// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

KEV batte CVSS: il framework che i CISO usano quando i punteggi mentono

Il 31 agosto 2026 la prioritizzazione delle vulnerabilità ha un framework decisionale ufficiale: CISA BOD 26-04 imposta quattro variab…

31 ago 2026views - 29

CYBERSEC

Infostealer "amico" espone l'intero arsenale di una campagna colombiana: il

L'infezione accidentale della workstation di un attaccante con un infostealer di consumo ha esposto l'intera infrastruttura, i RAT e i…

31 ago 2026views - 27

ai

AI AppSec: scanner concordano solo sul 5%, il triage costa $128.000

Secondo il report AppSec Overflow 2026 di Contrast Security, tre scanner AI sullo stesso codebase concordano sul 5% dei risultati. Il…

31 ago 2026views - 31

CYBERSEC

Report CSN ICT 2026: le flotte commerciali del Mediterraneo operano in

Il report CSN ICT 2026 descrive le flotte di Cipro e Grecia in condizione di assedio digitale operativo. Incidenti cyber marittimi rad…

31 ago 2026views - 35

VULNZERO-DAY

PaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati

PaperCut ha rilasciato due patch consecutive in 24 ore per CVE-2026-81578 e CVE-2026-82078. La prima è stata aggirata: la catena RCE p…

31 ago 2026views - 28

CYBERSEC

Beacon CRM violato, il trust di Robert Burns avverte donatori: il rischio

Un attacco a Beacon CRM, fornitore SaaS di CRM per il settore non-profit, ha esposto i dati di contatto di oltre 1.000 organizzazioni.…

31 ago 2026views - 39

CYBERSEC

Il DOJ corregge se stesso: NASA e Senato erano target, non vittime di QTFY

Il Dipartimento di Giustizia USA ha ritirato l'etichetta di 'vittime' per NASA, Senato e Federal Reserve in un'operazione contro il gr…

30 ago 2026views - 33

news

TheHatman e il caso dei 3,6 milioni di record Azure: il divario tra claim

TheHatman ha messo in vendita circa 3,6 milioni di record da directory Azure di nove corporation. Tre aziende negano il breach, sei no…

30 ago 2026views - 28

CYBERSEC

CareCloud, rubati 3,75 milioni di referti: il modello B2B nasconde i pazienti

CareCloud ha confermato a marzo l'accesso non autorizzato a un ambiente AWS con oltre 3,75 milioni di pazienti coinvolti. Il caso illu…

30 ago 2026views - 34

ransomware

Rhysida attacca il governo di Berlino: asta dei dati e rifiuto del riscatto

Il gruppo ransomware Rhysida ha rivendicato l'attacco al governo di Berlino, offrendo all'asta 5,79 TB di dati per 30 bitcoin. Le auto…

30 ago 2026views - 23

ransomware

ATF conferma un "major incident" senza confermare chi l'ha causato

Il Bureau of Alcohol, Tobacco, Firearms and Explosives ha confermato la violazione di un sistema standalone, ma non l'attribuzione a Q…

30 ago 2026views - 43

CYBERSEC

TA4922 sferra campagne PackClient in Asia: il RAT modulare comprato su Telegram

Il gruppo cinese TA4922 ha distribuito il framework RAT PackClient in Cina e India tramite phishing fiscale. Il malware, acquistato su…

30 ago 2026views - 31

CYBERSEC

Campagna 'Superior': 19 estensioni nei store Google e Microsoft trasformate in

Socket ha identificato 19 estensioni malevole nel Chrome Web Store e nell'Edge Add-ons Store. Il framework modulare ha colpito 80.000…

30 ago 2026views - 29

infostealer

Anthropic: malware infostealer rubano sessioni Claude e svuotano i crediti

Anthropic ha avvisato gli utenti di Claude che malware infostealer hanno rubato sessioni attive su endpoint compromessi. Gli attaccant…

30 ago 2026views - 33

ransomware

Ransomware a Norcross: il silenzio tecnico di una città colpita e parzialmente

La città di Norcross ha confermato un attacco ransomware avvenuto il 1° agosto 2026. La maggior parte dei sistemi è tornata operativa,…

30 ago 2026views - 28

malware

Malware Android impersona Indeed: spyware e anti-uninstall tramite Accessibility

Malwarebytes ha analizzato app false che impersonano Indeed per colloqui di lavoro. Trojan dropper con spyware, persistenza via Access…

30 ago 2026views - 27

news

Furto crypto su Firefox: 40 estensioni malevole su 77 scoperte da Socket

La società di sicurezza Socket ha identificato una campagna denominata 'Offside Wallet Theft Factory' composta da 77 estensioni Firefo…

30 ago 2026views - 50

malwareEXPLOIT

La campagna InstallFix clona Claude Code e diffonde malware senza exploit

Cybercriminali usano malvertising e siti clone per distribuire stealer e backdoor. L'attacco non sfrutta vulnerabilità software ma abu…

30 ago 2026views - 32

blockchainEXPLOIT

Cosmos EVM: bug noto da aprile, exploit da 5,7 milioni in sei chain

Cosmos Labs aveva identificato la vulnerabilità critica nell'EVM module a aprile 2026. La scelta di una patch silenziosa pubblica ha l…

30 ago 2026views - 34

CYBERSEC

McKesson nel mirino di ShinyHunters: 284 milioni di record e un riscatto da 55

McKesson ha divulgato un incidente di sicurezza con accesso non autorizzato a applicazioni di terze parti. Il gruppo ShinyHunters rive…

30 ago 2026views - 46

CYBERSECCRITICAL

Cinque falle critiche colpiscono plugin e theme WordPress: il caso GiveWP

WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP hanno vulnerabilità CVSS 9.8-10.0 che permettono attacchi senza autenticazion…

30 ago 2026views - 38

newsCVE

CVE-2026-65643, il bug del domain parking che trasforma ogni account cPanel in

cPanel ha corretto il 27 agosto 2026 una vulnerabilità critica nel modulo di domain parking che consente a qualsiasi utente autenticat…

30 ago 2026views - 37

VULNZERO-DAY

ZBT: due implant firmware danno root remoto a chiunque. Nessuna patch

Router ZBT venduti anche in Italia contengono SPEAKINGSTONE e DARKLANTERN, due implant con root remoto senza autenticazione. CVE-2026-…

30 ago 2026views - 40

newsCVE

CVE-2023-49105: un bug ownCloud del 2023 usato per rubare dati nucleari

Il 27 agosto 2026 CISA ha inserito nella sua Known Exploited Vulnerabilities catalog la CVE-2023-49105, un bypass dell'autenticazione…

30 ago 2026views - 33