Un intervento inatteso su PowerShell 5.1 arriva con gli aggiornamenti cumulativi di dicembre per Windows 10 e Windows 11 e introduce un controllo che può modificare il comportamento di molti script. La modifica punta a contenere una vulnerabilità di tipo Remote Code Execution, identificata come CVE-2025-54100. La novità riguarda Invoke-WebRequest, uno dei comandi più usati negli script di automazione, e mostra un avviso…
Leggi
Microsoft ha rilasciato martedì 56 patch che interessano 10 famiglie di prodotti. Due dei problemi risolti sono considerati da Microsoft di gravità Critical – e, insolitamente, entrambi appartengono alla famiglia di prodotti Office-365. Otto hanno un punteggio CVSS di base pari o superiore a 8,0. Uno è noto per essere già sfruttato attivamente, e altri due sono stati divulgati pubblicamente. Queste sono le buone notizie
Leggi
Microsoft rafforza la sicurezza di PowerShell 5.1 introducendo un nuovo meccanismo di protezione. L’aggiornamento, distribuito tramite pacchetti cumulativi per Windows 10 e Windows 11, aggiunge un avviso di sicurezza ogni volta che gli script utilizzano Invoke-WebRequest senza parametri aggiuntivi. Cosa significa.
Leggi
Sono 57 le nuove vulnerabilità in Windows e nelle sue applicazioni che Microsoft ha corretto in occasione del rilascio del Patch Tuesday per il mese di dicembre 2025. Tra queste, anche una zero-day che risulta essere già attivamente sfruttata e altre due vulnerabilità per le quali, invece, è disponibile in rete un PoC (Proof of Concept), per cui è altamente probabile un loro sfruttamento da parte di criminali informatici.
Leggi
