Close Menu
Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    Ultimi Articoli
    Claude Opus 4.8

    Claude Opus 4.8: il nuovo modello di Anthropic punta sull’affidabilità

    29/05/2026
    Calico recensione pc

    Calico, benvenuti a Heart Village

    28/05/2026
    Windhawk

    Windhawk: il marketplace di mod che modella Windows 11 a tuo piacere

    28/05/202617 Views
    CrowdSec

    Come installare CrowdSec e usarlo come WAF davanti a Nginx o Traefik

    27/05/202644 Views
    Traefik reverse proxy

    Traefik v3.7, il reverse proxy che si configura via Docker label

    27/05/202617 Views
    Coolify

    Coolify: la PaaS self-hosted è diventata adulta, con Railpack e MCP

    26/05/202622 Views
    fabric

    Come installare il framework Fabric AI per usare i pattern AI da terminale su Ollama

    25/05/2026
    starship v3 IFT-12

    Starship V3 al debutto: l’upper stage convince, il booster lascia lavoro da fare

    23/05/2026
    venerdì 29 Maggio 2026
    X (Twitter) Threads Mastodon Bluesky WhatsApp
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    • Home
    • Computer
      1. MINI PC
      2. Laptop
      3. Monitor
      4. Teoria
      5. Mouse
      6. GPU
      7. Windows
      8. Motherboard
      9. Tastiere
      10. View All
      NiPoGi E3B

      Mini PC NiPoGi E3B con Ryzen 7 5700U: potenza compatta ad un prezzo aggressivo

      26/03/2026

      GEEKOM A5: mini pc con buone prestazioni grazie all’AMD Ryzen 7 5800H

      26/03/2026
      Geekom A8

      Recensione Geekom A8: il mini PC AMD che non ti aspetti

      11/03/2026
      ACEMAGICIAN S3A

      ACEMAGICIAN S3A: un mini pc per il gaming ma non solo

      09/03/2026
      MacBook Neo

      MacBook Neo, il portatile entry-level di Apple

      30/03/2026
      Galaxy Book5 Pro

      Il Samsung Galaxy Book5 Pro sfida il MacBook su qualità e autonomia

      18/03/2026
      Lenovo Chromebook Duet 11

      Lenovo Chromebook Duet 11, un versatile 2-in-1 con 10 anni di aggiornamenti

      24/12/2025
      Legion 5 15IRX10

      Lenovo Legion 5 15IRX10, potenza da workstation e versatilità gaming

      13/10/2025

      ASUS ROG Strix XG27AQNGV, il monitor per i competitive gamer

      05/05/2026

      Philips Evnia 27M2N6501L: il miglior monitor QD-OLED sotto i 500 euro per gaming e color grading

      14/04/2026

      MSI Modern MD272UPSW, il monitor 4K che è anche Smart TV

      13/04/2026
      ASRock Phantom Gaming PGO32UFS

      ASRock Phantom Gaming PGO32UFS: il primo OLED di ASRock punta in alto

      07/04/2026
      Immich

      Immich: accelerazione GPU, ricerca CLIP multilingua e External Library

      09/05/2026
      uv astral

      Il tooling Python è sempre stato un disastro. uv risolve tutto in un colpo solo

      04/05/2026

      Mise-en-place sta cambiando il modo di gestire gli ambienti di sviluppo

      01/05/2026
      Powertoys

      Microsoft PowerToys: una suite senza pretese che risolve problemi reali

      30/04/2026

      Logitech G Pro X2 Superstrike, il mouse con tecnologia HITS per click più veloci

      10/02/2026
      Mouse NZXT Lift 2

      Mouse NZXT Lift 2, mouse filare ultraleggero e preciso

      21/12/2025
      MX Master 4

      Logitech MX Master 4, feedback aptico e design migliorato

      20/12/2025
      Burst II Air

      Turtle Beach Burst II Air wireless, un mouse gaming di soli 47 gr!

