// 1 CRITICAL · 3 ZERO-DAY · 2 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot

Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…

17 ago 2026views - 58

CYBERSECCRITICAL

Attaccanti spegnessero turbina in Polonia via APN privato: primo caso OT reale

CERT Polska ha documentato il primo attacco reale a infrastrutture critiche tramite APN cellulare privato. Un impianto di cogenerazion…

17 ago 2026views - 53

ransomwareEXPLOIT

DeadLock: il ransomware che usa Polygon per sfuggire ai sequestri

DeadLock sfrutta smart contract su Polygon per ruotare server proxy e ospitare data leak, rendendo inefficace la strategia di sequestr…

17 ago 2026views - 51

malware

Mustang Panda arma CoolClient con rootkit firmato: EDR nel mirino del kernel

HoneyMyte distribuisce msagent.sys, driver rootkit firmato con certificato scaduto del 2013. Nasconde processi, file e rete C2 aggiran…

17 ago 2026views - 42

malware

AmnesiaStealer: il malware macOS che controlla il browser vittima in tempo reale

Jamf Threat Labs ha documentato AmnesiaStealer, un infostealer Rust-based per macOS che clona il profilo Chromium e concede agli opera…

17 ago 2026views - 54

CYBERSECEXPLOIT

ShieldBreak: exploit zero-day su Windows Defender, escalation a SYSTEM

Nightmare Eclipse ha pubblicato ShieldBreak, un exploit zero-day che ottiene privilegi SYSTEM su Windows tramite Microsoft Defender. I…

17 ago 2026views - 68

CYBERSEC

AI generativa come moltiplicatore cyber: tre gruppi nordcoreani, tre tattiche

Famous Chollima (47% attacchi statali al tech), Kimsuky (malware HelloDoor con AI) e APT45 (recursive prompting): tre filoni paralleli…

17 ago 2026views - 59

CYBERSECZERO-DAY

Clop rivendica furto di dati tecnici da 43 organizzazioni: Shell indaga

Il gruppo Clop ha rubato dati tecnici a 43 organizzazioni sfruttando CVE-2026-12569 in PTC Windchill. Shell indaga su un potenziale in…

17 ago 2026views - 56

CYBERSECCVE

CVE-2026-62911: bypass autenticazione Exchange con takeover mailbox aziendale

Scoperta a Pwn2Own da Orange Tsai, la falla ZDI-26-534 colpisce Exchange on-premise con CVSS 8.0. Microsoft ha rilasciato la patch dop…

17 ago 2026views - 57

news

SafePal, breach da 39.798 clienti: il wallet è sicuro, ma la supply chain

SafePal ha notificato il 16 agosto 2026 una data breach che ha esposto i dati di ordine di quasi 40mila clienti. L'incidente, causato…

17 ago 2026views - 56

linux

ZDI-26-575: TOCTOU nel kernel Linux espone a escalation di privilegi

Una race condition TOCTOU nel Net Scheduler del kernel Linux permette escalation di privilegi locali. Il fix introduce nuove primitive…

16 ago 2026views - 49

CYBERSECCRITICAL

Cisco ISE: RCE autenticata in invokeScript, rischio escalation a root

CVE-2026-20147 consente RCE come iseadminportal con possibile escalation a root su Cisco ISE. Autenticazione richiesta, ma impatto cri…

16 ago 2026views - 55

VULNCRITICAL

NGINX WebDAV: scoperta RCE pre-autenticazione in ZDI-26-578

L'advisory ZDI-26-578 svela una falla RCE nel modulo HTTP DAV di NGINX. È exploitabile senza autenticazione tramite integer underflow…

16 ago 2026views - 63

CYBERSECCRITICAL

WordPress 7.0.3 corregge XSS login: con ingegneria sociale può portare a RCE

CVE-2026-64638 è un XSS reflected pre-autenticazione nella schermata di login di WordPress, scoperto da pwn.ai con sistemi AI assistit…

16 ago 2026views - 48

VULNCRITICAL

NVIDIA Transformers4Rec esposto a RCE: il checkpoint ML diventa arma

Una falla di deserialization nella libreria ML di NVIDIA permette esecuzione remota di codice tramite checkpoint malevoli. La discrepa…

16 ago 2026views - 76

VULNZERO-DAY

dnsmasq: bug DNSSEC permette DoS remoto senza autenticazione

Una vulnerabilità nel parsing NSEC/NSEC3 di dnsmasq consente attacchi denial-of-service remoti. Il flaw è stato reso pubblico il 13 ag…

16 ago 2026views - 57

CYBERSEC

Criminali acquistano domini scaduti per ereditarne reputazione e traffico

Un attore ha speso circa 7 milioni di dollari per oltre 10.000 domini scaduti, sfruttandone la reputazione ereditata per streaming ill…

16 ago 2026views - 73

CYBERSEC

Beacon CRM, il cloud si è rivelato per quello che è: una serratura con la

Beacon CRM ha confermato il furto completo del database di 1500+ charity UK. La causa: un'AWS access key esposta in file JavaScript bu…

16 ago 2026views - 57

CYBERSECCVE

CVE-2026-65400: da patch a exploit in 4 ore su macOS Screen Sharing

Il NCSC olandese conferma exploitation attiva di CVE-2026-65400: bypass pre-autenticazione in macOS Screen Sharing con accesso root e…

16 ago 2026views - 64

CYBERSECEXPLOIT

Keyv compromesso: il malware che sfrutta la provenance firmata e i file AI agent

L'attacco alla supply chain di keyv del 4 agosto 2026 ha introdotto malware con attestazioni SLSA valide. I file di configurazione AI…

16 ago 2026views - 64

CYBERSEC

Greatness PhaaS device code phishing

Il toolkit PhaaS Greatness ha integrato il device code phishing sfruttando OAuth 2.0 Device Authorization Grant per bypassare MFA e ru…

16 ago 2026views - 61

CYBERSECCVE

CVE-2026-3854: RCE in GitHub con un solo git push, 88% istanze GHES esposte

Wiz Research ha scoperto una vulnerabilità RCE in GitHub Enterprise Server sfruttabile con un singolo comando git push. Il 88% delle i…

15 ago 2026views - 66

news

SharePoint authentication bypass exploitation

Con la scoperta di una grave vulnerabilità nel sistema di autenticazione S2S di Microsoft SharePoint, identificata come CVE-2026-55040…

15 ago 2026views - 59

CYBERSECCVE

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale

Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…

15 ago 2026views - 56