li>CVE-2025-8876: <a href="https://www.cve.org/CVERecord?id=CVE-2025-8876" target="_blank" rel="noreferrer noopener">link</a></li><li>CVE-2025-38742 (Dell iDRAC): <a href="https://www.cvedetails.com/cve/CVE-2025-38742/" target="_blank" rel="noreferrer noopener">link</a></li><li>ACN su Commvault: <a href="https://www.acn.gov.it/portale/w/commvault-poc-pubblici-per-lo-sfruttamento-delle-cve-2025-57788-cve-2025-57789-cve-2025-57790-e-cve-2025-57791" target="_blank" rel="noreferrer noopener">link</a></li><li>CVE-2025-57788: link</li><li>CVE-2025-57789: link</li><li>CVE-2025-57790: link</li><li>CVE-2025-57791: link</li><li>CVE Kubernetes: <a href="https://vuldb.com/?id.320432" target="_blank" rel="noreferrer noopener">link</a></li><li>Report ACN Operational Summary luglio 2025: <a href="https://www.acn.gov.it/portale/w/operational-summary-luglio-2025" target="_blank" rel="noreferrer noopener">link</a></li></ul>]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/67490512</guid><pubDate>Tue, 26 Aug 2025 07:00:07 +0000</pubDate><enclosure url="https://dts.podtrac.com/redirect.mp3/api.spreaker.com/download/episode/67490512/s01e03.mp3" length="10151529" type="audio/mpeg"/><itunes:author>Giulio Ravazzolo</itunes:author><itunes:subtitle>In questa terza puntata di Hack Alert Italia analizziamo una serie di vulnerabilità che colpiscono prodotti diffusissimi nelle aziende italiane:
- N-able N-central, già sotto attacco attivo con due CVE critiche.
- Dell iDRAC, con una nuova...</itunes:subtitle><itunes:summary><![CDATA[In questa terza puntata di Hack Alert Italia analizziamo una serie di vulnerabilità che colpiscono prodotti diffusissimi nelle aziende italiane:<ul><li>N-able N-central, già sotto attacco attivo con due CVE critiche.</li><li>Dell iDRAC, con una nuova vulnerabilità che potrebbe consentire escalation di privilegi.</li><li>Commvault, software di backup enterprise nel mirino con quattro CVE e PoC pubblici.</li><li>Kubernetes, che continua a mostrare fragilità nella sua complessità.</li></ul>Chiudiamo con un consiglio di lettura: il nuovo Operational Summary di ACN (luglio 2025), utile per comprendere i trend di cybersecurity in Italia. Un episodio dedicato alla sicurezza degli strumenti di gestione e amministrazione, veri “punti chiave” per la protezione delle infrastrutture IT.<br /><br />Note &amp; Link<ul><li>ACN su N-able: <a href="https://www.acn.gov.it/portale/w/n-able-rilevato-sfruttamento-in-rete-delle-cve-2025-8875-e-cve-2025-8876" target="_blank" rel="noreferrer noopener">link</a></li><li>CVE-2025-8875: <a href="https://www.cve.org/CVERecord?id=CVE-2025-8875" target="_blank" rel="noreferrer noopener">link</a></li><li>CVE-2025-8876: <a href="https://www.cve.org/CVERecord?id=CVE-2025-8876" target="_blank" rel="noreferrer noopener">link</a></li><li>CVE-2025-38742 (Dell iDRAC): <a href="https://www.cvedetails.com/cve/CVE-2025-38742/" target="_blank" rel="noreferrer noopener">link</a></li><li>ACN su Commvault: <a href="https://www.acn.gov.it/portale/w/commvault-poc-pubblici-per-lo-sfruttamento-delle-cve-2025-57788-cve-2025-57789-cve-2025-57790-e-cve-2025-57791" target="_blank" rel="noreferrer noopener">link</a></li><li>CVE-2025-57788: link</li><li>CVE-2025-57789: link</li><li>CVE-2025-57790: link</li><li>CVE-2025-57791: link</li><li>CVE Kubernetes: <a href="https://vuldb.com/?id.320432" target="_blank" rel="noreferrer noopener">link</a></li><li>Report ACN Operational Summary luglio 2025: <a href="https://www.acn.gov.it/portale/w/operational-summary-luglio-2025" target="_blank" rel="noreferrer noopener">link</a></li></ul>]]></itunes:summary><itunes:duration>635</itunes:duration><itunes:keywords>acn,attack,backup,chain,commvault,cve,cybersecurity,dell,idrac,informatica,it,kubernetes,management,n-able,patch,ransomware,security,sicurezza,supply,vulnerabilità</itunes:keywords><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1abe9c0e4d05ea235bc44c01f9e50992.jpg"/><itunes:season>1</itunes:season><itunes:episode>3</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>S01E02</title><link>https://www.spreaker.com/episode/s01e02--67405175</link><description><![CDATA[Una settimana intensa per la cybersecurity: alluvione di CVE critiche che colpisce tutti i major vendor. 🔴 ALERT ROSSO - Fortinet: Multiple vulnerabilità critiche con PoC pubblici già disponibili. ACN CSIRT conferma exploits attivi - patching immediato richiesto.<br />🟠 Linux Kernel: Oltre 2100 CVE già pubblicate nel 2025, inclusa "Attack of the Vsock" e una zero-day scoperta da AI. Come gestire il volume ingestibile.