// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata

Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

22 ago 2026views - 62

CYBERSECCVE

CVE-2024-9042: RCE SYSTEM su nodi Windows di Kubernetes con una richiesta curl

Una vulnerabilità nel Log Query di Kubernetes permette esecuzione remota con privilegi massimi su tutti i nodi Windows del cluster tra…

22 ago 2026views - 61

malware

SynkLoader: il malware "kitchen sink" che attacca da Microsoft Teams

SynkLoader è un malware modulare multi-linguaggio scoperto da Expel che sfrutta il phishing su Microsoft Teams per infiltrarsi nelle r…

21 ago 2026views - 47

CYBERSECZERO-DAY

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore

Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

19 ago 2026views - 55

VULNZERO-DAY

Apple patcha zero-day iOS decennale: dyld aperto a spyware commerciale

Apple ha corretto CVE-2026-20700, una vulnerabilità in dyld presente per oltre un decennio e sfruttata in attacchi mirati. La catena d…

18 ago 2026views - 58

CYBERSEC

Passkey bypass: tre attacchi demoliscono l'autenticazione phishing-resistant

Tre ricerche indipendenti dimostrano come malware su endpoint Windows aggirino passkey e MFA. Il problema non è la crittografia, ma l'…

17 ago 2026views - 74

CYBERSEC

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot

Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…

17 ago 2026views - 59

malware

AmnesiaStealer: il malware macOS che controlla il browser vittima in tempo reale

Jamf Threat Labs ha documentato AmnesiaStealer, un infostealer Rust-based per macOS che clona il profilo Chromium e concede agli opera…

17 ago 2026views - 54

CYBERSECEXPLOIT

ShieldBreak: exploit zero-day su Windows Defender, escalation a SYSTEM

Nightmare Eclipse ha pubblicato ShieldBreak, un exploit zero-day che ottiene privilegi SYSTEM su Windows tramite Microsoft Defender. I…

17 ago 2026views - 68

CYBERSECCVE

CVE-2026-62911: bypass autenticazione Exchange con takeover mailbox aziendale

Scoperta a Pwn2Own da Orange Tsai, la falla ZDI-26-534 colpisce Exchange on-premise con CVSS 8.0. Microsoft ha rilasciato la patch dop…

17 ago 2026views - 57

CYBERSEC

Passkey bypass: tre ricerche smontano la promessa "anti-phishing" di FIDO2

Il 3 agosto 2026, ricercatori di SpecterOps, Unit 42 di Palo Alto Networks e del ricercatore indipendente Dirk-jan Mollema hanno pubbl…

15 ago 2026views - 54

CYBERSECZERO-DAY

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni

CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

14 ago 2026views - 64