// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECEXPLOIT

TrueConf diventa chokepoint strategico: server compromessi infettano client

Multiple campagne di attacco convergono su TrueConf: hacker compromettono server on-premise per distribuire backdoor tramite aggiornam…

08 ago 2026views - 57

cveZERO-DAY

7-Zip 26.00: un file .zip qualsiasi può attivare l'heap overflow più

CVE-2026-48095 è un heap overflow nel parser NTFS di 7-Zip causato da undefined behavior in uno shift a 32 bit. Un file apparentemente…

08 ago 2026views - 53

CYBERSECCVE

CISA aggiunge CVE-2026-8037 al KEV: 792 tentativi di exploit su LoadMaster

CISA inserisce CVE-2026-8037 nel catalogo KEV dopo 792 tentativi di exploit rilevati in 41 giorni. La vulnerabilità pre-autenticazione…

08 ago 2026views - 56

newsCRITICAL

NoMachine: command injection in getstat espone servizio su TCP 4000 a RCE

ZDI-26-483 svela una falla di command injection nel servizio web NoMachine sulla porta 4000. Richiesta autenticazione, ma il vendor ha…

08 ago 2026views - 62

malware

VoidLink: il malware cloud-native che trasforma Linux in un SaaS d'attacco

Check Point Research ha scoperto VoidLink, framework malware per Linux scritto in Zig con 30+ plugin, rootkit multipli e adattamento a…

08 ago 2026views - 67

CYBERSEC

Guangdong Chanming, il vendor fantasma dietro le botnet del PLA

Guangdong Chanming, società cinese senza sito web, ha venduto sistemi di anonimizzazione al PLA e a quasi una dozzina di APT. La scope…

08 ago 2026views - 62

CYBERSECCVE

APT iraniane attaccano PLC americani: CVE-2021-22681 senza patch esposto

Sette agenzie federali USA hanno confermato una campagna di APT iraniane contro PLC Rockwell, Schneider e Siemens. La vulnerabilità CV…

07 ago 2026views - 61

CYBERSECZERO-DAY

Dell RecoverPoint zero-day sfruttata da UNC6201 dal 2024 per accesso root

CVE-2026-22769: credenziali hardcoded in Dell RecoverPoint for Virtual Machines permise a UNC6201 persistenza root, ghost NICs e deplo…

07 ago 2026views - 56

CYBERSECZERO-DAY

Patch Tuesday giugno 2026: il più voluminoso della storia Microsoft, con tre

Microsoft ha corretto quasi 200 vulnerabilità nel Patch Tuesday di giugno 2026, tra cui tre zero-day divulgati pubblicamente. Il volum…

07 ago 2026views - 62

CYBERSECEXPLOIT

Cisco, exploitation attivo confermato nel firewall manager: credenziali

Cisco ha confermato lo sfruttamento attivo di credenziali hard-coded nel Secure Firewall Management Center. CISA impone la remediation…

07 ago 2026views - 55

CYBERSECZERO-DAY

Chrome, quinto zero-day 2026: Google patcha emergenza V8 attiva

Google rilascia aggiornamento di emergenza per CVE-2026-11645, out-of-bounds nel motore JavaScript V8 già sfruttata in natura. È il qu…

07 ago 2026views - 68

CYBERSEC

Attacco a SharePoint della Confederazione Svizzera: 200 account compromessi

Il BIT conferma l'exploitation di falle SharePoint già patchate: l'incidente dimostra che Patch Tuesday non basta se i credential veng…

07 ago 2026views - 63

CYBERSECCRITICAL

Cyberattacco Minnesota: oltre 30 impianti idrici in tilt, i modem cellulari

Oltre 30 sistemi idrici del Minnesota sono stati colpiti da un cyberattacco coordinato il 26-27 luglio 2026. L'analisi del metodo rive…

07 ago 2026views - 61

linuxCVE

Copy Fail CVE-2026-31431: escalation a root in 732 byte su Linux

CVE-2026-31431 permette a un utente locale di ottenere root su Linux in pochi secondi con uno script di 732 byte. Il CISA conferma exp…

07 ago 2026views - 58

CYBERSECEXPLOIT

DarkSword smaschera il mercato nascosto degli exploit iOS: zero-day in

DarkSword sfrutta 6 vulnerabilità Apple, 3 zero-day, per il takeover totale di iPhone. Tre gruppi threat l'hanno impiegato: il codice…

07 ago 2026views - 89

CYBERSECEXPLOIT

WordPress: backdoor nei plugin Essential, la supply chain crolla su Flippa

Un acquirente ha comprato 31 plugin WordPress su Flippa, ha iniettato backdoor PHP e attivato spam cloaked a Googlebot dopo otto mesi…

07 ago 2026views - 66

news

UAC-0099: il falso plugin Notepad++ che sfrutta una funzione legittima per

Il 24 luglio 2026 il CERT-UA ha diffuso un avviso che mette in luce una campagna del cluster di minacce UAC-0099: un finto plugin per…

07 ago 2026views - 60

CYBERSECZERO-DAY

Zapscape, la terza fuga KVM di Hyunwoo Kim mette in discussione la sicurezza

CVE-2026-64561 è una vulnerabilità use-after-free nel shadow MMU di KVM/x86 scoperta da Hyunwoo Kim. Permette a un guest L1 con privil…

07 ago 2026views - 66

CYBERSEC

Amazon attribuisce a hacker nordcoreani quattro attacchi alla supply-chain NPM

Amazon Threat Intelligence ha collegato a un gruppo nordcoreano le compromissioni di axios, debug, chalk e typo-crypto. L'intelligenza…

07 ago 2026views - 77

CYBERSECZERO-DAY

Lazarus condivide zero-day e C2 con Gunra: la Corea del Sud alza l'allarme

Quattro agenzie sudcoreane confermano che il gruppo Lazarus ha condiviso strumenti, infrastrutture e vulnerabilità zero-day con il ran…

07 ago 2026views - 74

newsZERO-DAY

SharePoint zero-day: le patch non bastano, il vero pericolo sono le chiavi

Gli attaccanti stanno sfruttando attivamente vulnerabilità zero-day in Microsoft SharePoint Server on-premises per ottenere privilegi…

07 ago 2026views - 63

CYBERSEC

CaptiveCrunch: Midnight Blizzard trasforma il Wi-Fi hotel in vettore APT

Microsoft Threat Intelligence ha smascherato CaptiveCrunch, la campagna di Storm-2945 che manipola i captive portal per distribuire il…

06 ago 2026views - 60

ransomware

ExfilSquad esfiltra dati di 100.000 poliziotti UK: debutto senza cifratura

Il gruppo ransomware emergente ExfilSquad ha esfiltrato i dati di contatto di oltre 100.000 agenti dal Police National Legal Database…

06 ago 2026views - 75

ransomware

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di

Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…

06 ago 2026views - 87