惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
大猫的无限游戏
大猫的无限游戏
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 叶小钗
月光博客
月光博客
Last Week in AI
Last Week in AI
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
人人都是产品经理
人人都是产品经理
阮一峰的网络日志
阮一峰的网络日志
罗磊的独立博客
IT之家
IT之家
美团技术团队
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Hugging Face - Blog
Hugging Face - Blog
博客园_首页
S
SegmentFault 最新的问题
宝玉的分享
宝玉的分享
博客园 - Franky
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Jina AI
Jina AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
The Cloudflare Blog
博客园 - 司徒正美
爱范儿
爱范儿

RSS Csirt Italia

Rilevata vulnerabilità in GIMP Rilevate vulnerabilità in Erlang/OTP Vulnerabilità in prodotti Palo Alto Networks Risolte vulnerabilità su GitLab CE/EE Rilevata vulnerabilità in Oracle Rilevate vulnerabilità in prodotti Splunk Rilevate vulnerabilità in MongoDB Rilevate nuove vulnerabilità in Jenkins Vulnerabilità nel modulo CPython “bz2” Rilevata vulnerabilità in componenti UEFI shim Vulnerabilità in prodotti Fortinet Rilevate vulnerabilità in prodotti Dahua Risolte vulnerabilità in OpenSSL Risolte vulnerabilità in Xen Risolte vulnerabilità in prodotti Spring Rilevate vulnerabilità in TYPO3 CMS Ivanti June Security Update Vulnerabilità in prodotti Schneider Electric Adobe: aggiornamenti di sicurezza Aggiornamenti Mensili Microsoft Veeam: risolta vulnerabilità in Backup & Replication Aggiornamenti per prodotti Siemens Vulnerabilità in prodotti QNAP Risolte vulnerabilità in Gogs Vulnerabilità in prodotti VMware Check Point: sfruttamento attivo in rete della CVE-2026-50751 SAP Security Patch Day Rilevate vulnerabilità in Apache Http Server Risolte vulnerabilità in Google Chrome Vulnerabilità in StrongSwan
Compromissione della supply chain di CPUID.com: coinvolti...
2026-04-10 · via RSS Csirt Italia

Compromissione della supply chain di CPUID.com: coinvolti CPU-Z, HWMonitor e PerfMonitor 2

Alert

AL10/260410/CSIRT-ITA

Sintesi

Questo CSIRT ha recentemente rilevato una presunta compromissione dell’infrastruttura di distribuzione del portale CPUID.com, noto produttore di software ampiamente utilizzati in ambiente Windows per attività di diagnostica, monitoraggio e benchmark hardware.

Secondo le informazioni al momento disponibili, attori malevoli avrebbero compromesso il backend del sito, sostituendo i binari legittimi di alcuni software con versioni trojanizzate. L’esecuzione di tali file potrebbe consentire a un attaccante di ottenere accesso con privilegi elevati ai sistemi interessati.

Analisi tecnica

Sulla base degli elementi finora emersi, la compromissione non sembrerebbe riguardare il codice sorgente originale dei software coinvolti, ma il relativo canale di distribuzione, in uno scenario riconducibile a un possibile attacco alla supply chain di tipo web-based (Web-based Supply Chain Attack).

Più nel dettaglio:

  • il vettore di attacco sembrerebbe consistere nella sostituzione dei link di download diretti e dei mirror ufficiali;
  • i file malevoli sarebbero stati predisposti per apparire identici agli originali sotto il profilo dei metadati, ma conterrebbero routine di offuscamento finalizzate al download e all’esecuzione di ulteriori componenti malevoli, verosimilmente riconducibili a infostealer e backdoor;
  • l’assenza di una verifica automatica degli hash SHA-256 da parte dell’utente finale potrebbe aver favorito la diffusione dei file compromessi.

