// 2 CRITICAL · 2 ZERO-DAY · 4 CVE · 2 EXPLOIT · 2 ADVISORY NELLE ULTIME 24H→
VULN

Parallels RAS Client: bug LPE a SYSTEM dopo 168 giorni di attesa

ZDI-26-556 svela un exposed dangerous function nel servizio RAS RDP Backend. Local escalation a SYSTEM in 168 giorni di disclosure coo…

18 ago 2026views - 117

newsEXPLOIT

FBI e CISA: Gunra espande il RaaS con exploit Fortinet e bypass dell'MFA

Il 10 agosto 2026 l'FBI, la CISA, la NSA, il Secret Service, il DC3 e la KNPA sudcoreana hanno pubblicato l'advisory congiunto AA26-22…

18 ago 2026views - 189

malware

Malware Lumma in download pirata Odissea: il trucco dell'estensione nascosta

Cybercriminali distribuiscono Lumma Stealer tramite file eseguibili mascherati da copie pirata di The Odyssey. Windows nasconde ancora…

18 ago 2026views - 117

VULNCVE

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed

GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

18 ago 2026views - 132

news

Check Point: gli attacchi globali sfiorano i 2.000 a settimana, l'AI

Gli attacchi informatici globali hanno toccato quota 1.968 a settimana in media nel 2025, con un incremento del 70% rispetto al 2023.…

18 ago 2026views - 121

CYBERSEC

RingCentral: breach da 1,6 milioni di record via telefonata vishing

ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…

18 ago 2026views - 150

linuxEXPLOIT

GhostLock: exploit pubblico dà root in 5 secondi su Linux dal 2011

CVE-2026-43499 esiste da 15 anni nel kernel Linux. Il proof-of-concept pubblico richiede solo un utente locale per ottenere root in ci…

17 ago 2026views - 165

CYBERSEC

Copilot Autofix introduce vulnerabilità in CI/CD Snowflake, poi la scopre

GitHub Copilot Autofix ha introdotto una script injection in una GitHub Actions di Snowflake. Wiz Red Agent ha sfruttato la falla per…

17 ago 2026views - 161

CYBERSEC

Trump autorizza offensive cyber private: il nuovo NSPM del 12 agosto 2026

Il 12 agosto 2026 Trump ha firmato un NSPM che autorizza aziende private a condurre operazioni offensive cibernetiche. Ecco il meccani…

17 ago 2026views - 141

CYBERSEC

Passkey bypass: tre attacchi demoliscono l'autenticazione phishing-resistant

Tre ricerche indipendenti dimostrano come malware su endpoint Windows aggirino passkey e MFA. Il problema non è la crittografia, ma l'…

17 ago 2026views - 164

VULN

AMD conferma due falle TPM 2.0 su Ryzen: i fix circolavano già da maggio 2026

AMD ha reso pubbliche due vulnerabilità TPM 2.0 ad alta severità con advisory SB-7064, ma i firmware corretti erano disponibili dai pr…

17 ago 2026views - 125

CYBERSECEXPLOIT

Evooo1Bot: il botnet che trasforma router e dispositivi edge in proxy SOCKS5

Fortinet scopre Evooo1Bot, botnet Linux basata su Mirai attiva da luglio 2026 che sfrutta 10 CVE note per creare un'infrastruttura pro…

17 ago 2026views - 162

VULNZERO-DAY

ZDI-26-573: vulnerabilità pre-autenticazione nel kernel Linux KSMBD con CVSS 9.3

Scoperta una vulnerabilità critica nel server SMB in-kernel KSMBD: lettura oltre buffer con impatto information disclosure e potenzial…

17 ago 2026views - 148

ransomware

Ransomware Q2 2026: 2.139 vittime e il crollo del pagamento al 23%

Il ransomware non rallenta ma si frammenta: 93 gruppi attivi nel secondo trimestre 2026, contro i 71 di inizio anno. La quota del top-…

17 ago 2026views - 146

CYBERSEC

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot

Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…

17 ago 2026views - 160

CYBERSECCRITICAL

Attaccanti spegnessero turbina in Polonia via APN privato: primo caso OT reale

CERT Polska ha documentato il primo attacco reale a infrastrutture critiche tramite APN cellulare privato. Un impianto di cogenerazion…

17 ago 2026views - 170

ransomwareEXPLOIT

DeadLock: il ransomware che usa Polygon per sfuggire ai sequestri

DeadLock sfrutta smart contract su Polygon per ruotare server proxy e ospitare data leak, rendendo inefficace la strategia di sequestr…

17 ago 2026views - 128

malware

Mustang Panda arma CoolClient con rootkit firmato: EDR nel mirino del kernel

HoneyMyte distribuisce msagent.sys, driver rootkit firmato con certificato scaduto del 2013. Nasconde processi, file e rete C2 aggiran…

17 ago 2026views - 99

malware

AmnesiaStealer: il malware macOS che controlla il browser vittima in tempo reale

Jamf Threat Labs ha documentato AmnesiaStealer, un infostealer Rust-based per macOS che clona il profilo Chromium e concede agli opera…

17 ago 2026views - 136

CYBERSECEXPLOIT

ShieldBreak: exploit zero-day su Windows Defender, escalation a SYSTEM

Nightmare Eclipse ha pubblicato ShieldBreak, un exploit zero-day che ottiene privilegi SYSTEM su Windows tramite Microsoft Defender. I…

17 ago 2026views - 171

CYBERSEC

AI generativa come moltiplicatore cyber: tre gruppi nordcoreani, tre tattiche

Famous Chollima (47% attacchi statali al tech), Kimsuky (malware HelloDoor con AI) e APT45 (recursive prompting): tre filoni paralleli…

17 ago 2026views - 139

CYBERSECZERO-DAY

Clop rivendica furto di dati tecnici da 43 organizzazioni: Shell indaga

Il gruppo Clop ha rubato dati tecnici a 43 organizzazioni sfruttando CVE-2026-12569 in PTC Windchill. Shell indaga su un potenziale in…

17 ago 2026views - 133

CYBERSECCVE

CVE-2026-62911: bypass autenticazione Exchange con takeover mailbox aziendale

Scoperta a Pwn2Own da Orange Tsai, la falla ZDI-26-534 colpisce Exchange on-premise con CVSS 8.0. Microsoft ha rilasciato la patch dop…

17 ago 2026views - 158

news

SafePal, breach da 39.798 clienti: il wallet è sicuro, ma la supply chain

SafePal ha notificato il 16 agosto 2026 una data breach che ha esposto i dati di ordine di quasi 40mila clienti. L'incidente, causato…

17 ago 2026views - 126