
Raccolta curata di report di ricerca sulla sicurezza informatica che coprono analisi CVE, ricerca sugli exploit, threat intelligence e sicurezza offensiva dal 2023 al 2026.
Questa repository contiene una raccolta di rapporti tecnici, brief di threat intelligence e ricerche di sicurezza offensiva incentrate sul panorama della cybersecurity 2025-2026.
I rapporti sono categorizzati utilizzando il seguente sistema di prefissi:
| File | Tipo | Descrizione |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi Repeater (modello hardware MT02) Iniezione di comandi OS non autenticata |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub RCE tramite accesso con chiave condivisa |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (firmware FL27PB) un buffer overflow remoto nelle stampanti multifunzione Epson (in particolare la L14150 FL27PB) durante l'elaborazione di payload malformati o sovradimensionati tramite il protocollo di stampa RAW TCP (tipicamente porta 9100). |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC Auth Bypass una vulnerabilità critica di bypass dell'autenticazione nel software SimpleHelp Remote Monitoring and Management (RMM). |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | Rapporto V8 Security (Longinus) Analisi di CVE-2026-6307, soprannominata "Longinus", una vulnerabilità critica nel compilatore TurboFan di V8 che interessa l'inlining delle chiamate JavaScript-to-WebAssembly e il merging di FrameState. |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 LPE Analisi dell'exploit proof‑of‑concept (PoC) ipv6_frag_escape rilasciato a giugno 2026 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | Rapporto di Engagement Dettaglia le operazioni di sicurezza offensiva condotte contro le Supabase Edge Functions associate all'infrastruttura chaosfoundry.digital |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Un Mix di Exploit Linux Analisi dei recenti DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf e pintheft(non uring_io) |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitarium Research: Analisi degli exploit 0-day di Exploitarium. Fonte: https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | Panorama di Metà Anno 2026: Analisi di Agentic AI, attacchi alla supply chain npm (Axios/TanStack) e della violazione di Canvas LMS. |
| IS-REPORT-05-2026.md | IS | Supply Chain e Workflow Poisoning: Approfondimento su TeamPCP, violazioni interne di GitHub e vulnerabilità Linux "Dirty Frag". |
| IS-IRAN-APT-03-2026.md | IS | Aggiornamento Cyber Iraniano: Copertura dell'attacco alla Stryker Corporation e della botnet P2P KadNap. |
| OS-REFAMPv2-02-2026.md | OS | DDoS e Botnet: Implementazione di attacchi Reflection/Amplification ed evasione C2 della famiglia Mirai. |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | Proiezioni 2026: Previsioni per l'inizio del 2026 riguardanti l'infrastruttura Cloud e il malware polimorfico. |
| File | Tipo | Descrizione |
|---|---|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | Ricerca sul Kernel: Tattiche Bring Your Own Vulnerable Driver (BYOVD) e sviluppo di rootkit eBPF per Linux. |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Vulnerabilità Web: Catene RCE avanzate, Type Confusion in V8 e sfruttamento moderno di GraphQL/SAP. |
| IS-IRAN-0119-2025.md | IS | Capacità Iraniane: Panoramica completa delle TTP IRGC/MOIS e del loro arsenale malware (MuddyWater, OilRig, ecc.). |
Per mantenere un elevato livello di chiarezza tecnica, questi rapporti utilizzano standard di formattazione specifici. Assicurati che il tuo visualizzatore markdown supporti le seguenti estensioni per la migliore esperienza:
Diversi rapporti (in particolare la ricerca su DDoS e Kernel) utilizzano LaTeX/KaTeX per esprimere fattori di amplificazione, flussi di esecuzione e proiezioni crittografiche.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $Utilizziamo callout in stile GitHub per evidenziare avvisi critici, in particolare riguardo ai confini legali ed etici e alla sicurezza in laboratorio.
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
I diagrammi di architettura e dei flussi di attacco sono forniti in formato ASCII per garantire la compatibilità con tutti gli editor markdown basati su terminale e su web.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
Gli esempi di codice sono forniti con evidenziazione della sintassi specifica del linguaggio. Gli esempi offensivi includono spesso annotazioni "Production-Quality" per spiegare i meccanismi di evasione riga per riga.
La tabella seguente riassume tutte le vulnerabilità discusse nei rapporti di ricerca, ordinate per anno.