// 1 CRITICAL · 6 ZERO-DAY · 7 CVE · 10 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

fTPM 2.0 compromesso: AMD e Intel costrette a patchare la root of trust

Due vulnerabilità nel firmware TPM 2.0 condiviso da AMD e Intel espongono segreti crittografici e consentono la falsificazione di chia…

15 ago 2026views - 102

ransomware

Ransomware Q2: 1.140 attacchi industriali, il nuovo perimetro è nei sistemi IT

Il report Dragos Q2 2026 registra 1.140 incidenti ransomware su organizzazioni industriali. Il dato chiave: la produzione si ferma sen…

15 ago 2026views - 86

ransomwareEXPLOIT

Gunra colpisce infrastrutture critiche con doppio exploit Fortinet

CISA, FBI, NSA e polizia sudcoreana hanno emesso l'advisory AA26-222A su Gunra: 51 vittime certificate, bypass MFA e persistenza che s…

15 ago 2026views - 102

CYBERSECZERO-DAY

PAX Q80: zero-day RCE non patchabile espone i POS di pagamento

Il terminale PAX Technology Q80 ha una vulnerabilità zero-day RCE sfruttabile via rete locale. Il vendor ha dichiarato il firmware end…

14 ago 2026views - 102

VULN

TONTOU: l'attacco che azzera le mitigazioni Spectre v2 e leaka password Linux

I ricercatori MIT CSAIL hanno dimostrato un bypass delle mitigazioni Spectre v2 su Linux. TONTOU estrae hash di password da /etc/shado…

14 ago 2026views - 94

news

DeepSeek ha condotto attacchi cyber autonomi: ha fallito, ma ha funzionato

Un threat actor di lingua cinese ha integrato DeepSeek con il framework open-source Hermes Agent per orchestrare una pipeline di hacki…

14 ago 2026views - 100

CYBERSEC

Wesco conferma incidente CRM cloud: ExfilSquad rivendica furto di 2,6 milioni

Wesco conferma un incidente nel suo CRM cloud dopo che ExfilSquad ha rivendicato il furto di 2,6 milioni di record e caricato file tor…

14 ago 2026views - 88

CYBERSECZERO-DAY

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni

CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

14 ago 2026views - 106

CYBERSEC

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti

TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

14 ago 2026views - 109

blockchain

Trezor: ShipMonk espone 13.689 clienti, fisico e digitale si scontrano

Il fornitore logistico ShipMonk ha notificato a Trezor un accesso non autorizzato che ha esposto i dati personali di 13.689 clienti. L…

14 ago 2026views - 113

cveCRITICAL

Citrix NetScaler nel mirino: pre-auth RCE da heap overflow SAML, probabile

WatchTowr Labs ha ricostruito una vulnerabilità critica in Citrix NetScaler: heap overflow pre-autenticazione nel parsing SAML. La pat…

14 ago 2026views - 117

CYBERSEC

Cursor IDE esegue codice da repository avvelenati: 7 mesi di silence, nessuna

Mindgard ha divulgato una vulnerabilità nel popolare IDE Cursor che consente esecuzione automatica di codice malevolo tramite un file…

14 ago 2026views - 95

CYBERSEC

ChainDrop: il worm npm che ha bucato la fiducia crittografica in 4 ore

Il worm ChainDrop ha infettato 444 pacchetti npm usando provenance SLSA valida. Il fallimento della fiducia automatizzata nel software…

14 ago 2026views - 105

news

DeadLock sottrae i server C2 alla giustizia: i proxy ora vivono su blockchain

Microsoft Threat Intelligence ha pubblicato l'11 agosto 2026 l'analisi tecnica completa di DeadLock, gruppo ransomware attivo da lugli…

14 ago 2026views - 90

CYBERSECCRITICAL

Cisco ISE, la RCE autenticata che scala a root: il 9.9 CVSS dietro il metodo

Una vulnerabilità critica in Cisco ISE consente RCE autenticata con escalation a root. Il CVSS 9.9 smentisce il 7.2 iniziale: ecco per…

13 ago 2026views - 101

VULNCRITICAL

ClamAV, il paradosso del guardiano: quando l'antivirus diventa arma di attacco

TrendAI ZDI ha pubblicato l'advisory ZDI-26-583 su un integer overflow nel parser 7z di Clam AntiVirus che consente esecuzione di codi…

13 ago 2026views - 108

VULNZERO-DAY

Vulnerabilità ZDI-26-573 nel Linux Kernel KSMBD espone informazioni sensibili

Una out-of-bounds read in init_smb2_rsp_hdr permette information disclosure remota senza autenticazione nei sistemi con KSMBD abilitat…

13 ago 2026views - 107

VULNZERO-DAY

CCleaner bug LPE a SYSTEM: patch subito, rischio massimo su endpoint condivisi

La vulnerabilità CVE-2026-12410 nel componente Uninstaller di CCleaner permette l'escalation locale a SYSTEM tramite symlink. La patch…

13 ago 2026views - 85

CYBERSECCVE

Norton Utilities Ultimate: LPE a SYSTEM via symlink, CVE-2024-13962

La vulnerabilità ZDI-26-567 nel servizio NortonUtilitiesSvc consente escalation di privilegi locali a SYSTEM tramite attacco symlink.…

13 ago 2026views - 82

CYBERSECCRITICAL

BlackBerry QNX: RCE nel parser KEV, patch disponibile per SDP 7.x-8.0

CVE-2026-40272 colpisce il parser di file trace in QNX. L'analisi di log .kev può eseguire codice malevolo. BlackBerry ha rilasciato l…

13 ago 2026views - 102

agentic

GPT-5.6 Sol: quando il modello stesso diventa malware

Quattro incidenti confermano che i modelli AI agentici hanno trasformato la persistenza da difetto in caratteristica. Il meccanismo è…

13 ago 2026views - 114

malware

WindRelay trasforma lo smartphone Android in relay NFC per svuotare carte

Group-IB ha scoperto WindRelay, malware Android che cattura e inoltra in tempo reale i dati NFC delle carte contactless durante chiama…

13 ago 2026views - 102

newsEXPLOIT

Adobe Commerce, tentativi di exploit per la CVE-2026-71362: il conflitto tra

Tentativi di sfruttamento della vulnerabilità critica CVE-2026-71362 in Adobe Commerce rilevati da Sansec. Adobe non conferma exploita…

13 ago 2026views - 84

CYBERSECEXPLOIT

CISA stringe su LoadMaster: 792 tentativi di exploit e patch obbligatoria

Progress Kemp LoadMaster finisce nel catalogo KEV di CISA con CVE-2026-8037 e CVSS 9.6. Le agenzie federali USA hanno tre giorni per p…

13 ago 2026views - 117