// 4 ZERO-DAY · 5 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H→
news

Intel ha trovato due flaw nel firmware TPM di AMD: la patch era già pronta

AMD ha confermato l'11 agosto 2026 due vulnerabilità nel TPM 2.0 dei propri processori attraverso il security bulletin AMD-SB-7064. Le…

20 ago 2026views - 121

VULNZERO-DAY

Trend Micro VPN: vulnerabilità LPE consente escalation a SYSTEM

Scoperta una vulnerabilità di privilege escalation locale in Trend Micro VPN. L'advisory ZDI-26-577 documenta un difetto nella configu…

20 ago 2026views - 136

CYBERSECCRITICAL

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con

CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…

20 ago 2026views - 163

VULN

Notepad++: l'alert istituzionale arriva quattro mesi dopo il fix

La Cyber Security Agency di Singapore ha pubblicato un advisory su CVE-2026-3008, una string injection flaw in Notepad++ 8.9.3 con CVS…

20 ago 2026views - 136

ransomware

Ransom Busters, il double-cross che mina il modello RaaS dal dentro

Un affiliate ransomware opera come falsa recovery firm contattando vittime pre-pubblicazione. GRIT documenta sovrapposizione forense c…

19 ago 2026views - 136

CYBERSECCVE

Cisco ISE: patch disponibile per directory traversal CVE-2026-20148

Una vulnerabilità di path traversal in Cisco Identity Services Engine consente a un attaccante remoto autenticato di leggere file arbi…

19 ago 2026views - 157

CYBERSECCRITICAL

APN privata nuovo vettore attacco OT: centrale polacca compromessa

CERT Polska ha documentato il primo caso reale di APN privata come vettore di attacco OT. Un attacco del 29 dicembre 2025 ha colpito u…

19 ago 2026views - 231

ransomware

Akira in Safe Mode: l'EDR cieco e il ransomware che collassa per memoria

Un affiliato Akira ha spento l'EDR riavviando in Safe Mode, ma il payload è crashato per esaurimento memoria virtuale. I dati erano gi…

19 ago 2026views - 179

ai

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM

La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

19 ago 2026views - 183

CYBERSECEXPLOIT

La spazzatura digitale colpisce il cuore del cloud: scansione indiscriminata

Johannes Ullrich di SANS ha documentato una scansione diffusa verso l'indirizzo del Cloud Metadata Service. L'assenza di targeting spe…

19 ago 2026views - 133

CYBERSECZERO-DAY

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore

Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

19 ago 2026views - 152

CYBERSECZERO-DAY

GeoServer zero-day sotto tiro: centinaia di exploit in ore, patch rilasciate

Una SQL injection zero-day in GeoServer è stata sondata massivamente entro ore dal disclosure. Il bug è una regressione di una vulnera…

19 ago 2026views - 164

cybersec

DecryptAds rende visibile l'invisibile: la supply chain pubblicitaria sotto

DecryptAds rende leggibili i file ads.txt e sellers.json, rivelando legami invisibili tra siti mainstream, broker di dati e attori geo…

19 ago 2026views - 215

CYBERSEC

UNC6671: i telefoni personali diventano il varco per rubare dati SaaS

Il gruppo UNC6671 usa vishing su smartphone personali per bypassare MFA e rubare sessioni SaaS. Google ha tracciato oltre 10 milioni d…

19 ago 2026views - 143

CYBERSEC

NFV e 5G: il paradosso della sovranità digitale europea

Un report evidenzia vettori sistemici di privilege escalation nelle reti 5G SA europee. Il piano di orchestrazione MANO è diventato il…

19 ago 2026views - 151

news

Fulcrumsec pubblica la seconda tranche del leak Novo Nordisk: 1,05 TB di

Il gruppo di estorsione Fulcrumsec ha rilasciato il 13 agosto 2026 la "Stage 2" del suo attacco a Novo Nordisk, pubblicando secondo le…

19 ago 2026views - 123

supply

Shai-Hulud colpisce npm: 440+ pacchetti compromessi con provenance valida

La campagna Shai-Hulud ha infettato oltre 440 pacchetti npm con 2+ miliardi di download mensili. Il worm sfrutta provenance GitHub Act…

19 ago 2026views - 185

newsZERO-DAY

Nightmare Eclipse divulga ShieldBreak: zero-day in Windows Defender senza

Il ricercatore di sicurezza noto come Nightmare Eclipse ha pubblicato il 12 agosto 2026 i dettagli di ShieldBreak , una vulnerabilità…

19 ago 2026views - 126

VULNZERO-DAY

Copy Fail: il bug Linux da 732 byte che dormiva nel kernel dal 2017

Un utente locale non privilegiato ottiene root in modo deterministico. L'exploit pesa 732 byte. Il bug era nel kernel dal 2017. Questo…

19 ago 2026views - 132

news

Red Hat ACM, un privilegio di namespace diventa cluster-admin: il "confused

Il 5 agosto 2026 Red Hat ha pubblicato l'advisory CVE-2026-10090: una vulnerabilità nel controller Application Subscription di Advance…

18 ago 2026views - 125

CYBERSEC

Interrupt Injection: attacco MIT aggira difese Spectre v2 su Intel e AMD

Ricercatori MIT CSAIL dimostrano l'attacco Interrupt Injection che bypassa Spectre v2 su processori Intel e AMD. AMD ha pubblicato il…

18 ago 2026views - 185

news

Home Assistant Green: SSRF via SSDP svelata a Pwn2Own

L'advisory ZDI-26-563 documenta una vulnerabilità SSRF nel protocollo SSDP di Home Assistant Green. Richiede sola vicinanza di rete, n…

18 ago 2026views - 135

VULNZERO-DAY

Apple patcha zero-day iOS decennale: dyld aperto a spyware commerciale

Apple ha corretto CVE-2026-20700, una vulnerabilità in dyld presente per oltre un decennio e sfruttata in attacchi mirati. La catena d…

18 ago 2026views - 147

CYBERSEC

Il mercato underground vende tool AI per orchestrare ransomware senza

Ricercatori Trellix hanno rilevato tool AI in vendita su forum underground che abbassano le barriere tecniche per attacchi sofisticati…

18 ago 2026views - 183