<br />🟠 Microsoft Patch Tuesday: 107 vulnerabilità di cui 16 critiche, zero-day Kerberos già divulgata pubblicamente.<br />🟡 Cisco, Adobe, Apache: Il trittico problematico continua - vulnerabilità multiple nei prodotti di sicurezza e enterprise.<br />⚙️ Focus Remediation: Guida step-by-step per SharePoint CVE-2025-53770. Consigli della settimana: Come implementare triage automatico, nuovo approccio per Linux security, e l'importanza della documentazione nel patch management.<br /><br />Link e Fonti Fortinet Vulnerabilities:<ul><li>CIS Security Advisory: <a href="https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-fortinet-products-could-allow-for-remote-code-execution_2025-072" target="_blank" rel="noreferrer noopener">https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-fortinet-products-could-allow-for-remote-code-execution_2025-072</a></li><li>ACN CSIRT Alert: <a href="https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-fortinet-3" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-fortinet-3</a></li></ul>Linux Kernel:<ul><li>CVE-2025-21756 "Attack of the Vsock": <a href="https://vuldb.com/?id.320414" target="_blank" rel="noreferrer noopener">https://vuldb.com/?id.320414</a></li></ul>Microsoft Patch Tuesday:<ul><li>CIS Security Advisory: <a href="https://www.cisecurity.org/advisory/critical-patches-issued-for-microsoft-products-august-12-2025_2025-070" target="_blank" rel="noreferrer noopener">https://www.cisecurity.org/advisory/critical-patches-issued-for-microsoft-products-august-12-2025_2025-070</a></li></ul>Cisco Vulnerabilities:<ul><li>CIS Security Advisory: <a href="https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-cisco-security-products-could-allow-for-arbitrary-code-execution_2025-073" target="_blank" rel="noreferrer noopener">https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-cisco-security-products-could-allow-for-arbitrary-code-execution_2025-073</a></li></ul>Apache Tomcat:<ul><li>ACN CSIRT Alert: <a href="https://www.acn.gov.it/portale/w/vulnerabilita-in-apache-tomcat-3" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/vulnerabilita-in-apache-tomcat-3</a></li></ul>Adobe Products:<ul><li>CIS Security Advisory: <a href="https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-adobe-products-could-allow-for-arbitrary-code-execution_2025-071" target="_blank" rel="noreferrer noopener">https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-adobe-products-could-allow-for-arbitrary-code-execution_2025-071</a></li></ul>Autodesk AutoCAD:<ul><li>VulDB Entry: <a href="https://vuldb.com/?id.320297" target="_blank" rel="noreferrer noopener">https://vuldb.com/?id.320297</a></li></ul>SharePoint Remediation:<ul><li>Microsoft MSRC Blog: <a href="https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/" target="_blank" rel="noreferrer noopener">https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/</a></li></ul>]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/67405175</guid><pubDate>Tue, 19 Aug 2025 06:00:09 +0000</pubDate><enclosure url="https://dts.podtrac.com/redirect.mp3/api.spreaker.com/download/episode/67405175/s01e02.mp3" length="8763069" type="audio/mpeg"/><itunes:author>Giulio Ravazzolo</itunes:author><itunes:subtitle>Una settimana intensa per la cybersecurity: alluvione di CVE critiche che colpisce tutti i major vendor. 🔴 ALERT ROSSO - Fortinet: Multiple vulnerabilità critiche con PoC pubblici già disponibili. ACN CSIRT conferma exploits attivi - patching...</itunes:subtitle><itunes:summary><![CDATA[Una settimana intensa per la cybersecurity: alluvione di CVE critiche che colpisce tutti i major vendor. 🔴 ALERT ROSSO - Fortinet: Multiple vulnerabilità critiche con PoC pubblici già disponibili. ACN CSIRT conferma exploits attivi - patching immediato richiesto.<br />🟠 Linux Kernel: Oltre 2100 CVE già pubblicate nel 2025, inclusa "Attack of the Vsock" e una zero-day scoperta da AI. Come gestire il volume ingestibile.<br />🟠 Microsoft Patch Tuesday: 107 vulnerabilità di cui 16 critiche, zero-day Kerberos già divulgata pubblicamente.<br />🟡 Cisco, Adobe, Apache: Il trittico problematico continua - vulnerabilità multiple nei prodotti di sicurezza e enterprise.<br />⚙️ Focus Remediation: Guida step-by-step per SharePoint CVE-2025-53770. Consigli della settimana: Come implementare triage automatico, nuovo approccio per Linux security, e l'importanza della documentazione nel patch management.