Threat Intelligence
Un feed filtrato e in tempo reale degli articoli più pericolosi e urgenti, raggruppati per tipo di minaccia.
// 43 MINACCE ATTIVE · 4 NELLE ULTIME 24H
CRITICAL 2 Severità critica · CVSS ≥ 9.0 o flaggati dal pipeline
ZERO-DAY 8 Zero-day sfruttati attivamente
ZERO-DAY
OpenAI Astra oltre la soglia Critical: l'AI che scopre zero-day senza guida
ZERO-DAYSonicWall SMA1000: zero-day attivi con movimento laterale senza VPN
ZERO-DAYZDI-26-614: 0-day in PDF Architect permette esecuzione remota di codice
ZERO-DAYJFrog Artifactory, il bug autenticazione che espone la supply-chain azzera le
ZERO-DAYHardBreacher scompone il perimetro Kaspersky: quando il protector diventa
ZERO-DAYKEV batte CVSS: il framework che i CISO usano quando i punteggi mentono
ZERO-DAYPaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati
ZERO-DAYZBT: due implant firmware danno root remoto a chiunque. Nessuna patch
CVE 14 Advisory e patch con CVE assegnato
CVE
Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato
CVESonicWall SMA1000: zero-day attivi con movimento laterale senza VPN
CVECVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore
CVEHoneypot conferma exploitation attiva di Sangoma Switchvox con RCE non
CVEJFrog Artifactory, il bug autenticazione che espone la supply-chain azzera le
CVEGli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione
CVEKEV batte CVSS: il framework che i CISO usano quando i punteggi mentono
CVEInfostealer "amico" espone l'intero arsenale di una campagna colombiana: il
CVECinque falle critiche colpiscono plugin e theme WordPress: il caso GiveWP
CVECVE-2026-65643, il bug del domain parking che trasforma ogni account cPanel in
CVEZBT: due implant firmware danno root remoto a chiunque. Nessuna patch
CVECVE-2023-49105: un bug ownCloud del 2023 usato per rubare dati nucleari
EXPLOIT 18 PoC ed exploit in circolazione
EXPLOIT
Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato
EXPLOITOpenAI Astra oltre la soglia Critical: l'AI che scopre zero-day senza guida
EXPLOITSonicWall SMA1000: zero-day attivi con movimento laterale senza VPN
EXPLOITZDI-26-614: 0-day in PDF Architect permette esecuzione remota di codice
EXPLOITCon 500 dollari e Claude, i ricercatori hanno clonato un exploit PLC da un
EXPLOITCVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore
EXPLOITHoneypot conferma exploitation attiva di Sangoma Switchvox con RCE non
EXPLOITJFrog Artifactory, il bug autenticazione che espone la supply-chain azzera le
EXPLOITCronos riavvia con rollback: 74M di exploit DeFi, 6M irrecuperabili su Ethereum
EXPLOITHardBreacher scompone il perimetro Kaspersky: quando il protector diventa
EXPLOITValleyRAT: backdoor in adware firmato aggira antivirus con DLL sideloading
EXPLOITPaperCut: doppia patch d'emergenza per zero-day attivamente sfruttati
ADVISORY 1 Comunicati CISA, CERT-AgID e vendor