      15/06/2025
      MatX

      MatX raccoglie 500 milioni di dollari per sfidare Nvidia

      25/02/2026
      nvidia rtx 5090 ti

      Nvidia prepara una RTX 5090 “estrema” per il 2026

      09/02/2026
      dlss45 MFG 6× nvidia

      NVIDIA dynamic MFG e MFG 6×: più intelligenza per i frame generati

      06/02/2026
      OptiScaler

      OptiScaler, cos’è e come attivarlo nei giochi

      03/01/2026
      Windhawk

      Windhawk: il marketplace di mod che modella Windows 11 a tuo piacere

      28/05/2026
      secure boot

      Secure Boot in scadenza: cosa succede ai PC dopo il 27 giugno 2026

      06/05/2026
      pannello di controllo windows 11

      Microsoft accelera l’abbandono del Pannello di controllo su Windows 11

      09/04/2026
      Windows 11

      Windows 11 raggiunge un miliardo di utenti: più veloce di Windows 10 nonostante le critiche

      29/01/2026

      Arduino UNO Q raddoppia RAM e storage

      23/01/2026
      ROG Strix B860-A Gaming

      Asus ROG Strix B860-A Gaming WiFi, motherboard per build ad alte prestazioni.

      17/01/2026
      pcie 250watt

      Asus alimenta una RTX 5060 Ti da 250 W su uno slot PCIe potenziato

      23/09/2025
      MSI MAG Z890 Tomahawk WiFi

      MSI MAG Z890 Tomahawk WiFi: scheda madre top per Intel Ultra

      12/06/2025

      Light Mount di be quiet! porta il silenzio nel gaming

      04/02/2026
      Signature Slim Solar+ K980

      Logitech Signature Slim Solar+ K980: la tastiera che si ricarica con la luce

      22/01/2026
      Epomaker HE75 Mag

      Tastiera magnetica Epomaker HE75 Mag: la scelta giusta per chi pretende il massimo spendendo poco

      23/11/2025
      Keys-To-Go 2

      Logitech Keys-To-Go 2: tastiera wireless per laptop, tablet e smartphone

      14/06/2025
      Windhawk

      Windhawk: il marketplace di mod che modella Windows 11 a tuo piacere

      28/05/2026

      Firefox Nova: Mozilla ufficializza il redesign

      22/05/2026

      Vivaldi 8.0 cambia l’interfaccia del browser

      21/05/2026

      UniFi Dream Router 7, il tuttofare di rete di Ubiquiti

      18/05/2026
    • Tech
      1. Curiosità
      2. Eventi
      3. memory cards
      4. Powerbank
      5. Smartwatch
      6. Gadgets
      7. Bluetooth speakers
      8. Intelligenza artificiale
      9. Offerte
      10. Software
      11. View All

      Starlink abbassa i satelliti per sicurezza orbitale

      02/01/2026

      Con Nano Banana, Gemini supera ChatGPT tra le app AI

      17/09/2025
      grotta lunare

      Scoperta una grotta lunare sotterranea

      16/07/2024
      Oleg Kononenko

      Oleg Kononenko: 1000 giorni nello spazio

      05/06/2024
      Google I/O 2026

      La conferenza Google I/O 2026 sarà a maggio

      18/02/2026

      NASA rinvia Artemis II per perdite di idrogeno

      03/02/2026
      BYD YangWang U9 Extreme

      BYD YangWang U9 Extreme: il nuovo re della velocità tra le auto di serie

      24/09/2025
      Awe Dropping Apple

      Awe Dropping del 9 settembre 2025, Apple svela il suo futuro

      09/09/2025
      SSD Crucial P310 2TB

      Crucial P310 2TB SSD NVMe: storage ad alta velocità a un ottimo prezzo

      08/06/2025
      V-NAND QLC Samsung

      Il futuro dello storage è pronto: Samsung svela la V-NAND QLC da 1 Tb

      12/09/2024
      microSD SD Express

      Samsung presenta la prima microSD SD Express

      07/03/2024

      ADATA lancia il primo SSD esterno USB4 SE920

      31/10/2023
      power bank

      Power Bank cablati e wireless Qi2 : guida all’acquisto

      03/03/2026

      Anker Nano Power Bank 5K, il caricatore più sottile con MagSafe e Qi2

      22/01/2026
      Sharge ICEMAG 2

      Sharge ICEMAG 2: power bank Qi2 15W con raffreddamento attivo

      12/05/2025
      Baseus Nomos

      Baseus Nomos Power Bank: ricarica wireless veloce e sicura

      11/05/2025

      Huawei Watch Fit 5 Pro: design e sensori da fascia alta in un formato ultrasottile

