// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
news

Oracle ha negato il breach, ma ricercatori e clienti confermano: i dati

Il 20 marzo 2025 un hacker con lo pseudonimo _rose87168_ ha pubblicato su BreachForums la disponibilità di oltre 6 milioni di record s…

21 ago 2026views - 48

CYBERSEC

Il 47% degli attacchi statali al tech viene da Pyongyang

Famous Chollima ha colpito il settore tecnologico con il 47% degli attacchi sponsorizzati da stati in un anno. Deepfake AI e identità…

21 ago 2026views - 58

CYBERSECZERO-DAY

Lazarus colpisce il kernel Windows: zero-day CVSS 7.0 con impatto APT

Il gruppo nordcoreano Lazarus ha sfruttato CVE-2026-68820, una zero-day nel driver AFD.sys di Windows, per ottenere privilegi SYSTEM e…

20 ago 2026views - 63

CYBERSECCRITICAL

Zimbra SNMP RCE: exploit attivo con CVSS 8.9, oltre 12mila server a rischio

CVE-2026-73570 consente RCE non autenticata via componente SNMP opzionale di Zimbra. CERT Polska conferma exploitation attivo, patch d…

20 ago 2026views - 55

CYBERSECCVE

SonicWall SMA 1000 sotto attacco: CVE-2026-15409 CVSS 10.0 e furto dei seed TOTP

CVE-2026-15409 e CVE-2026-15410 hanno esposto le appliance SonicWall SMA 1000 a compromissione root senza autenticazione. Il furto dei…

20 ago 2026views - 62

CYBERSECZERO-DAY

Cl0p sfrutta zero-day PTC Windchill per rubare 100+ GB a Shell e Philips

Il gruppo ransomware Cl0p ha rivendicato il furto di oltre 100 GB di dati industriali da Shell e Philips sfruttando CVE-2026-12569. La…

20 ago 2026views - 81

CYBERSECEXPLOIT

iVerify scopre DarkSword, framework exploit iOS che aggira Safari senza

iVerify ha pubblicato l'analisi tecnica di DarkSword, un framework exploit iOS sofisticato che sfrutta vulnerabilità JavaScriptCore JI…

20 ago 2026views - 45

cybersec

Directory esposta svela flotta AI autonoma per furto crypto su scala industriale

Un operatore cinese ha orchestrato intere campagne offensive usando agenti AI multi-vendor in modalità full-auto. L'errore di configur…

20 ago 2026views - 58

news

Intel ha trovato due flaw nel firmware TPM di AMD: la patch era già pronta

AMD ha confermato l'11 agosto 2026 due vulnerabilità nel TPM 2.0 dei propri processori attraverso il security bulletin AMD-SB-7064. Le…

20 ago 2026views - 44

VULNZERO-DAY

Trend Micro VPN: vulnerabilità LPE consente escalation a SYSTEM

Scoperta una vulnerabilità di privilege escalation locale in Trend Micro VPN. L'advisory ZDI-26-577 documenta un difetto nella configu…

20 ago 2026views - 47

CYBERSECCRITICAL

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con

CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…

20 ago 2026views - 52

VULN

Notepad++: l'alert istituzionale arriva quattro mesi dopo il fix

La Cyber Security Agency di Singapore ha pubblicato un advisory su CVE-2026-3008, una string injection flaw in Notepad++ 8.9.3 con CVS…

20 ago 2026views - 51

ransomware

Ransom Busters, il double-cross che mina il modello RaaS dal dentro

Un affiliate ransomware opera come falsa recovery firm contattando vittime pre-pubblicazione. GRIT documenta sovrapposizione forense c…

19 ago 2026views - 44

CYBERSECCVE

Cisco ISE: patch disponibile per directory traversal CVE-2026-20148

Una vulnerabilità di path traversal in Cisco Identity Services Engine consente a un attaccante remoto autenticato di leggere file arbi…

19 ago 2026views - 43

CYBERSECCRITICAL

APN privata nuovo vettore attacco OT: centrale polacca compromessa

CERT Polska ha documentato il primo caso reale di APN privata come vettore di attacco OT. Un attacco del 29 dicembre 2025 ha colpito u…

19 ago 2026views - 48

ransomware

Akira in Safe Mode: l'EDR cieco e il ransomware che collassa per memoria

Un affiliato Akira ha spento l'EDR riavviando in Safe Mode, ma il payload è crashato per esaurimento memoria virtuale. I dati erano gi…

19 ago 2026views - 51

ai

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM

La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

19 ago 2026views - 58

CYBERSECEXPLOIT

La spazzatura digitale colpisce il cuore del cloud: scansione indiscriminata

Johannes Ullrich di SANS ha documentato una scansione diffusa verso l'indirizzo del Cloud Metadata Service. L'assenza di targeting spe…

19 ago 2026views - 42

CYBERSECZERO-DAY

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore

Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

19 ago 2026views - 55

CYBERSECZERO-DAY

GeoServer zero-day sotto tiro: centinaia di exploit in ore, patch rilasciate

Una SQL injection zero-day in GeoServer è stata sondata massivamente entro ore dal disclosure. Il bug è una regressione di una vulnera…

19 ago 2026views - 47

cybersec

DecryptAds rende visibile l'invisibile: la supply chain pubblicitaria sotto

DecryptAds rende leggibili i file ads.txt e sellers.json, rivelando legami invisibili tra siti mainstream, broker di dati e attori geo…

19 ago 2026views - 59

CYBERSEC

UNC6671: i telefoni personali diventano il varco per rubare dati SaaS

Il gruppo UNC6671 usa vishing su smartphone personali per bypassare MFA e rubare sessioni SaaS. Google ha tracciato oltre 10 milioni d…

19 ago 2026views - 49

CYBERSEC

NFV e 5G: il paradosso della sovranità digitale europea

Un report evidenzia vettori sistemici di privilege escalation nelle reti 5G SA europee. Il piano di orchestrazione MANO è diventato il…

19 ago 2026views - 48

news

Fulcrumsec pubblica la seconda tranche del leak Novo Nordisk: 1,05 TB di

Il gruppo di estorsione Fulcrumsec ha rilasciato il 13 agosto 2026 la "Stage 2" del suo attacco a Novo Nordisk, pubblicando secondo le…

19 ago 2026views - 48