// 1 CRITICAL · 3 ZERO-DAY · 2 CVE · 4 EXPLOIT NELLE ULTIME 24H
ai

AI Kill Switch Act: il bottone rosso è legge, ma funziona davvero?

Il bipartisan AI Kill Switch Act obbliga sviluppatori a spegnere i sistemi AI avanzati. La natura distribuita degli agenti rende la me…

28 ago 2026views - 49

roboticsCRITICAL

Unitree G1: RCE via Bluetooth senza pairing, catena di 5 bug in robot umanoide

Due CVE nel robot umanoide Unitree G1 EDU permettono esecuzione remota di codice come root da Bluetooth Low Energy senza autenticazion…

28 ago 2026views - 45

CYBERSEC

Hasbro, data breach dipendenti: esposti dati di 436 lavoratori in Massachusetts

Hasbro ha divulgato un data breach che ha esposto dati personali e finanziari di dipendenti. Confermati 436 individui in Massachusetts…

28 ago 2026views - 44

cybersec

Router ZBT con implant factory-installed: root remoto a chiunque

VulnCheck ha rivelato due implant nel firmware di router ZBT cinesi: root remoto non autenticato, credenziali ISP rubate e DNS hijack.…

28 ago 2026views - 51

ai

Cisco sfida le etichette nazionali sui modelli AI: quasi 900 fingerprintati

Cisco ha fingerprintato quasi 900 modelli AI e dimostra che le etichette di paese d'origine sono proxy incompleti. La derivazione da p…

28 ago 2026views - 45

cybersec

BlueDelta raffina HEADLACE: arriva HOOKEDGE, il backdoor che abusa servizi

Il gruppo BlueDelta ha usato documenti Word con macro per distribuire HOOKEDGE, backdoor batch che sfrutta webhook.site per C2. Campag…

28 ago 2026views - 42

ransomware

Gruppo ransomware Aurora abusa AI Cursor Agent per attacchi post-compromissione

Il gruppo ransomware Aurora ha usato l'AI Cursor Agent con Claude Sonnet come assistente operativo durante intrusioni attive contro 10…

28 ago 2026views - 51

phishing

Il bug in un obfuscator JavaScript ha smascherato un phishing polymorphic

Un errore di scope in un obfuscator server-side ha causato loop infiniti nel 3.6% delle varianti, rivelando un meccanismo di evasione…

28 ago 2026views - 44

news

Attacchi a infrastrutture AI: 90 giorni di honeypot svelano una tradecraft

Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI self-hosted, con tecniche di post-exploita…

27 ago 2026views - 46

news

Trump blocca le apparecchiature straniere nella rete elettrica: la sfida dei

Trump firma l'Executive Order 14420 per bloccare le apparecchiature straniere nella rete elettrica americana. Il provvedimento del 26…

27 ago 2026views - 39

aiEXPLOIT

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti

Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

27 ago 2026views - 47

nextjsCRITICAL

Next.js, due patch critiche per RCE: il divario tra cloud managed e self-hosted

Vercel ha rilasciato patch per due vulnerabilità critiche in Next.js con RCE non autenticato. Il divario di protezione tra hosting man…

27 ago 2026views - 46

CYBERSECZERO-DAY

PaperCut: exploitation zero-day confermata su tutte le versioni NG e MF

PaperCut Software ha confermato l'exploitation attiva in zero-day di una vulnerabilità che colpisce tutte le versioni di PaperCut NG e…

27 ago 2026views - 47

CYBERSEC

Blind spot VCS: Wiz CIRT pubblica matrice DFIR per GitHub e GitLab

Il poster DFIR di Wiz CIRT mappa i log audit VCS su MITRE ATT&CK, ma rivela gap critici: il 88% dei clienti usa SaaS con retention di…

27 ago 2026views - 41

CYBERSECCRITICAL

CISA aggiunge sei CVE al KEV: da Citrix RCE a SQL Server con 7 anni di attacchi

CISA ha inserito sei vulnerabilità nel catalogo KEV il 26 agosto 2026. CVE-2026-8452 su Citrix NetScaler passa da DoS a RCE pre-autent…

27 ago 2026views - 56

CYBERSEC

ATF conferma breach Qilin: sistema isolato, nessuna conferma furto dati

L'ATF conferma un incidente di sicurezza su un sistema standalone contenente informazioni su target di indagini. L'agenzia esclude imp…

27 ago 2026views - 47

news

Campagna Spark RAT in Cambogia: BYOVD e lure localizzati per disabilitare EDR

Un cluster di minaccia prende di mira la Cambogia con Spark RAT, abusando del driver OPSWAT AppRemover vulnerabile (CVE-2026-36425) pe…

27 ago 2026views - 43

CYBERSECEXPLOIT

ShinyHunters gonfia il breach Carhartt con dati sintetici, ma la conta reale è

ShinyHunters ha pubblicato 50 GB di dati Carhartt dopo che l'azienda ha rifiutato un riscatto di 3,3 milioni. L'analisi di Troy Hunt h…

27 ago 2026views - 51

CYBERSEC

L'ICS non è più sicuro: è solo più selettivo. Il settore biometrico resta il

Nel Q2 2026 la percentuale globale di computer ICS con oggetti malevoli bloccati è scesa al 19,15%, minimo dal 2022. Il settore biomet…

27 ago 2026views - 43

news

Dark Caracal integra Ethereum nella catena di killchain: la tattica C2 cambia

27 agosto 2026 — Il gruppo APT Dark Caracal ha integrato smart contract Ethereum nel proprio framework malware GoCaracal come meccanis…

27 ago 2026views - 38

CYBERSEC

GPUThor bypassa ECC NVIDIA: escalation root in 1.1 minuti su GPU workstation

Il nuovo attacco Rowhammer GPUThor annulla la protezione SECDED ECC su schede NVIDIA Ampere RTX A4000-A6000. Nessuna patch disponibile…

27 ago 2026views - 42

VULNCRITICAL

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox

Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

27 ago 2026views - 48

CYBERSEC

Hugging Face Kubernetes AI agent intrusion

Qualys ha mappato le fasi dell'intrusione di un AI agent autonomo contro l'ambiente Kubernetes di Hugging Face del 9 luglio 2026, conf…

27 ago 2026views - 47

CYBERSEC

CareCloud, il breach diventa un incubo da 3,7 milioni: la lezione sul

Il breach di CareCloud è passato da 350.000 a 3,75 milioni di vittime in cinque mesi. Il caso mostra come il reporting regolatorio nel…

27 ago 2026views - 42