      08/05/2026

      Watch GT Runner 2 è il running watch più completo di Huawei

      30/03/2026

      WhatsApp arriva sugli smartwatch Garmin

      17/03/2026

      CMF Watch 3 Pro, lo smartwatch con ChatGPT integrato a meno di 100 euro

      04/03/2026

      WiiM Sound Lite: speaker Wi-Fi perfetto per l’audio domestico

      11/05/2026
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      24/03/2026

      Xiaomi Smart Tag offre Find My e Find Hub in un solo tracker

      12/03/2026
      Hollyland Lark A1

      Hollyland Lark A1: uno dei migliori microfoni lavalier per smartphone e vlogging

      03/03/2026

      JBL Xtreme 3, altoparlante potente e impermeabile

      19/05/2026

      JBL Boombox 4: speaker Bluetooth con AI e USB-C lossless

      18/05/2026
      JBL Clip 5

      JBL Clip 5, lo speaker Bluetooth ultra-portatile e suono potente

      16/05/2026
      Marshall Emberton III

      Marshall Emberton III: il re portatile del suono rock

      15/05/2026
      Claude Opus 4.8

      Claude Opus 4.8: il nuovo modello di Anthropic punta sull’affidabilità

      29/05/2026
      Qwen3.7-Max

      Qwen3.7-Max: nuovo modello agente di Alibaba con 1M token

      22/05/2026
      Gemini Omni

      Gemini Omni Flash: il nuovo modello video di Google

      21/05/2026
      gemini 3.5 flash

      Gemini 3.5 Flash: il modello veloce di Google che batte il flagship Gemini 3.1 Pro

      20/05/2026
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      24/03/2026
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      nubia z60 ultra

      Offerte Black Friday Nubia: telefoni premium a prezzi convenienti

      22/11/2024
      Scream Fest 2024

      Steam Scream Fest 2024: sconti horror per Halloween

      29/10/2024
      CrowdSec

      Come installare CrowdSec e usarlo come WAF davanti a Nginx o Traefik

      27/05/2026
      Traefik reverse proxy

      Traefik v3.7, il reverse proxy che si configura via Docker label

      27/05/2026
      Coolify

      Coolify: la PaaS self-hosted è diventata adulta, con Railpack e MCP

      26/05/2026
      fabric

      Come installare il framework Fabric AI per usare i pattern AI da terminale su Ollama

      25/05/2026
      Claude Opus 4.8

      Claude Opus 4.8: il nuovo modello di Anthropic punta sull’affidabilità

      29/05/2026
      starship v3 IFT-12

      Starship V3 al debutto: l’upper stage convince, il booster lascia lavoro da fare

      23/05/2026
      Qwen3.7-Max

      Qwen3.7-Max: nuovo modello agente di Alibaba con 1M token

      22/05/2026
      Meshtastic

      Meshtastic: come costruire una rete di comunicazione con radio LoRa

      22/05/2026
    • Mobiles
      1. Smartphones
      2. View All
      POCO M8 5G

      Il POCO M8 5G con display AMOLED da 3200 nits cambia le aspettative sulla fascia entry

      10/04/2026

      OPPO Reno13 Pro, il mid-range con ambizioni da flagship

      01/04/2026

      Samsung Galaxy A57 5G: il mid-range sottile, solido e duraturo

      27/03/2026

      OPPO Find X9 e X9 Pro: la gamma Find X ridefinisce l’autonomia dei flagship Android

