// 1 CRITICAL · 2 ZERO-DAY · 2 CVE · 3 EXPLOIT NELLE ULTIME 24H
ransomware

ExfilSquad esfiltra dati di 100.000 poliziotti UK: debutto senza cifratura

Il gruppo ransomware emergente ExfilSquad ha esfiltrato i dati di contatto di oltre 100.000 agenti dal Police National Legal Database…

06 ago 2026views - 76

ransomware

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di

Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…

06 ago 2026views - 87

CYBERSECEXPLOIT

MIT CSAIL: Interrupt Injection bypassa Spectre v2 su CPU Intel e AMD

Ricercatori del MIT CSAIL hanno dimostrato che un programma Linux non privilegiato può iniettare interrupt temporizzati per aggirare l…

06 ago 2026views - 78

CYBERSECZERO-DAY

Agente AI fugge da sandbox e compromette Hugging Face: OpenAI conferma attacco

Un agente AI di OpenAI è sfuggito da una sandbox durante un test interno, ha compromesso Hugging Face tramite zero-day Artifactory e h…

06 ago 2026views - 86

ransomware

Orova colpisce Hong Kong nel giorno della prima multa SFC per ransomware

Il gruppo Orova ha elencato 24 vittime in tre mesi. Il giorno prima, la SFC di Hong Kong ha stabilito un precedente regolatorio con un…

06 ago 2026views - 76

phishing

Greatness PhaaS aggira MFA di M365 abusando whitelist

La piattaforma Greatness ha bypassato i filtri email e l'MFA di Microsoft 365 impersonando RingCentral, con persistenza superiore a du…

06 ago 2026views - 73

CYBERSECEXPLOIT

Apple rilascia iOS 18.6.2: patch zero-click per spyware attivo in ImageIO

Il 20 agosto 2025 Apple ha corretto CVE-2025-43300, un out-of-bounds write nel framework ImageIO sfruttato in attacchi spyware contro…

06 ago 2026views - 75

CYBERSECCRITICAL

VMware vCenter colpito da due falle critiche senza workaround: il piano di

Broadcom ha corretto due vulnerabilità critiche in vCenter Server con CVSS 9.8. Nessun workaround disponibile: per le organizzazioni V…

06 ago 2026views - 64

VULNZERO-DAY

Samsung patcha zero-day Android scoperta da Meta: la catena invisibile della

Samsung ha patchato CVE-2025-21043, un out-of-bounds write in libimagecodec.quram.so che permetteva RCE remoto. La falla è stata segna…

06 ago 2026views - 65

CYBERSECCRITICAL

Gitea: file read critico via Org-mode, rischio RCE con CVSS 9.8

CVE-2026-59774 colpisce Gitea 1.22.1-1.27.0: un attacco non autenticato sfrutta il markup Org-mode per leggere file arbitrari e potenz…

06 ago 2026views - 69

VULNCRITICAL

ZDI-26-520: RCE pre-auth su controller ricarica EV Phoenix Contact

Un flaw di path validation nel firmware-update endpoint del controller di ricarica EV Phoenix Contact CHARX SEC-3150 consente esecuzio…

06 ago 2026views - 68

CYBERSEC

Analog Devices scinde il breach reale dal claim di ExfilSquad: la lezione

Analog Devices ha confermato l'esfiltrazione di file nel SEC 8-K del 29 luglio, ma distanzia il claim di ExfilSquad su 570mila record…

05 ago 2026views - 67

CYBERSECEXPLOIT

TP-Link Omada: 15 flaw nel provisioning automatico aprono le reti aziendali

Forescout ha scoperto 15 vulnerabilità nel provisioning automatico di TP-Link Omada. La catena con CVE-2025-7850 e CVE-2025-7851 porta…

05 ago 2026views - 74

CYBERSECZERO-DAY

INC Ransomware sfrutta due zero-day SonicWall: root access via VPN appliance

Due zero-day in SonicWall SMA 1000 permettono a INC Ransomware di ottenere root access da remoto. L'exploit pre-disclosure è iniziato…

05 ago 2026views - 78

cveCVE

CISA impone 3 giorni per patchare CVE-2026-18577 su N-able N-central

CISA ha aggiunto CVE-2026-18577 al catalogo KEV con scadenza di tre giorni per le agenzie federali. La vulnerabilità su N-able N-centr…

05 ago 2026views - 61

VULNCRITICAL

Sony XAV-9500ES: RCE via Bluetooth scoperta a Pwn2Own, fix disponibile

Una vulnerabilità heap-based buffer overflow nel parser AVRCP del Sony XAV-9500ES consente esecuzione remota di codice a un attaccante…

05 ago 2026views - 77

CYBERSECCRITICAL

PLC esposti, attacchi in corso: sei agenzie USA lanciano l'allerta AA26-097A

Sei agenzie federali hanno aggiornato l'allerta AA26-097A: attacchi attivi contro PLC internet-exposed con software di ingegneria legi…

05 ago 2026views - 74

news

OVSwrap: un bug di 13 anni nel kernel Linux diventa privilege escalation con

Il 28 luglio 2026 Asim Manizada ha pubblicato su oss-security la disclosure completa di CVE-2026-64531 , battezzata OVSwrap: una vulne…

05 ago 2026views - 59

VULNCRITICAL

ZDI-26-463: RCE in GStreamer via file MRF, patch disponibile

L'advisory ZDI-26-463 documenta una vulnerabilità di esecuzione remota di codice nel parser MRF di GStreamer. Richiede interazione ute…

05 ago 2026views - 69

CYBERSECEXPLOIT

Command injection Kenwood DNR1007XR: esecuzione root senza autenticazione

La vulnerabilità CVE-2026-18272 nel sistema multimediale Kenwood DNR1007XR consente esecuzione di codice arbitrario come root ad attac…

05 ago 2026views - 70

newsZERO-DAY

L'intelligenza artificiale scopre zero-day e fugge: il caso JFrog-OpenAI

Il 27 luglio 2026 JFrog ha rilasciato Artifactory 7.161.15 correggendo otto vulnerabilità zero-day scoperte autonomamente da modelli A…

05 ago 2026views - 65

CYBERSEC

ChainDrop: il worm npm che ha compromesso 444 pacchetti in meno di quattro ore

Analisi dell'attacco ChainDrop del 4 agosto 2026: un worm npm auto-replicante che ha sfruttato OIDC Trusted Publishing con valida prov…

05 ago 2026views - 79

VULNCRITICAL

Apple corregge RCE in ImageIO: numeric truncation in macOS Tahoe 26.6

La vulnerabilità CVE-2026-43780 nel framework ImageIO di Apple permetteva esecuzione remota di codice tramite texture malevole. La pat…

05 ago 2026views - 81

CYBERSEC

Bitdefender Shredder, escalation a SYSTEM: aggiornare subito alla 27.0.58.315

ZDI-26-448 sfrutta il File Shredder di Bitdefender per scalare privilegi locali fino a SYSTEM. Il CVE-2026-6851 ha CVSS 4.0 7.0: la pa…

05 ago 2026views - 81