// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
ai

AI autonoma: ransomware completo in 10 ore e audit 80 pagine per la vittima

Unit 42 di Palo Alto Networks ha documentato il primo attacco ransomware interamente gestito da agenti AI, completato in meno di 10 or…

02 set 2026views - 5

CYBERSEC

Silver Fox distribuisce installer falsi che bloccano Windows Update e

Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

02 set 2026views - 7

ransomware

VantaCore: gruppo pro-Ucraina rilancia con ransomware custom contro Russia

VantaCore, rebrand del gruppo pro-ucraino Thor, colpisce organizzazioni russe con un arsenale proprietario di ransomware e strumenti d…

02 set 2026views - 11

CYBERSEC

Dark web: in vendita 153 milioni di patenti di guida, indagine FBI su IDScan.net

La piattaforma Nexus rivendica 153 milioni di patenti di guida USA e Canada. KrebsOnSecurity ha verificato empiricamente i record e tr…

02 set 2026views - 36

CYBERSECEXPLOIT

Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato

Un exploit per la vulnerabilità CVE-2026-84115 in Cleo Harmony è stato pubblicato. Le versioni 5.8.1.0-5.8.1.10 sono a rischio di bypa…

02 set 2026views - 19

CYBERSECCRITICAL

OpenAI Astra oltre la soglia Critical: l'AI che scopre zero-day senza guida

OpenAI ha designato Astra come primo modello a raggiungere la soglia Critical del Preparedness Framework. Il sistema scopre zero-day e…

02 set 2026views - 15

CYBERSEC

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di

Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

02 set 2026views - 21

CYBERSEC

Russo estradato da Cipro: incriminato per malware a 80.000 freelancer

Searzhudin Aktulaev è stato estradato negli USA per una campagna del 2016-2017 con Excel malevoli. La tecnica macro-based colpì circa…

02 set 2026views - 19

CYBERSEC

Sality disrotto: il takedown che ha trasformato la P2P in trappola

Il 31 agosto 2026 autorità internazionali hanno disrotto il botnet Sality manipolando il suo protocollo P2P. Il malware resta attivo s…

02 set 2026views - 14

malware

Guildma geofencing brasiliano: un malware che si mostra solo ai veri target

Un ricercatore SANS ha documentato Guildma (Astaroth), trojan bancario che consegna payload solo a IP brasiliani con sistema in portog…

02 set 2026views - 12

CYBERSECZERO-DAY

SonicWall SMA1000: zero-day attivi con movimento laterale senza VPN

Due vulnerabilità zero-day in SonicWall SMA1000 permettono RCE non autenticato e movimento laterale verso Active Directory senza tunne…

02 set 2026views - 24

VULNZERO-DAY

ZDI-26-614: 0-day in PDF Architect permette esecuzione remota di codice

La Zero Day Initiative ha pubblicato l'advisory ZDI-26-614 per una vulnerabilità 0-day nel parser PDF di pdfforge PDF Architect. Out-o…

01 set 2026views - 21

newsEXPLOIT

Con 500 dollari e Claude, i ricercatori hanno clonato un exploit PLC da un

I ricercatori di Forescout Vedere Labs hanno usato Anthropic Claude per portare un exploit RCE da un PLC WAGO a un altro modello della…

01 set 2026views - 17

CYBERSECCVE

CVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore

La piattaforma AI Langflow è bersaglio di exploitation massiccia: oltre 360 tentativi rilevati in poche ore sfruttando la vulnerabilit…

01 set 2026views - 27

VULNCRITICAL

Honeypot conferma exploitation attiva di Sangoma Switchvox con RCE non

CVE-2026-9586 colpisce circa 4.000 sistemi Switchvox esposti su Internet. Honeypot Defused Cyber ha registrato exploitation in-the-wil…

01 set 2026views - 21

CYBERSECZERO-DAY

JFrog Artifactory, il bug autenticazione che espone la supply-chain azzera le

CVE-2026-82329 colpisce JFrog Artifactory con CVSS 9.8: bypass autenticazione che concede privilegi di amministratore. WatchTowr confe…

01 set 2026views - 29

blockchainEXPLOIT

Cronos riavvia con rollback: 74M di exploit DeFi, 6M irrecuperabili su Ethereum

La blockchain Cronos ha annullato 2 ore di storia con un rollback di emergenza dopo un attacco di price manipulation al protocollo Tec…

31 ago 2026views - 30

CYBERSECEXPLOIT

HardBreacher scompone il perimetro Kaspersky: quando il protector diventa

Nightmare Eclipse rilascia HardBreacher, un exploit che converte il processo UI di Kaspersky in veicolo di privilege escalation. Kaspe…

31 ago 2026views - 27

malware

Check Point svela la pipeline che legge JSCeal senza eseguirlo

Check Point Research ha rilasciato un toolkit open-source per deoffuscare staticamente payload JSCeal su bytecode V8. La pipeline ha a…

31 ago 2026views - 30

malwareEXPLOIT

ValleyRAT: backdoor in adware firmato aggira antivirus con DLL sideloading

Il gruppo Silver Fox distribuisce il backdoor ValleyRAT camuffato da adware cinese firmato. Il DLL sideloading di libcef.dll e l'ingeg…

31 ago 2026views - 30

news

Da 8,7 milioni di email a 86 GB di dati: il weekend in cui FulcrumSec ha

Il 27 agosto 2026 il Manchester Airports Group (MAG) ha notificato un data breach: circa 8,7 milioni di clienti, quasi tutti con solo…

31 ago 2026views - 31

CYBERSEC

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio

Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

31 ago 2026views - 37

CYBERSEC

Gli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione

Il 31 agosto 2026, ESET ha rivelato una tecnica di evasione: gli hacker di UAC-0099, gruppo russo affiliato al GRU, inseriscono commen…

31 ago 2026views - 35

CYBERSEC

Infostealer su workstation attaccante espone campagna Blind Eagle

Un'infezione da information stealer su una workstation di un operatore criminale ha esposto l'intera infrastruttura di una campagna di…

31 ago 2026views - 28