// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale

Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…

15 ago 2026views - 56

CYBERSECZERO-DAY

Lazarus sfrutta zero-day Microsoft: offerte lavoro diventano spyware kernel

Check Point scopre una nuova wave di Operation Dream Job con SecurityPDF e Troy. Lazarus usa CVE-2026-68820 per deployare FudModule a…

15 ago 2026views - 68

newsZERO-DAY

Lazarus arma un zero-day Windows con crittografia post-quantum: il traffico C2

Il gruppo Lazarus ha introdotto l'algoritmo ML-KEM (Kyber) nel canale di comando e controllo della sua infrastruttura MISTPEN per dist…

15 ago 2026views - 55

CYBERSECZERO-DAY

Metabase zero-day CVE-2026-72898: attacco attivo con CVSS 10, blast radius

Una vulnerabilità zero-day con punteggio CVSS 10.0 su 10, la massima severità possibile, ha colpito Metabase il 2 agosto 2026. L'attac…

15 ago 2026views - 82

zeroZERO-DAY

GeoServer zero-day sotto attacco: la regression che rivela crepe nel ciclo di

Threat actors hanno iniziato a sondare un SQL injection zero-day in GeoServer entro poche ore dalla pubblica disclosure del 12 agosto…

15 ago 2026views - 73

CYBERSECZERO-DAY

SonicWall Email Security: LPE da CLI a root via command injection

La vulnerabilità CVE-2026-66149 consente escalation di privilegi locale in SonicWall Email Security. Il patch è disponibile, ma il per…

15 ago 2026views - 61

CYBERSECZERO-DAY

ShinyHunters ha sfruttato una zero-day Oracle PeopleSoft per due settimane

CVE-2026-35273 ha colpito oltre 100 organizzazioni notificate, il 68% università, con una SSRF che diventa RCE non autenticata. CISA h…

15 ago 2026views - 65

CYBERSECCRITICAL

Galaxy S25: un file TIFF può eseguire codice malevolo da remoto

CVE-2026-21045 colpisce la libreria Quram del Galaxy S25. Heap overflow nel parsing TIFF con CVSS 8.4: tre mesi tra scoperta e patch.

15 ago 2026views - 58

VULNCRITICAL

Flowise: RCE CVSS 9.4 nel componente Airtable_Agent, rimosso in versione 3.1.3

La piattaforma low-code Flowise ha rimosso due agenti per una vulnerabilità RCE con CVSS 9.4. La mancata validazione dell'input Python…

15 ago 2026views - 74

CYBERSEC

Passkey bypass: tre ricerche smontano la promessa "anti-phishing" di FIDO2

Il 3 agosto 2026, ricercatori di SpecterOps, Unit 42 di Palo Alto Networks e del ricercatore indipendente Dirk-jan Mollema hanno pubbl…

15 ago 2026views - 54

CYBERSEC

fTPM 2.0 compromesso: AMD e Intel costrette a patchare la root of trust

Due vulnerabilità nel firmware TPM 2.0 condiviso da AMD e Intel espongono segreti crittografici e consentono la falsificazione di chia…

15 ago 2026views - 65

ransomware

Ransomware Q2: 1.140 attacchi industriali, il nuovo perimetro è nei sistemi IT

Il report Dragos Q2 2026 registra 1.140 incidenti ransomware su organizzazioni industriali. Il dato chiave: la produzione si ferma sen…

15 ago 2026views - 56

ransomwareEXPLOIT

Gunra colpisce infrastrutture critiche con doppio exploit Fortinet

CISA, FBI, NSA e polizia sudcoreana hanno emesso l'advisory AA26-222A su Gunra: 51 vittime certificate, bypass MFA e persistenza che s…

15 ago 2026views - 65

CYBERSECZERO-DAY

PAX Q80: zero-day RCE non patchabile espone i POS di pagamento

Il terminale PAX Technology Q80 ha una vulnerabilità zero-day RCE sfruttabile via rete locale. Il vendor ha dichiarato il firmware end…

14 ago 2026views - 68

VULN

TONTOU: l'attacco che azzera le mitigazioni Spectre v2 e leaka password Linux

I ricercatori MIT CSAIL hanno dimostrato un bypass delle mitigazioni Spectre v2 su Linux. TONTOU estrae hash di password da /etc/shado…

14 ago 2026views - 56

news

DeepSeek ha condotto attacchi cyber autonomi: ha fallito, ma ha funzionato

Un threat actor di lingua cinese ha integrato DeepSeek con il framework open-source Hermes Agent per orchestrare una pipeline di hacki…

14 ago 2026views - 62

CYBERSEC

Wesco conferma incidente CRM cloud: ExfilSquad rivendica furto di 2,6 milioni

Wesco conferma un incidente nel suo CRM cloud dopo che ExfilSquad ha rivendicato il furto di 2,6 milioni di record e caricato file tor…

14 ago 2026views - 52

CYBERSECZERO-DAY

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni

CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

14 ago 2026views - 64

CYBERSEC

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti

TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

14 ago 2026views - 59

blockchain

Trezor: ShipMonk espone 13.689 clienti, fisico e digitale si scontrano

Il fornitore logistico ShipMonk ha notificato a Trezor un accesso non autorizzato che ha esposto i dati personali di 13.689 clienti. L…

14 ago 2026views - 76

cveCRITICAL

Citrix NetScaler nel mirino: pre-auth RCE da heap overflow SAML, probabile

WatchTowr Labs ha ricostruito una vulnerabilità critica in Citrix NetScaler: heap overflow pre-autenticazione nel parsing SAML. La pat…

14 ago 2026views - 64

CYBERSEC

Cursor IDE esegue codice da repository avvelenati: 7 mesi di silence, nessuna

Mindgard ha divulgato una vulnerabilità nel popolare IDE Cursor che consente esecuzione automatica di codice malevolo tramite un file…

14 ago 2026views - 59

CYBERSEC

ChainDrop: il worm npm che ha bucato la fiducia crittografica in 4 ore

Il worm ChainDrop ha infettato 444 pacchetti npm usando provenance SLSA valida. Il fallimento della fiducia automatizzata nel software…

14 ago 2026views - 65

news

DeadLock sottrae i server C2 alla giustizia: i proxy ora vivono su blockchain

Microsoft Threat Intelligence ha pubblicato l'11 agosto 2026 l'analisi tecnica completa di DeadLock, gruppo ransomware attivo da lugli…

14 ago 2026views - 57