Prodotti e versioni affette

Le ultime versioni legittime note prima della presunta compromissione sarebbero:

  • CPU-Z, versione 2.09
  • HWMonitor, versione 1.52
  • PerfMonitor 2, versione 2.04

Azioni di mitigazione

L’episodio si inserisce in un contesto di crescente attenzione verso la supply chain software, sempre più spesso presa di mira per veicolare codice malevolo attraverso software, componenti o canali di distribuzione apparentemente legittimi. Dinamiche analoghe sono state osservate anche nel recente caso trattato da questo CSIRT nel bollettino di sicurezza BL01/260327/CSIRT-ITA, che ha evidenziato come gli attori malevoli mostrino un interesse crescente verso attacchi multi-stadio alla catena di fornitura del software.

Qualora l’utilizzo di tali strumenti sia indispensabile per esigenze di diagnostica urgenti, si raccomanda esclusivamente l’impiego di versioni scaricate e verificate prima del 9 aprile 2026.

In ogni caso, si raccomanda di:

  • verificare l’integrità dei file mediante confronto degli hash, ove disponibili;
  • evitare ulteriori download dal portale interessato fino a completo chiarimento della vicenda;
  • procedere, sui sistemi sui quali tali file siano già stati scaricati o eseguiti, con attività di controllo, isolamento e analisi, al fine di escludere eventuali compromissioni.

Alla luce di quanto sopra, chiunque abbia scaricato tali software dal sito ufficiale nelle ultime 48-72 ore dovrebbe considerare, in via prudenziale, il sistema interessato come potenzialmente compromesso, fino a esclusione tecnica della compromissione stessa.

Titolo della tabella
Versione Note Data
1.0 Pubblicato il 10-04-2026 10/04/2026

Impatto sistemico

Critico (80.0)

Data pubblicazione

10/04/26 ore 16:50

Data Ultimo Aggiornamento

10/04/26 ore 16:50

Correlati

  • Bollettino - 24/04/26 16:11

    Bitwarden CLI: rilevata distribuzione di versione malevola tramite attacco alla Supply Chain

    Proseguono le campagne di compromissione che interessano le supply chain, prendendo di mira in questo contesto il componente Bitwarden CLI. L’obiettivo dell’attacco consiste nella distribuzione di una versione malevola del pacchetto attraverso i canali ufficiali di distribuzione e nella conseguente esfiltrazione di credenziali dai sistemi interessati. L’incidente si inserisce nel contesto delle recenti compromissione delle supply chain inerenti ai progetti Trivy, Checkmarx e LiteLLM.

  • Alert - 30/03/26 14:59

    Telnyx Python SDK: rilevate versioni malevole su PyPI

    Il gruppo TeamPCP prosegue la propria campagna di compromissione, prendendo di mira la libreria Python Telnyx. L'obiettivo dell'attacco consiste nel distribuire payload nascosti in file WAV tramite tecniche di steganografia e nell’esfiltrazione di credenziali. Questo incidente rientra in una più ampia campagna di supply chain che ha già colpito Trivy, Checkmarx e LiteLLM come riportato nel Bollettino BL01/260327/CSIRT-ITA.

  • Bollettino - 01/10/25 11:22

    Supply Chain Attack: pacchetto NPM esfiltra e-mail degli utenti

    Proseguono le campagne di compromissione di pacchetti NPM largamente diffusi, al fine di distribuire codice malevolo. Ricercatori di sicurezza hanno rilevato la compromissione del pacchetto postmark-mcp, utilizzato per consentire agli assistenti di intelligenza artificiale (AI) di interagire con i servizi Postmark per gestire l’invio e la ricezione di e-mail in maniera automatizzata.

  • Bollettino - 27/03/26 18:03

    Attacco Multistadio alla Supply Chain CI/CD e Iniezione di Codice Malevolo

    È in corso un'estesa campagna di compromissione della supply chain software di Aqua Security perpetrata dal gruppo criminale TeamPCP. L'attacco portato alla compromissione di strumenti di sicurezza e infrastrutture di sviluppo distribuiti a livello globale, inclusi Aqua Trivy, Checkmarx KICS e BerriAI LiteLLM. L'obiettivo dell'attacco consiste nell’esfiltrazione su larga scala di credenziali cloud, chiavi SSH e token di accesso direttamente dagli ambienti di CI/CD.