<br /><br />Link e Fonti Fortinet Vulnerabilities:<ul><li>CIS Security Advisory: <a href="https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-fortinet-products-could-allow-for-remote-code-execution_2025-072" target="_blank" rel="noreferrer noopener">https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-fortinet-products-could-allow-for-remote-code-execution_2025-072</a></li><li>ACN CSIRT Alert: <a href="https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-fortinet-3" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-fortinet-3</a></li></ul>Linux Kernel:<ul><li>CVE-2025-21756 "Attack of the Vsock": <a href="https://vuldb.com/?id.320414" target="_blank" rel="noreferrer noopener">https://vuldb.com/?id.320414</a></li></ul>Microsoft Patch Tuesday:<ul><li>CIS Security Advisory: <a href="https://www.cisecurity.org/advisory/critical-patches-issued-for-microsoft-products-august-12-2025_2025-070" target="_blank" rel="noreferrer noopener">https://www.cisecurity.org/advisory/critical-patches-issued-for-microsoft-products-august-12-2025_2025-070</a></li></ul>Cisco Vulnerabilities:<ul><li>CIS Security Advisory: <a href="https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-cisco-security-products-could-allow-for-arbitrary-code-execution_2025-073" target="_blank" rel="noreferrer noopener">https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-cisco-security-products-could-allow-for-arbitrary-code-execution_2025-073</a></li></ul>Apache Tomcat:<ul><li>ACN CSIRT Alert: <a href="https://www.acn.gov.it/portale/w/vulnerabilita-in-apache-tomcat-3" target="_blank" rel="noreferrer noopener">https://www.acn.gov.it/portale/w/vulnerabilita-in-apache-tomcat-3</a></li></ul>Adobe Products:<ul><li>CIS Security Advisory: <a href="https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-adobe-products-could-allow-for-arbitrary-code-execution_2025-071" target="_blank" rel="noreferrer noopener">https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-adobe-products-could-allow-for-arbitrary-code-execution_2025-071</a></li></ul>Autodesk AutoCAD:<ul><li>VulDB Entry: <a href="https://vuldb.com/?id.320297" target="_blank" rel="noreferrer noopener">https://vuldb.com/?id.320297</a></li></ul>SharePoint Remediation:<ul><li>Microsoft MSRC Blog: <a href="https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/" target="_blank" rel="noreferrer noopener">https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/</a></li></ul>]]></itunes:summary><itunes:duration>548</itunes:duration><itunes:keywords>cve,cybersecurity,enterpriseit,fortinet,hackalertitalia,itsecurity,linuxkernel,microsoft,patchtuesday,sicurezzainformatica</itunes:keywords><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1abe9c0e4d05ea235bc44c01f9e50992.jpg"/><itunes:season>1</itunes:season><itunes:episode>2</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>S01E01</title><link>https://www.spreaker.com/episode/s01e01--67341050</link><description><![CDATA[Le CVE principali di questa settimana:<br /><ol><li>CVE-2025-53786 - Microsoft Exchange Hybrid (CISA ha emesso alert specifico)</li><li>CVE-2025-54948/54987 - Trend Micro Apex One (due CVE critiche RCE)</li><li>CVE-2025-49704/49706 - Microsoft SharePoint (già sotto attacco attivo)</li><li>CVE-2025-20286 - Cisco ISE (affecting cloud deployments)</li><li>CVE-2025-54135 - Cursor editor (bonus per sviluppatori)</li></ol>]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/67341050</guid><pubDate>Tue, 12 Aug 2025 08:06:47 +0000</pubDate><enclosure url="https://dts.podtrac.com/redirect.mp3/api.spreaker.com/download/episode/67341050/s01e01.mp3" length="5491352" type="audio/mpeg"/><itunes:author>Giulio Ravazzolo</itunes:author><itunes:subtitle>Le CVE principali di questa settimana:

- CVE-2025-53786 - Microsoft Exchange Hybrid (CISA ha emesso alert specifico)
- CVE-2025-54948/54987 - Trend Micro Apex One (due CVE critiche RCE)
- CVE-2025-49704/49706 - Microsoft SharePoint (già sotto attacco...</itunes:subtitle><itunes:summary><![CDATA[Le CVE principali di questa settimana:<br /><ol><li>CVE-2025-53786 - Microsoft Exchange Hybrid (CISA ha emesso alert specifico)</li><li>CVE-2025-54948/54987 - Trend Micro Apex One (due CVE critiche RCE)</li><li>CVE-2025-49704/49706 - Microsoft SharePoint (già sotto attacco attivo)</li><li>CVE-2025-20286 - Cisco ISE (affecting cloud deployments)</li><li>CVE-2025-54135 - Cursor editor (bonus per sviluppatori)</li></ol>]]></itunes:summary><itunes:duration>344</itunes:duration><itunes:keywords>administration,ciso,cve,cybersecurity,enterprise,informatica,infosec,it,management,patch,security,sicurezza,system,vulnerabilità</itunes:keywords><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1abe9c0e4d05ea235bc44c01f9e50992.jpg"/><itunes:season>1</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item></channel></rss>
