// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
bluetoothCRITICAL

BlueZ: buffer overflow in A2DP consente RCE con privilegi di root

ZDI-26-589 svela una vulnerabilità nello stack Bluetooth BlueZ: stack-based buffer overflow nel modulo A2DP, RCE come root dopo il pai…

25 ago 2026views - 45

CYBERSECCRITICAL

libwebsockets: RCE via HTTP/2 HPACK, patch di una sola riga disponibile

ZDI-26-590 svela una vulnerabilità RCE remota non autenticata in libwebsockets. Il bounds check mancante nel parser HTTP/2 HPACK espon…

24 ago 2026views - 44

CYBERSECZERO-DAY

Windows Compatibility Appraiser: bug LPE fa salire da LOCAL SERVICE a SYSTEM

ZDI-26-606 svela una vulnerabilità nel Microsoft Windows Compatibility Appraiser. Link following consente escalation a SYSTEM dopo 8 m…

24 ago 2026views - 47

VULNCRITICAL

Home Assistant Green: RCE come root sfruttando localhost, rivelata da ZDI

ZDI-26-561 svela una command injection nel processo go2rtc di Home Assistant Green. La falla permette esecuzione di codice arbitrario…

24 ago 2026views - 54

news

SynkLoader riporta in vita il fake lock screen: ecco come funziona il malware

Marcus Hutchins e il team di ricerca di Expel hanno scoperto e analizzato SynkLoader, un malware modulare che combina Python, C, C# e…

24 ago 2026views - 40

CYBERSECCVE

CVE-2026-65775: patch Microsoft per UAF win32kfull scoperta a Pwn2Own

Microsoft corregge la vulnerabilità CVE-2026-65775 nel driver win32kfull, scoperta da Kentaro Kawane a Pwn2Own. LPE a SYSTEM con CVSS…

24 ago 2026views - 46

VULNCVE

CVE-2026-18963: takeover account Keycloak in 5 secondi bypassando la MFA

Un bug nel flusso reset password di Keycloak permette a chiunque di compromettere qualsiasi account in pochi secondi, rendendo inutile…

24 ago 2026views - 66

CYBERSEC

AMD conferma due falle TPM 2.0: attestazioni false su Ryzen dal 3000 all'AI

Due vulnerabilità nel firmware TPM 2.0 di AMD mettono a rischio la catena di attestazione hardware su processori Ryzen. Il firmware co…

24 ago 2026views - 49

CYBERSECZERO-DAY

ShinyHunters colpisce 100+ università con zero-day Oracle CVSS 9.8

Il gruppo ShinyHunters ha sfruttato CVE-2026-35273, RCE non autenticata in Oracle PeopleSoft, contro oltre 100 organizzazioni prima de…

24 ago 2026views - 54

CYBERSECCVE

CVE-2026-18294: RCE in OriginLab Origin Viewer via file OGW malformato

La vulnerabilità CVE-2026-18294 nel parser OGW di OriginLab Origin Viewer permette esecuzione remota di codice con CVSS 7.8. Richiede…

24 ago 2026views - 34

CYBERSEC

Parallels RAS Client: vulnerabilità locale consente escalation a SYSTEM

CVE-2026-18263 colpisce il RAS RDP Backend Service con CVSS 7.8. L'exposed dangerous function consente a codice a basso privilegio di…

24 ago 2026views - 45

CYBERSECEXPLOIT

TeamPCP sfrutta la supply chain AI per rubare un terabyte di credenziali da

La campagna TeamPCP ha compromesso GitHub Actions e pacchetti PyPI tra marzo e aprile 2026. Oltre 2.500 organizzazioni potenzialmente…

24 ago 2026views - 55

zeroZERO-DAY

Exploitarium: il "recruitment by chaos" che sfonda il modello CVD

Il ricercatore 'bikini' ha rilasciato oltre 30 exploit zero-day su GitHub senza avvisare i maintainer. CVE-2026-55200 in libssh2 ha gi…

24 ago 2026views - 61

ransomwareADVISORY

Medusa supera 500 vittime: CISA aggiorna l'advisory sui 24 ore di exploit

CISA ha aggiornato l'advisory AA25-071A: Medusa ha colpito oltre 500 organizzazioni, con 200 nuove vittime in un anno. Il gruppo sfrut…

24 ago 2026views - 61

CYBERSECCVE

CISA aggiunge CVE-2025-62593 al catalogo KEV: Ray a rischio RCE

CISA ha inserito CVE-2025-62593 nel catalogo KEV il 17 agosto 2026. La vulnerabilità critica in Ray sfrutta DNS rebinding su Safari e…

24 ago 2026views - 50

news

Iran colpisce PLC esposti: confermate intrusioni negli USA, il caso UK resta

L'FBI, la CISA e altre sei agenzie federali statunitensi hanno confermato il 22 luglio 2026 attacchi iraniani a controllori logici pro…

24 ago 2026views - 50

CYBERSEC

SilkParasite svela il confine tra malware AI-assisted e AI-generated

Bitdefender ha scoperto SilkParasite, una campagna di cyber-spionaggio che usa sette famiglie RAT e AI-assisted development per colpir…

24 ago 2026views - 61

supply

Trivy e LiteLLM compromessi: 2.100+ organizzazioni esposte da tool di sicurezza

TeamPCP ha compromesso le pipeline CI/CD di Trivy e LiteLLM tra il 19 e il 24 marzo 2026. Sei breach confermati tra istituzioni europe…

23 ago 2026views - 46

CYBERSECCRITICAL

Il blackout che non c'è: quando il dubbio sui PLC ferma una centrale

Un presunto shutdown di quattro giorni in una centrale elettrica britannica non identificata resta ufficialmente non confermato in fon…

23 ago 2026views - 53

VULNCVE

CVE-2026-4342: cinque giorni di finestra, un debito tecnico senza uscita

La vulnerabilità ingress-nginx CVE-2026-4342 (CVSS 8.8) è patchata ma non applicata in migliaia di cluster. Il progetto archiviato il…

23 ago 2026views - 52

CYBERSECCRITICAL

Attori di minaccia usano l'IA per attaccare i PLC Siemens delle infrastrutture

Agenzie federali USA avvertono: script di exploit generati da IA stanno targetizzando attivamente PLC Siemens S7 esposti a Internet. N…

23 ago 2026views - 54

newsCVE

CVE-2026-58231: exploit attivi in SAP Commerce Cloud tre giorni dopo la patch

Tentativi di exploit rilevati il 14 agosto contro CVE-2026-58231, vulnerabilità CVSS 10.0 in SAP Commerce Cloud. La corsa all'inversio…

23 ago 2026views - 48

CYBERSEC

Noodlophile Stealer: il malware che sfrutta l'AI hype attraverso piattaforme

Cybercriminali stanno distribuendo il malware Noodlophile Stealer attraverso piattaforme false di generazione video AI, sfruttando l'e…

23 ago 2026views - 46

CYBERSEC

Stripe: 1.033 API keys venditori esposte, Satanic rivendica ~20.000 in totale

Il threat actor Satanic ha pubblicato dati di 669 vendor Stripe con oltre mille API keys live. Hudson Rock non ha rilevato infezioni i…

23 ago 2026views - 55