// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Silver Fox distribuisce installer falsi che bloccano Windows Update e

Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

02 set 2026views - 5

CYBERSEC

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio

Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

31 ago 2026views - 37

VULNCRITICAL

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox

Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

27 ago 2026views - 49

CYBERSEC

Mirage2FA: kit AiTM colpisce 3.500 aziende, bypassa MFA su Microsoft 365

Il kit phishing-as-a-service Mirage2FA ha preso di mira oltre 3.500 organizzazioni con tecniche AiTM. Il 63,7% delle vittime è negli S…

26 ago 2026views - 57

CYBERSEC

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic

CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

25 ago 2026views - 59

CYBERSECCRITICAL

Safari, scoperta UAF in JavaScriptCore: patch Apple già disponibili

La vulnerabilità CVE-2026-64715 nel motore JavaScript di Safari permette esecuzione remota di codice con semplice visita a pagina male…

25 ago 2026views - 46

CYBERSECZERO-DAY

Windows Compatibility Appraiser: bug LPE fa salire da LOCAL SERVICE a SYSTEM

ZDI-26-606 svela una vulnerabilità nel Microsoft Windows Compatibility Appraiser. Link following consente escalation a SYSTEM dopo 8 m…

24 ago 2026views - 47

CYBERSECCVE

CVE-2026-65775: patch Microsoft per UAF win32kfull scoperta a Pwn2Own

Microsoft corregge la vulnerabilità CVE-2026-65775 nel driver win32kfull, scoperta da Kentaro Kawane a Pwn2Own. LPE a SYSTEM con CVSS…

24 ago 2026views - 46

ai

Google Mandiant svela l'architettura AVDH: agenti AI contro vulnerabilità

L'Agentic Vulnerability Discovery Harness di Google Mandiant ha scoperto oltre 100 vulnerabilità critiche verificate in repository azi…

23 ago 2026views - 80

VULNZERO-DAY

Amazon Smart Plug: bypass certificato OTA permette firmware malevolo

La vulnerabilità ZDI-26-558 nel processo di aggiornamento OTA di Amazon Smart Plug consente a un attaccante network-adjacent di bypass…

22 ago 2026views - 50

malware

HollowGraph: malware APT usa calendari M365 come canale C2 nascosto

HollowGraph sfrutta l'API Microsoft Graph per trasformare i calendari di account compromessi in canali command-and-control. Un'operazi…

22 ago 2026views - 52

CYBERSECZERO-DAY

Zero-day Windows ShieldBreak: ricercatore divulga exploit contro Defender

Nightmare Eclipse ha pubblicato ShieldBreak, zero-day che sfrutta Windows Defender per escalation di privilegi. L'exploit funziona con…

22 ago 2026views - 47