// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Hugging Face Kubernetes AI agent intrusion

Qualys ha mappato le fasi dell'intrusione di un AI agent autonomo contro l'ambiente Kubernetes di Hugging Face del 9 luglio 2026, conf…

27 ago 2026views - 47

CYBERSEC

CareCloud, il breach diventa un incubo da 3,7 milioni: la lezione sul

Il breach di CareCloud è passato da 350.000 a 3,75 milioni di vittime in cinque mesi. Il caso mostra come il reporting regolatorio nel…

27 ago 2026views - 42

VULNCRITICAL

Kaltura senza patch: RCE e file read in mwEmbed, nessuna patch da 5 mesi

CERT/CC ha divulgato due vulnerabilità critiche non patchate in Kaltura mwEmbed che permettono RCE e lettura arbitraria di file. Il ve…

27 ago 2026views - 52

CYBERSEC

Satanic svela 1.033 API key Stripe: il vettore non è l'infostealer

Il threat actor Satanic ha rilasciato dati di 669 vendor Stripe con API key live. L'analisi esclude l'infostealer e punta su scansione…

27 ago 2026views - 56

CYBERSEC

Mirage2FA: kit AiTM colpisce 3.500 aziende, bypassa MFA su Microsoft 365

Il kit phishing-as-a-service Mirage2FA ha preso di mira oltre 3.500 organizzazioni con tecniche AiTM. Il 63,7% delle vittime è negli S…

26 ago 2026views - 57

news

Attacchi attivi contro miniOrange: quando il silenzio del vendor diventa

Gli operatori malevoli stanno sfruttando attivamente due vulnerabilità nel plugin miniOrange SAML 2.0 SSO per WordPress per bypassare…

26 ago 2026views - 54

cveCVE

Gitea CVE-2026-60004: vittima reale segnala spike CPU e dropper

Un amministratore russo ha documentato l'attacco alla propria istanza Gitea via CVE-2026-60004. Il provider HOSTKEY ha notificato un u…

26 ago 2026views - 51

malware

Primo malware per head unit auto scoperto: veicoli arruolati in botnet proxy

Kaspersky ha identificato il primo malware specifico per head unit Android automobilistiche. Sfrutta l'app di sistema TWCore per infil…

25 ago 2026views - 63

news

LiteSpeed cPanel: un plugin con CVSS 10.0 e tre patch per chiudere una falla

CISA ha incluso CVE-2026-48172 nel catalogo KEV il 26 maggio 2026 , imponendo alle agenzie federali una finestra di tre giorni per la…

25 ago 2026views - 52

CYBERSECCVE

Citrix NetScaler: CVE-2026-19490, authentication bypass critico con CVSS 9.3

Citrix ha rilasciato patch per CVE-2026-19490, un authentication bypass critico in NetScaler ADC/Gateway con CVSS 9.3. La vulnerabilit…

25 ago 2026views - 51

CYBERSECCRITICAL

NSA e CISA: primo allarme su attacchi AI a PLC Siemens critici

Cinque agenzie federali USA hanno emesso l'allarme congiunto AA26-231A: threat actor usano script generati da AI per attaccare PLC Sie…

25 ago 2026views - 63

CYBERSECEXPLOIT

Unisoc: exploit VoLTE apre il kernel Android via modem, nessuna patch

Una catena di exploit nei modem Unisoc consente l'accesso completo al kernel Android tramite una chiamata video VoLTE. Nessuna patch d…

25 ago 2026views - 55

CYBERSECZERO-DAY

Lazarus sfrutta zero-day Windows AFD.sys per SYSTEM: è la terza volta

Il gruppo nordcoreano ha usato CVE-2026-68820 per escalation locale a SYSTEM, distribuendo il rootkit FudModule 3.1 e il backdoor Troy…

25 ago 2026views - 57

CYBERSECEXPLOIT

I cyber-spie francesi hanno usato codice GitHub per hackerare EncroChat

Un report di reverse engineering rivela che il malware francese contro EncroChat era copiato da GitHub. Ora migliaia di processi in Eu…

25 ago 2026views - 57

news

iOS, la proliferazione di Coruna e DarkSword espone 17.000 domini a rischio

Matthias Frielingsdorf, vicepresidente della ricerca di iVerify, ha presentato a Black Hat USA 2026 le dimensioni di una proliferazion…

25 ago 2026views - 55

news

Shell nel mirino di Cl0p: indagine su presunto furto di 89GB da sistemi PTC

Shell conferma un'indagine dopo la rivendicazione di Cl0p per 89GB di dati tecnici. La campagna su PTC Windchill/FlexPLM sfrutta CVE-2…

25 ago 2026views - 45

newsCVE

CVE-2026-55040: exploit attivo per SharePoint entro 48 ore dal PoC

Attaccanti sfruttano già CVE-2026-55040, critica vulnerabilità di bypass JWT in SharePoint Server. Il tempo tra proof-of-concept e exp…

25 ago 2026views - 47

VULNCVE

CVE-2026-32475: Elementor Pro ≤4.2.1 esposto a RCE non autenticato

Una vulnerabilità critica con CVSS 9.0 in Elementor Pro permette upload di file PHP senza autenticazione. Il fix è rimasto pronto per…

25 ago 2026views - 50

malware

DOUBLECUP: la falsa steganografia che espone i payload criminali al primo grep

Il loader DOUBLECUP prometteva steganografia avanzata, ma nasconde il codice PowerShell in chiaro dopo il file PNG. Estraibile con FIN…

25 ago 2026views - 50

CYBERSEC

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic

CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

25 ago 2026views - 59

VULN

Fabric.js, il parsing JSON diventa arma di attacco: scoperto il bug SSRF

La vulnerabilità CVE-2026-19504 nel metodo loadFromJSON di Fabric.js consente attacchi SSRF per divulgazione di informazioni sensibili…

25 ago 2026views - 51

CYBERSECCRITICAL

Foxit PDF Reader: bug UAF nel parser Annotation permette esecuzione remota

ZDI-26-604 (CVE-2026-13126) è un Use-After-Free nel parsing degli oggetti Annotation di Foxit PDF Reader. Apertura di PDF malevolo con…

25 ago 2026views - 51

CYBERSECCRITICAL

Safari, scoperta UAF in JavaScriptCore: patch Apple già disponibili

La vulnerabilità CVE-2026-64715 nel motore JavaScript di Safari permette esecuzione remota di codice con semplice visita a pagina male…

25 ago 2026views - 46

nvidiaCRITICAL

NVIDIA TensorRT: vulnerabilità ONNX permette RCE con CVSS 7.8

CVE-2026-24268 colpisce il parsing ONNX in NVIDIA TensorRT. Heap-based buffer overflow con CVSS 7.8, interazione utente minima e patch…

25 ago 2026views - 49