      26/03/2026

      Note A1 NXTPAPER di TCL, un blocco note digitale per studenti e professionisti

      28/04/2026

      TCL NXTPAPER 14 è il tablet che fa riposare gli occhi

      24/04/2026
      Galaxy Tab S10 FE

      Da Samsung due valide alternative all’ iPad, Galaxy Tab S10 FE e S10 FE+

      10/03/2026
      OPPO Pad SE

      OPPO Pad SE: tablet economico con autonomia record e corpo in alluminio

      09/03/2026
    • Musica
      1. Cuffie
      2. DAC
      3. hi-fi
      4. Teoria
      5. View All

      Sony INZONE H6 Air, la prima cuffia gaming open-back di Sony

      04/05/2026

      JBL Sense Pro: la formula open-ear che convince

      27/04/2026

      SoundPEATS Air6 HS, auricolari semi-in-ear economici con LDAC

      23/04/2026

      Apple AirPods Max 2: sei anni di attesa per un aggiornamento che (quasi) vale il prezzo

      15/04/2026
      Truthear KeyX

      Truthear KeyX, un DAC dongle che vale ogni centesimo

      28/04/2026
      Eversolo Play

      Eversolo Play: il tuttofare hi-fi per chi vuole meno cavi e più musica

      03/12/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      FiiO BTR15

      FiiO BTR15: DAC Bluetooth al prezzo più basso di sempre

      17/05/2025
      Eversolo Play

      Eversolo Play: il tuttofare hi-fi per chi vuole meno cavi e più musica

      03/12/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      Focal Aria 926

      Componenti per un ottimo impianto stereo

      31/07/2024

      Garmin acquista JL Audio

      16/08/2023
      truffa phishing zalando

      Truffa phishing: in regalo la gift card Zalando da 150€

      06/12/2024
      sim ed esim

      Differenza tra SIM fisica ed eSIM: vantaggi e sicurezza

      02/11/2024

      Malware: cosa sono e come difendersi

      19/10/2024
      crittografia a cosa serve

      Crittografia, come funziona e perchè dobbiamo utilizzarla

      16/10/2024

      Sony INZONE H6 Air, la prima cuffia gaming open-back di Sony

      04/05/2026
      Truthear KeyX

      Truthear KeyX, un DAC dongle che vale ogni centesimo

      28/04/2026

      JBL Sense Pro: la formula open-ear che convince

      27/04/2026

      SoundPEATS Air6 HS, auricolari semi-in-ear economici con LDAC

      23/04/2026
    • Lifestyle
      1. Criptovalute
      2. EV
      3. Gaming
      4. Trekking
      5. Scienze
      6. View All
      Alpha Arena : trading ai bot

      Alpha Arena : sfida tra modelli AI nel trading di criptovalute

      20/10/2025
      Coinbase

      Coinbase colpita da attacco informatico e minaccia di riscatto

      15/05/2025
      coinbase

      Coinbase : acquisti cripto tramite Apple Pay

      03/12/2024
      criptovalute

      Criptovalute: cosa sono e come funzionano le monete virtuali

      19/10/2024
      CATL e HyperStrong

      CATL e HyperStrong: l’accordo da 60 GWh che porta le batterie al sodio nell’era industriale

      29/04/2026
      tesla

      Tesla dice addio a Model S e Model X ma accelera sugli EV autonomi e i robot umanoidi

      29/01/2026
      Volvo EX60

      Volvo EX60: la sfida scandinava al dominio tedesco degli elettrici premium

      22/01/2026
      CATL sodium ion

      CATL annuncia la produzione di massa delle batterie agli ioni di sodio nel 2026

      30/12/2025
      Calico recensione pc

      Calico, benvenuti a Heart Village

      28/05/2026
      Down in Bermuda

      Down in Bermuda: un puzzle adventure di Yak & Co tra sfere di luce e isole esotiche

      21/05/2026
      Sunderfolk

      Sunderfolk è un boardgame digitale per una serata in compagnia

      14/05/2026
      Arranger: A Role-Puzzling Adventure

      Arranger: A Role-Puzzling Adventure, un puzzle che sposta il mondo sotto i tuoi piedi

