// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
supply

Shai-Hulud colpisce npm: 440+ pacchetti compromessi con provenance valida

La campagna Shai-Hulud ha infettato oltre 440 pacchetti npm con 2+ miliardi di download mensili. Il worm sfrutta provenance GitHub Act…

19 ago 2026views - 51

newsZERO-DAY

Nightmare Eclipse divulga ShieldBreak: zero-day in Windows Defender senza

Il ricercatore di sicurezza noto come Nightmare Eclipse ha pubblicato il 12 agosto 2026 i dettagli di ShieldBreak , una vulnerabilità…

19 ago 2026views - 52

VULNZERO-DAY

Copy Fail: il bug Linux da 732 byte che dormiva nel kernel dal 2017

Un utente locale non privilegiato ottiene root in modo deterministico. L'exploit pesa 732 byte. Il bug era nel kernel dal 2017. Questo…

19 ago 2026views - 47

news

Red Hat ACM, un privilegio di namespace diventa cluster-admin: il "confused

Il 5 agosto 2026 Red Hat ha pubblicato l'advisory CVE-2026-10090: una vulnerabilità nel controller Application Subscription di Advance…

18 ago 2026views - 40

CYBERSEC

Interrupt Injection: attacco MIT aggira difese Spectre v2 su Intel e AMD

Ricercatori MIT CSAIL dimostrano l'attacco Interrupt Injection che bypassa Spectre v2 su processori Intel e AMD. AMD ha pubblicato il…

18 ago 2026views - 70

news

Home Assistant Green: SSRF via SSDP svelata a Pwn2Own

L'advisory ZDI-26-563 documenta una vulnerabilità SSRF nel protocollo SSDP di Home Assistant Green. Richiede sola vicinanza di rete, n…

18 ago 2026views - 53

VULNZERO-DAY

Apple patcha zero-day iOS decennale: dyld aperto a spyware commerciale

Apple ha corretto CVE-2026-20700, una vulnerabilità in dyld presente per oltre un decennio e sfruttata in attacchi mirati. La catena d…

18 ago 2026views - 58

CYBERSEC

Il mercato underground vende tool AI per orchestrare ransomware senza

Ricercatori Trellix hanno rilevato tool AI in vendita su forum underground che abbassano le barriere tecniche per attacchi sofisticati…

18 ago 2026views - 67

CYBERSECEXPLOIT

Unisoc, exploit VoLTE da video call dà accesso al kernel Android senza patch

Ricercatori di SSD Secure Disclosure hanno dimostrato una catena di exploit su chip Unisoc che dal modem raggiunge il kernel Android v…

18 ago 2026views - 52

CYBERSECCVE

Minnesota sotto attacco: la falla CVE-2021-22681 che non si può chiudere

Coordinato cyberattacco del 26-27 luglio 2026 ha colpito oltre 30 sistemi idrici in Minnesota. CVE-2021-22681, vulnerabilità non patch…

18 ago 2026views - 51

cybersec

Data breach DGFiP: 678.000 francesi esposti, CNIL valuta enforcement

La DGFiP ha confermato l'esfiltrazione record-by-record di dati fiscali sensibili. La CNIL può ora sanzionare l'assenza di MFA, stabil…

18 ago 2026views - 52

VULN

Parallels RAS Client: bug LPE a SYSTEM dopo 168 giorni di attesa

ZDI-26-556 svela un exposed dangerous function nel servizio RAS RDP Backend. Local escalation a SYSTEM in 168 giorni di disclosure coo…

18 ago 2026views - 58

newsEXPLOIT

FBI e CISA: Gunra espande il RaaS con exploit Fortinet e bypass dell'MFA

Il 10 agosto 2026 l'FBI, la CISA, la NSA, il Secret Service, il DC3 e la KNPA sudcoreana hanno pubblicato l'advisory congiunto AA26-22…

18 ago 2026views - 71

malware

Malware Lumma in download pirata Odissea: il trucco dell'estensione nascosta

Cybercriminali distribuiscono Lumma Stealer tramite file eseguibili mascherati da copie pirata di The Odyssey. Windows nasconde ancora…

18 ago 2026views - 51

VULNCVE

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed

GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

18 ago 2026views - 57

news

Check Point: gli attacchi globali sfiorano i 2.000 a settimana, l'AI

Gli attacchi informatici globali hanno toccato quota 1.968 a settimana in media nel 2025, con un incremento del 70% rispetto al 2023.…

18 ago 2026views - 55

CYBERSEC

RingCentral: breach da 1,6 milioni di record via telefonata vishing

ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…

18 ago 2026views - 62

linuxEXPLOIT

GhostLock: exploit pubblico dà root in 5 secondi su Linux dal 2011

CVE-2026-43499 esiste da 15 anni nel kernel Linux. Il proof-of-concept pubblico richiede solo un utente locale per ottenere root in ci…

17 ago 2026views - 57

CYBERSEC

Copilot Autofix introduce vulnerabilità in CI/CD Snowflake, poi la scopre

GitHub Copilot Autofix ha introdotto una script injection in una GitHub Actions di Snowflake. Wiz Red Agent ha sfruttato la falla per…

17 ago 2026views - 72

CYBERSEC

Trump autorizza offensive cyber private: il nuovo NSPM del 12 agosto 2026

Il 12 agosto 2026 Trump ha firmato un NSPM che autorizza aziende private a condurre operazioni offensive cibernetiche. Ecco il meccani…

17 ago 2026views - 51

CYBERSEC

Passkey bypass: tre attacchi demoliscono l'autenticazione phishing-resistant

Tre ricerche indipendenti dimostrano come malware su endpoint Windows aggirino passkey e MFA. Il problema non è la crittografia, ma l'…

17 ago 2026views - 73

VULN

AMD conferma due falle TPM 2.0 su Ryzen: i fix circolavano già da maggio 2026

AMD ha reso pubbliche due vulnerabilità TPM 2.0 ad alta severità con advisory SB-7064, ma i firmware corretti erano disponibili dai pr…

17 ago 2026views - 65

CYBERSECEXPLOIT

Evooo1Bot: il botnet che trasforma router e dispositivi edge in proxy SOCKS5

Fortinet scopre Evooo1Bot, botnet Linux basata su Mirai attiva da luglio 2026 che sfrutta 10 CVE note per creare un'infrastruttura pro…

17 ago 2026views - 66

VULNZERO-DAY

ZDI-26-573: vulnerabilità pre-autenticazione nel kernel Linux KSMBD con CVSS 9.3

Scoperta una vulnerabilità critica nel server SMB in-kernel KSMBD: lettura oltre buffer con impatto information disclosure e potenzial…

17 ago 2026views - 60