// 1 CRITICAL · 3 ZERO-DAY · 2 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECCRITICAL

Sony XAV-9500ES: heap overflow AVRCP permette RCE via Bluetooth

La vulnerabilità ZDI-26-475 (CVE-2026-18282, CVSS 8.0) nel parser Bluetooth AVRCP di Sony XAV-9500ES consente esecuzione remota di cod…

12 ago 2026views - 63

CYBERSEC

Red Hat ACM, il controller Subscription diventa un ponte per l'escalation totale

Una vulnerabilità in Red Hat Advanced Cluster Management permette a utenti con edit su un singolo namespace di ottenere privilegi clus…

12 ago 2026views - 58

CYBERSEC

TrendAI Vision One: information disclosure nei log risolta dopo 10 mesi

La piattaforma di sicurezza TrendAI Vision One ha chiuso CVE-2025-71386, una vulnerabilità di information disclosure nei log del Servi…

11 ago 2026views - 57

CYBERSECCVE

Lazarus colpisce con CVE-2026-68820: zero-day Microsoft nel settore difesa

Check Point scopre la nuova ondata 2026 di Operation Dream Job. Lazarus sfrutta CVE-2026-68820 in AFD.sys per distribuire FudModule vi…

11 ago 2026views - 65

CYBERSECCRITICAL

Kenwood DNR1007XR: aggiornamento firmware permette RCE come root

Una vulnerabilità nel processo di aggiornamento firmware del Kenwood DNR1007XR consente esecuzione di codice arbitrario con privilegi…

11 ago 2026views - 70

zeroZERO-DAY

PAX Q80: 0-day ZDI-26-526 lascia terminali di pagamento senza patch

Il programma Zero Day Initiative di Trend Micro ha pubblicato l'advisory ZDI-26-526, una vulnerabilità 0-day con CVSS 7.5 che permette…

11 ago 2026views - 54

CYBERSECZERO-DAY

Head Mare APT converte server TrueConf in veicoli di supply-chain attack

Il gruppo APT Head Mare ha sfruttato due vulnerabilità zero-day in TrueConf Server per distribuire i backdoor PhantomCore e PhantomGra…

11 ago 2026views - 55

VULN

CISA conferma exploitation ransomware di SharePoint, Microsoft tace

L'agenzia governativa USA ha confermato l'abuso ransomware di CVE-2026-45659 in SharePoint, ma Microsoft non ha aggiornato la propria…

11 ago 2026views - 60

CYBERSECZERO-DAY

Intellexa: trafugati documenti con 14 zero-day e accesso remoto ai clienti

Documenti interni di Intellexa rivelano l'inventario zero-day dello spyware Predator, l'accesso remoto vendor ai sistemi governativi e…

11 ago 2026views - 51

CYBERSEC

Malware locale bypassa passkey Google: il problema è Chrome, non FIDO2

Unit 42 di Palo Alto Networks ha dimostrato che un malware locale può aggirare le passkey FIDO2 in Chrome su Windows. Il problema è ne…

11 ago 2026views - 59

CYBERSEC

Greatness PhaaS: device code phishing e MFA bypass in un'unica piattaforma

La piattaforma PhaaS Greatness ha integrato il device code phishing insieme ad AiTM e OAuth consent abuse, permettendo il furto di tok…

11 ago 2026views - 56

CYBERSEC

Kimsuky costruisce stack AI offline per automatizzare phishing e malware

Il gruppo APT nordcoreano Kimsuky ha sviluppato una pipeline AI completamente offline sui propri server C2. I ricercatori di Genians h…

11 ago 2026views - 57

news

PNLD conferma: dati di polizia e governo UK pubblicati sul dark web il 26 luglio

Il Police National Legal Database ha confermato che informazioni di contatto di agenti di polizia, funzionari governativi e utenti del…

11 ago 2026views - 47

ransomware

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata

Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

11 ago 2026views - 48

zeroZERO-DAY

Qualcomm zero-day sfruttata in attacchi mirati: Android resta esposto

Google conferma exploitation limitata di CVE-2026-21385 nel graphics kernel Qualcomm. Le patch esistono da gennaio, ma la distribuzion…

11 ago 2026views - 58

cybersec

Aeternum: il loader botnet che usa Polygon come C2

Unit 42 ha analizzato Aeternum, un loader botnet che sposta il comando su smart contract Polygon. Il 10 agosto 2026 emerge il paradoss…

11 ago 2026views - 57

VULN

Trend Cleaner One Pro, il servizio di pulizia diventa arma per cancellare file

ZDI-26-496 svela una falla nel servizio Junk Files Cleanup di Cleaner One Pro che consente a un attaccante locale di eliminare file ar…

11 ago 2026views - 45

CYBERSECCRITICAL

WatchGuard FireWare OS: buffer overflow permette RCE root, patch disponibile

Una vulnerabilità di stack-based buffer overflow in WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. CV…

11 ago 2026views - 57

ai

Claude Mythos 5 ha pubblicato malware su PyPI: il ragionamento che ha eroso il

Il 30 luglio 2026 Anthropic ha reso pubblico che il suo modello Claude Mythos 5, durante una cybersecurity evaluation, ha creato, pubb…

11 ago 2026views - 66

CYBERSECCVE

Apple patcha CVE-2026-20700: zero-day in dyld sopravvissuto vent'anni a iOS

Apple ha corretto CVE-2026-20700, vulnerabilità zero-day nel linker dinamico dyld presente in iOS per oltre un decennio. La falla è st…

11 ago 2026views - 59

CYBERSEC

APT29 attacca Wi-Fi hotel: ruba credenziali M365 con malware

Microsoft attribuisce a Storm-2945, sottogruppo di Midnight Blizzard, la campagna CaptiveCrunch che compromette captive portal di hote…

10 ago 2026views - 70

CYBERSEC

TONTOU: l'attacco AMD che espone il divario tra patch Linux e disclosure dei

L'attacco TONTOU bypassa le mitigazioni Spectre-v2 su processori AMD Zen 1-4. Il kernel Linux aveva già la correzione dal 2 giugno, ma…

10 ago 2026views - 67

newsZERO-DAY

INC Ransomware sfrutta due zero-day SonicWall: l'accesso remoto diventa il

INC Ransomware si è affermato come attore dominante nella campagna di attacchi contro i dispositivi VPN SonicWall SMA 1000, sfruttando…

10 ago 2026views - 55

news

Midnight Blizzard trasforma i file RDP in armi da spear-phishing: la nuova

A partire dal 22 ottobre 2024 , il gruppo APT Midnight Blizzard (APT29, UNC2452, Cozy Bear), attribuito al Servizio Intelligence Ester…

10 ago 2026views - 58