// 1 CRITICAL · 3 ZERO-DAY · 2 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Interrupt Injection: attacco MIT aggira difese Spectre v2 su Intel e AMD

Ricercatori MIT CSAIL dimostrano l'attacco Interrupt Injection che bypassa Spectre v2 su processori Intel e AMD. AMD ha pubblicato il…

18 ago 2026views - 70

VULN

AMD conferma due falle TPM 2.0 su Ryzen: i fix circolavano già da maggio 2026

AMD ha reso pubbliche due vulnerabilità TPM 2.0 ad alta severità con advisory SB-7064, ma i firmware corretti erano disponibili dai pr…

17 ago 2026views - 65

VULNCRITICAL

NVIDIA Transformers4Rec esposto a RCE: il checkpoint ML diventa arma

Una falla di deserialization nella libreria ML di NVIDIA permette esecuzione remota di codice tramite checkpoint malevoli. La discrepa…

16 ago 2026views - 76

VULNCRITICAL

Flowise: RCE CVSS 9.4 nel componente Airtable_Agent, rimosso in versione 3.1.3

La piattaforma low-code Flowise ha rimosso due agenti per una vulnerabilità RCE con CVSS 9.4. La mancata validazione dell'input Python…

15 ago 2026views - 74

CYBERSEC

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti

TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

14 ago 2026views - 58

CYBERSECCRITICAL

Flowise, RCE pre-autenticazione CVSS 9.8: aggiornare subito alla 3.1.3

ZDI-26-546 svela una falla critica nella piattaforma low-code Flowise. Il componente Airtable_Agent esegue codice Python senza validar…

12 ago 2026views - 57

CYBERSEC

TONTOU: l'attacco AMD che espone il divario tra patch Linux e disclosure dei

L'attacco TONTOU bypassa le mitigazioni Spectre-v2 su processori AMD Zen 1-4. Il kernel Linux aveva già la correzione dal 2 giugno, ma…

10 ago 2026views - 67

aiCVE

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile

Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

09 ago 2026views - 74

CYBERSEC

LiteLLM backdoorato su PyPI: il malware si attiva col solo avvio di Python

Il 24 marzo 2026 due versioni malevole di LiteLLM hanno esfiltrato credenziali da oltre 50 categorie via meccanismo .pth. La scoperta…

09 ago 2026views - 82

CYBERSECCRITICAL

Intel e AMD correggono 70 falle: due criticità con CVSS 9.3 e 9.2 nei driver GPU

Il 13 maggio 2026 Intel e AMD hanno pubblicato 28 advisory per 69 vulnerabilità. Due falle critiche colpiscono i driver software dei c…

04 ago 2026views - 81

CYBERSECCRITICAL

RufRoot, la vulnerabilità AI che sopravvive alla patch: 233 tool esposti e

CVE-2026-59726 in Ruflo espone 233 tool MCP senza autenticazione: RCE, furto di API key e memory poisoning persistente anche dopo l'ag…

29 lug 2026views - 100

nvidiaCRITICAL

NVIDIA NVTabular: RCE via pickle, CVE-2026-24237 con CVSS 7.8

Una vulnerabilità di deserializzazione in NVIDIA NVTabular permette esecuzione remota di codice tramite file pickle malevoli. Interazi…

26 lug 2026views - 102