// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
newsZERO-DAY

INC Ransomware sfrutta due zero-day SonicWall: l'accesso remoto diventa il

INC Ransomware si è affermato come attore dominante nella campagna di attacchi contro i dispositivi VPN SonicWall SMA 1000, sfruttando…

10 ago 2026views - 55

news

Midnight Blizzard trasforma i file RDP in armi da spear-phishing: la nuova

A partire dal 22 ottobre 2024 , il gruppo APT Midnight Blizzard (APT29, UNC2452, Cozy Bear), attribuito al Servizio Intelligence Ester…

10 ago 2026views - 58

CYBERSECEXPLOIT

Cisco FMC sotto attacco: credenziali statiche sfruttate, nessun workaround

CVE-2026-20316 in Cisco Secure Firewall Management Center ha credenziali statiche hard-coded, exploitation attivo confermato e nessun…

10 ago 2026views - 57

CYBERSEC

Battering RAM: attacco fisico da $50 bypassa SGX e SEV-SNP su sistemi DDR4

Un interposer DDR4 da meno di $50 compromette il confidential computing. I vendor dichiarano gli attacchi fisici out of scope. Articol…

10 ago 2026views - 60

CYBERSECEXPLOIT

Microsoft usa l'IA per trovare falle Windows prima che potessero essere

Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

10 ago 2026views - 64

CYBERSEC

Valve: dati spedizione hardware Steam esposti per attacco a CEVA Logistics

Valve ha notificato i clienti europei di hardware Steam che i dati di spedizione sono stati compromessi nell'attacco a CEVA Logistics…

10 ago 2026views - 60

phishing

Il takeover di account Microsoft 365 che non lascia tracce

Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

10 ago 2026views - 69

news

L'updater di Notepad++ è diventato la porta d'accesso per spie digitali: cosa

Il 2 febbraio 2026 lo sviluppatore Don Ho ha reso pubblica la compromissione dell'infrastruttura di hosting di notepad-plus-plus.org,…

10 ago 2026views - 55

pythonCRITICAL

aeon: RCE via eval() nel caricamento dataset Python, patch rilasciata

ZDI-26-469 svela una vulnerabilità di code injection nella libreria Python aeon. L'uso di eval() nel caricamento dataset permette esec…

10 ago 2026views - 67

news

Amazon attribuisce a gruppi nordcoreani campagna NPM che l'Italia aveva già

Amazon Threat Intelligence ha confermato il 5 agosto 2026 che gruppi hacker legati alla Corea del Nord sono dietro le compromissioni d…

10 ago 2026views - 47

VULNEXPLOIT

Dirty Frag: catena LPE nel kernel Linux con PoC pubblico e patch disponibili

Dirty Frag è una catena di due vulnerabilità nel kernel Linux che permette escalation a root su quasi tutte le distribuzioni. Patch ma…

09 ago 2026views - 65

aiCVE

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile

Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

09 ago 2026views - 74

CYBERSECEXPLOIT

Hermes Agent, l'offensiva AI che si è auto-smascarata: quando l'autonomia è

Unit 42 ha individuato la prima campagna di attacchi cyber autonomi abilitati da AI: l'agente Hermes ha enumerato target, selezionato…

09 ago 2026views - 65

malware

Pirated Odyssey hides Lumma Stealer: Windows users tricked by fake video files

Cybercriminals are recycling a proven attack pattern to distribute Lumma Stealer through fake pirated downloads of The Odyssey, exploi…

09 ago 2026views - 64

CYBERSECEXPLOIT

Adobe ColdFusion: exploit attivo in 2 ore, patch critica per CVE-2026-48282

CVE-2026-48282 su ColdFusion ha CVSS 10.0 e exploit in-the-wild rilevato entro due ore. CCCS conferma, Adobe patch 7 luglio. KVM Janus…

09 ago 2026views - 50

CYBERSECCVE

WinRAR CVE-2025-8088: APT russi e cinesi sfruttano n-day patchato da 6 mesi

Google Threat Intelligence Group conferma exploitation attivo di CVE-2025-8088 da parte di attori statali russi e cinesi e gruppi fina…

09 ago 2026views - 54

CYBERSEC

Cina, revisione sicurezza su Palo Alto Networks: l'autocensura non ha funzionato

La CAC ha aperto una revisione nazionale sui prodotti Palo Alto Networks in Cina il 6 agosto 2026. Il provvedimento arriva nonostante…

09 ago 2026views - 50

CYBERSEC

LiteLLM backdoorato su PyPI: il malware si attiva col solo avvio di Python

Il 24 marzo 2026 due versioni malevole di LiteLLM hanno esfiltrato credenziali da oltre 50 categorie via meccanismo .pth. La scoperta…

09 ago 2026views - 82

CYBERSECZERO-DAY

Barracuda zero-day: Mandiant attribuisce CVE-2023-2868 a spionaggio cinese

Mandiant ha collegato con alta confidenza la vulnerabilità zero-day nel Barracuda Email Security Gateway all'attore UNC4841, sostenuto…

09 ago 2026views - 57

news

Suisun City chiude tutta la rete IT dopo attacco malware: 911 offline

Un cyberattack con malware ha colpito Suisun City alle 5:45 del 7 agosto 2026. Sistemi 911, police e fire dispatch compromessi, rete s…

09 ago 2026views - 49

aiZERO-DAY

HTTP Terminator dimostra che l'AI scopre autonomamente tecniche di attacco

James Kettle ha dimostrato che HTTP Terminator, sistema AI di PortSwigger, genera autonomamente tecniche di HTTP desynchronization. Il…

09 ago 2026views - 68

CYBERSECZERO-DAY

Metabase zero-day CVSS 10.0: attivamente sfruttata per furto di dati aziendali

Una SQL injection zero-day con punteggio massimo ha compromesso istanze Metabase cloud e self-hosted. Framework, Tally e LexisNexis co…

09 ago 2026views - 58

CYBERSEC

Phoenix Contact CHARX: credenziali nei log aprono stazioni di ricarica EV

La vulnerabilità ZDI-26-506 nel caricabatterie industriale Phoenix Contact espone credenziali nei file di log. Un attaccante network-a…

08 ago 2026views - 59

VULNCRITICAL

Heimdall Data: RCE root nel proxy database, rischio infrastructure-wide

ZDI-26-479 svela una directory traversal nel metodo uploadJar di Heimdall Data Database Proxy. Autenticazione richiesta, ma l'impatto…

08 ago 2026views - 71