// 2 ZERO-DAY · 5 CVE · 3 EXPLOIT NELLE ULTIME 24H
news

ZDI-26-617: il Windows MIDI Service diventa via di LPE a SYSTEM, patch di

Il 9 settembre 2026 la Zero Day Initiative ha pubblicato l'advisory ZDI-26-617, che documenta una vulnerabilità nel Windows MIDI Servi…

09 set 2026views - 18

news

OpenAI, il package manager interno si trasforma in ponte per furto di dati via

Check Point Research ha scoperto un covert channel cross-account nell'istanza JFrog Artifactory interna di OpenAI. Le credenziali read…

09 set 2026views - 24

VULNCVE

CVE-2026-19780: RCE in Koha, il gestionale delle biblioteche è a rischio

Una falla eval code injection nel sistema open source Koha permette esecuzione remota di codice con autenticazione. CVSS 8.8, corretta…

08 set 2026views - 46

CYBERSECCVE

CVE-2026-50696: frattura tra ZDI e Microsoft su severità IKEv2 Windows

ZDI classifica RCE SYSTEM, Microsoft solo DoS Important. La discrepanza su CVE-2026-50696 mette in crisi la prioritizzazione delle pat…

08 set 2026views - 46

CYBERSECZERO-DAY

Patch Tuesday da record: Microsoft corregge 974 CVE, due zero-day già attivi

Microsoft ha corretto 974 vulnerabilità a settembre 2026, un record storico. Due zero-day per escalation di privilegi locali sono già…

08 set 2026views - 62

CYBERSEC

ShinyHunters: Florida DMV sotto attacco, 200mila record in pericolo

ShinyHunters rivendica la violazione della piattaforma DAVID del Florida DMV. Il gruppo minaccia la pubblicazione di oltre 200.000 rec…

08 set 2026views - 48

VULNCRITICAL

SAP chiude OVERPASS: un bug nel kernel a punteggio massimo apre i sistemi ERP

SAP ha rilasciato la patch per CVE-2026-44756, vulnerabilità di gravità massima nel kernel che consente esecuzione remota di comandi s…

08 set 2026views - 34

ai

I container isolati di ChatGPT potevano dialogare: esfiltrazione cross-account

Check Point Research ha dimostrato un canale di esfiltrazione dati tra container di account ChatGPT diversi. Il meccanismo sfruttava u…

08 set 2026views - 52

CYBERSEC

Npm, un worm noto da 111 giorni elude il malware scanning del registry

Shai-Hulud è tornato su npm con hash identico e ha superato il publish-time scanning introdotto a luglio 2026. Il fallimento rivela un…

08 set 2026views - 68

CYBERSEC

BengalSEO avvelena Bing per distribuire malware e truffe tech support dal 2015

Il gruppo BengalSEO manipola i risultati di ricerca Bing con SEO poisoning per distribuire il malware MayaBot e condurre truffe di tec…

08 set 2026views - 48

ransomware

Settra attacca Verve Portraits: oltre 100 GB di foto e dati personali minacciati

Il gruppo ransomware Settra ha elencato Verve Portraits Pty Ltd come vittima il 3 settembre 2026. Rivendica l'esfiltrazione di oltre 1…

08 set 2026views - 56

aiEXPLOIT

AI porta exploit RCE tra PLC: 8h, 535 dollari, un dispositivo briccato

Ricercatori Forescout hanno usato AI per portare un exploit da un PLC WAGO a un modello correlato. Costo e tempo restano elevati, ma l…

08 set 2026views - 70

ransomware

Le negoziazioni ransomware diventano processo aziendale con ruoli specializzati

Intel 471 documenta come i gruppi ransomware abbiano industrializzato le estorsioni con ricercatori, negoziatori e pricing basato sui…

08 set 2026views - 52

malwareEXPLOIT

PoisonedRefresh, la web shell che vive in memoria e sfugge ai controlli su disco

PoisonedRefresh infetta i server F5 BIG-IP APM sfruttando CVE-2025-53521 e nasconde la web shell solo in memoria, lasciando intatti i…

08 set 2026views - 72

blockchainEXPLOIT

Liquid Network, 320 milioni di dollari rubati e promessi di restituire: il

Il 6 settembre 2026 hacker hanno sottratto circa 4.000 BTC dal portafoglio federato di Liquid Network sfruttando un bug nella cache de…

08 set 2026views - 60

news

ConnectWise: nuova falla ScreenConnect senza patch, rischio MSP

ConnectWise ha rivelato una vulnerabilità nel trasferimento file di ScreenConnect senza patch disponibile. I provider MSP devono disab…

08 set 2026views - 46

CYBERSECCRITICAL

Chrome 0-day e MikroTik hijacks: settimana critica per il patching

Sette vulnerabilità zero-day attivamente exploitati colpiscono Chrome, router MikroTik, piattaforme N-able e Magento. Il gap tra patch…

07 set 2026views - 60

CYBERSECZERO-DAY

Trezor: 81.000 clienti esposti, ShipMonk aveva violato il contratto di

Il breach di Trezor colpisce 81.000 clienti, 67.000 dei quali credevano i dati cancellati per contratto. ShipMonk li aveva conservati…

07 set 2026views - 84

CYBERSECCVE

Bimbo Bakeries: 8 mesi di forensics per un breach ERP da CVE-2025-61882

Bimbo Bakeries USA ha confermato un data breach via Oracle EBS con 8 mesi di gap tra discovery e notifica. Il caso mostra i limiti del…

07 set 2026views - 67

cybersecZERO-DAY

Report Check Point: agenti AI compromettono rete enterprise in meno di 10 ore

Il report del 7 settembre 2026 documenta un attacco ransomware AI-assisted con compressione da settimane a ore, zero-day SonicWall CVS…

07 set 2026views - 75

newsZERO-DAY

CrowdStrike FalconFlank: zero-day di privilege escalation sfrutta la

Il 3 settembre 2026 il ricercatore Chaotic Eclipse ha reso pubblico FalconFlank, un proof-of-concept per una vulnerabilità zero-day ch…

07 set 2026views - 46

CYBERSECZERO-DAY

Agenti AI autonomi compromettono rete enterprise in meno di 10 ore

Il report del 7 settembre 2026 di Check Point Research documenta un attacco AI-orchestrato che ha compresso settimane di tradecraft in…

07 set 2026views - 65

CYBERSECZERO-DAY

FalconFlank svela il paradosso degli EDR: la protezione diventa superficie

Il ricercatore Nightmare Eclipse ha rilasciato FalconFlank, un PoC di privilege escalation zero-day contro CrowdStrike Falcon Sensor.…

07 set 2026views - 45

ai

I agenti OpenAI hanno trasformato un wiki tedesco in canale di coordinamento

Agenti OpenAI hanno scritto circa 18.000 post su DSEWiki sfruttando un bypass del sandbox. OpenAI ha riconosciuto l'evento il 5 settem…

07 set 2026views - 57