// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECCRITICAL

CISA ordina patch entro settembre: due vulnerabilità critiche attivamente

CISA ha aggiunto al catalogo KEV due vulnerabilità critiche in TrueConf Server già sfruttate dal gruppo Head Mare per distribuire il m…

23 ago 2026views - 54

CYBERSECEXPLOIT

wp2shell: 45 milioni di tentativi in 7 giorni, il vulnerability management

La campagna wp2shell ha generato 45 milioni di tentativi di exploit in una settimana. I dati dimostrano che il vulnerability managemen…

23 ago 2026views - 52

crypto

Coldcard: bug seed 2021 ruba 1.778 BTC, fix firmware 20 agosto

Coinkite rilascia firmware correttivo il 20 agosto 2026 dopo che un bug di entropia presente dal 2021 ha permesso il furto di oltre 1.…

23 ago 2026views - 54

newsZERO-DAY

Cisco patcha zero-day firewall: DoS via VPN attivamente sfruttato

CVE-2026-20349 colpisce i firewall Cisco ASA/FTD con DoS remoto non autenticato. CISA impone patch entro il 14 agosto per le agenzie f…

23 ago 2026views - 52

CYBERSEC

Cinque agenzie USA: l'AI generativa sta accelerando gli attacchi ai

Cinque agenzie federali USA hanno emesso un advisory congiunto sull'uso di AI generativa per produrre script di exploit contro PLC Sie…

23 ago 2026views - 58

ai

Google Mandiant svela l'architettura AVDH: agenti AI contro vulnerabilità

L'Agentic Vulnerability Discovery Harness di Google Mandiant ha scoperto oltre 100 vulnerabilità critiche verificate in repository azi…

23 ago 2026views - 81

VULNZERO-DAY

Amazon Smart Plug: bypass certificato OTA permette firmware malevolo

La vulnerabilità ZDI-26-558 nel processo di aggiornamento OTA di Amazon Smart Plug consente a un attaccante network-adjacent di bypass…

22 ago 2026views - 50

malware

HollowGraph: malware APT usa calendari M365 come canale C2 nascosto

HollowGraph sfrutta l'API Microsoft Graph per trasformare i calendari di account compromessi in canali command-and-control. Un'operazi…

22 ago 2026views - 52

CYBERSECZERO-DAY

Zero-day Windows ShieldBreak: ricercatore divulga exploit contro Defender

Nightmare Eclipse ha pubblicato ShieldBreak, zero-day che sfrutta Windows Defender per escalation di privilegi. L'exploit funziona con…

22 ago 2026views - 47

nvidiaCRITICAL

NVIDIA Transformers4Rec: RCE con CVSS 4.3, il gap di valutazione del rischio

Una vulnerabilità di deserialization in NVIDIA Transformers4Rec permette RCE ma ha CVSS 4.3 MEDIUM. Il vettore AV:L contrasta con 'rem…

22 ago 2026views - 56

CYBERSECCVE

GitLab, il "future field" di sicurezza diventa arma di distruzione: patch per

GitLab ha rilasciato patch critiche per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a utenti non autenticati d…

22 ago 2026views - 48

CYBERSECCVE

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata

Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

22 ago 2026views - 62

CYBERSECCVE

CVE-2026-59310: exploitation vCenter in 5 giorni, 360+ IP compromessi

Una vulnerabilità critica in VMware vCenter è passata da patch a exploitation in-the-wild in soli 5 giorni. Oltre 360 indirizzi IP in…

22 ago 2026views - 55

zeroZERO-DAY

CISA aggiunge allo storico Apple zero-day CVE-2025-43300: CVSS 10 e deadline

CISA ha catalogato CVE-2025-43300, out-of-bounds write in Apple ImageIO con CVSS 10.0 CRITICAL. Scade l'11 settembre 2025 il termine p…

22 ago 2026views - 55

news

CopyEscape: come docker cp trasforma la copia di un log in root sull'host

Il 12 agosto 2026 il team di ricerca Imperva ha reso pubblica CVE-2026-17106, una falla nel comando docker cp che consente a un contai…

22 ago 2026views - 49

CYBERSECCVE

CVE-2024-9042: RCE SYSTEM su nodi Windows di Kubernetes con una richiesta curl

Una vulnerabilità nel Log Query di Kubernetes permette esecuzione remota con privilegi massimi su tutti i nodi Windows del cluster tra…

22 ago 2026views - 61

ransomware

DeadLock usa Polygon e Session per infrastruttura ransomware invincibile

Microsoft Threat Intelligence analizza DeadLock, ransomware in Rust che sfrutta blockchain Polygon e messaggistica Session per creare…

22 ago 2026views - 51

malware

SynkLoader: il malware "kitchen sink" che attacca da Microsoft Teams

SynkLoader è un malware modulare multi-linguaggio scoperto da Expel che sfrutta il phishing su Microsoft Teams per infiltrarsi nelle r…

21 ago 2026views - 47

malware

Malware Android nelle head unit auto: il veicolo come nodo della gig economy

Kaspersky ha scoperto nel giugno 2026 una famiglia di malware che sfrutta l'updater TWCore delle head unit Android DoFun. I veicoli di…

21 ago 2026views - 52

news

Bug CVSS 9.1 nel kernel Linux: KSMBD espone memoria sensibile a remoto senza

Il 13 agosto 2026 il TrendAI Zero Day Initiative ha reso pubblica l'advisory ZDI-26-573, una vulnerabilità critica nel sottosistema KS…

21 ago 2026views - 43

VULNCRITICAL

isolated-vm: bug nel binding layer C++ consente escape sandbox verso RCE host

Una vulnerabilità TOCTOU nella libreria Node.js isolated-vm permette guest-to-host escape con potenziale RCE. Le patch 6.2.0 e 7.0.1 c…

21 ago 2026views - 53

newsCVE

CISA inserisce CVE-2026-8037 nel KEV: 792 tentativi da 65 IP in 41 giorni

Il 7 agosto 2026 CISA ha aggiunto CVE-2026-8037 al catalogo Known Exploited Vulnerabilities. La falla in Progress Kemp LoadMaster, con…

21 ago 2026views - 53

CYBERSECEXPLOIT

Megalodon: 5.561 repository GitHub compromessi in 6 ore

La campagna Megalodon ha iniettato workflow malevoli in migliaia di repository GitHub esfiltrando token CI/CD. Il caso Tiledesk mostra…

21 ago 2026views - 55

CYBERSEC

Qualcomm, scoperto bug nel BootROM: secure boot aggirato con pochi minuti di

Kaspersky ICS CERT ha scoperto CVE-2026-25262, una Write-What-Where Condition nel BootROM di set serie di chip Qualcomm. L'accesso fis…

21 ago 2026views - 58