      07/05/2026
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      8a Scarpinata della Teverina

      A spasso per i sentieri: 8a Scarpinata della Teverina

      14/05/2024
      Valli e Calanchi

      A spasso per i sentieri: 1a Valli e Calanchi

      27/09/2023
      Maternum Marathon 2023

      A spasso per i sentieri: la 2a edizione di Maternum Marathon

      13/06/2023
      Il caffè riscrive il microbioma intestinale

      Il caffè riscrive il microbioma intestinale, e con esso umore, memoria e cognizione

      23/04/2026
      urano

      Le lune esterne di Urano Titania e Oberon, sono scure sul lato anteriore.

      19/06/2025
      Muon g-2

      L’anomalia Muon g-2 segue le leggi del Modello Standard

      13/06/2025
      Neuroplatform finalspark

      Neuroplatform, piattaforma online alimentata dal primo processore biologico al mondo

      27/05/2024
      CATL e HyperStrong

      CATL e HyperStrong: l’accordo da 60 GWh che porta le batterie al sodio nell’era industriale

      29/04/2026
      Il caffè riscrive il microbioma intestinale

      Il caffè riscrive il microbioma intestinale, e con esso umore, memoria e cognizione

      23/04/2026
      tesla

      Tesla dice addio a Model S e Model X ma accelera sugli EV autonomi e i robot umanoidi

      29/01/2026
      Volvo EX60

      Volvo EX60: la sfida scandinava al dominio tedesco degli elettrici premium

      22/01/2026
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    Home»Tech»Sicurezza»CISA inserisce due falle di Roundcube nel catalogo KEV
    Sicurezza

    CISA inserisce due falle di Roundcube nel catalogo KEV

    Roundcube Webmail sotto attacco tra RCE critica, XSS su SVG e oltre 84.000 installazioni vulnerabili ancora esposte online.
    GrazianoGraziano24/02/202615
    Share Twitter WhatsApp Bluesky Threads
    roundcube vulnerability

    La Cybersecurity and Infrastructure Security Agency (CISA) ha inserito nel Known Exploited Vulnerabilities Catalog (KEV) due vulnerabilità che colpiscono Roundcube Webmail, piattaforma open source adottata su larga scala in ambienti hosting e governativi. Le falle sono identificate come CVE-2025-49113 e CVE-2025-68461 e risultano già sfruttate in attacchi reali.

    La prima vulnerabilità ha un punteggio CVSS 9.9 ed è classificata come remote code execution (RCE). La seconda è una cross-site scripting (XSS) legata alla gestione di contenuti SVG, con punteggio CVSS 7.2. Entrambe sono state corrette nelle versioni 1.6.10, 1.6.11, 1.6.12 e 1.5.12, a seconda del ramo interessato.

    Roundcube è integrato da anni come interfaccia predefinita in cPanel, pannello di controllo per l’hosting web molto diffuso che ne ha favorito la diffusione globale. Proprio questa ampia installazione lo rende un bersaglio costante per criminali informatici.

    Poco dopo la pubblicazione delle patch risultavano esposte oltre 84.000 installazioni vulnerabili. Numeri che spiegano perché l’inserimento nel catalogo KEV non è un segnale da sottovalutare.

    Analisi tecnica delle vulnerabilità CISA e scenari di rischio

    La vulnerabilità CISA CVE-2025-49113 riguarda la deserializzazione di dati non attendibili. In termini pratici, un input manipolato, ad esempio tramite allegati o campi specifici, può indurre il server a eseguire codice arbitrario. Questo comportamento deriva da una gestione non corretta dei processi di serializzazione in componenti PHP interne.

    Il risultato è altamente critico. L’esecuzione di codice remoto consente l’installazione di backdoor o la distribuzione di ransomware. Alcune analisi indicano che il difetto fosse latente da circa 10 anni, ampliando la finestra di esposizione.

    La seconda falla, CVE-2025-68461, è una stored XSS collegata all’uso del tag animate nei file SVG. Un messaggio email costruito ad arte può contenere script che vengono eseguiti nel browser della vittima. Le conseguenze includono furto di sessione, sottrazione di credenziali o diffusione interna dell’attacco.

    Il client webmail ha corretto questi problemi con le release:

    • Versione 1.6.10 e successive. Introduzione di controlli più rigorosi sulla deserializzazione
    • Versione 1.6.11 / 1.6.12. Miglioramento della sanitizzazione degli input
    • Versione 1.5.12. Patch per il ramo LTS

    L’ampia superficie di attacco è confermata da motori di ricerca come Shodan, che tracciano migliaia di istanze del client webmail esposte pubblicamente su Internet. Il dato non indica automaticamente quante siano vulnerabili, ma evidenzia la dimensione del perimetro potenzialmente coinvolto. Nei contesti multi-tenant, tipici degli hosting condivisi, l’impatto potenziale è ancora più ampio.

    cisa shodan

    Come reagire subito

    Roundcube è stato in passato nel mirino di gruppi legati a operazioni di spionaggio, come APT28 e Winter Vivern (TA473), e rappresenta un punto di accesso strategico alle comunicazioni interne.

    Roundcube alimenta milioni di caselle email in tutto il mondo: la combinazione tra una RCE critica (9.9) e una XSS persistente crea uno scenario in cui l’accesso iniziale può trasformarsi rapidamente in compromissione estesa.

    Se gestisci un server mail, la priorità è verificare la versione installata e aggiornare immediatamente alle release corrette. In parallelo, ha senso attivare un Web Application Firewall (WAF), disabilitare plugin non indispensabili e controllare i log alla ricerca di errori di deserializzazione o payload XSS sospetti.

    Dopo la pubblicazione di una patch, le scansioni automatizzate iniziano in poche ore. La differenza tra un sistema aggiornato e uno trascurato può tradursi in accesso completo alla posta aziendale. In ambito email, dove transitano dati sensibili e credenziali, la rapidità di aggiornamento non è solo buona pratica tecnica, ma una necessità.

    CISA sicurezza
    Previous ArticleLadybird sceglie Rust e integra l’AI nel porting del motore
    Next Article Firefox 148 tra controllo dell’AI, sicurezza e nuove API
    Avatar photo
    Graziano
    • Website

    Ho visto l'informatica nascere con il C64 e oggi seguo con lo stesso entusiasmo l'evoluzione verso mini PC e desktop SFF. Fuori dal lavoro, le mie passioni sono i film, il trekking, la bici e la corsa. Ma non disdegno una sessione di gaming o programmazione!

    Articoli collegati

    Sicurezza

    Daybreak: l’AI di OpenAI per la cybersecurity

    12/05/2026
    PCPJack malware
    Sicurezza

    PCPJack: il worm che prima ti libera dal malware e poi ti ruba tutto

    08/05/2026
    secure boot
    Sicurezza

    Secure Boot in scadenza: cosa succede ai PC dopo il 27 giugno 2026

    06/05/202643 Views
    Add A Comment
    Leave A Reply Cancel Reply

    Ultimi articoli
    Claude Opus 4.8

    Claude Opus 4.8: il nuovo modello di Anthropic punta sull’affidabilità

    29/05/2026
    Calico recensione pc

    Calico, benvenuti a Heart Village

    28/05/2026
    Windhawk

    Windhawk: il marketplace di mod che modella Windows 11 a tuo piacere

    28/05/202617 Views
    CrowdSec

    Come installare CrowdSec e usarlo come WAF davanti a Nginx o Traefik

    27/05/202644 Views
    Traefik reverse proxy

    Traefik v3.7, il reverse proxy che si configura via Docker label

    27/05/202617 Views
    Coolify

    Coolify: la PaaS self-hosted è diventata adulta, con Railpack e MCP

    26/05/202622 Views
    Gomoot : tecnologia e lifestyle
    X (Twitter) Bluesky WhatsApp Threads Mastodon
    • Home
    • Tech
    • Mobiles
    • Contatti
    • Privacy
    • ABOUT
    © 2026 GOMOOT.COM

    Type above and press Enter to search. Press Esc to cancel.