// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

ShieldBreak: un nuovo zero-day in Defender espone sistemi Windows

Nightmare Eclipse ha rilasciato ShieldBreak, un exploit che bypassa la patch per CVE-2026-50656 e consente privilege escalation a SYST…

12 ago 2026views - 70

CYBERSEC

ZDI-26-558: Amazon Smart Plug, falla di validazione certificati nei firmware OTA

Una vulnerabilità nel processo di aggiornamento OTA dell'Amazon Smart Plug permette a un attaccante in rete locale di bypassare la val…

12 ago 2026views - 59

VULNZERO-DAY

Windows: bug nel driver win32kfull permette escalation a SYSTEM

Microsoft ha pubblicato il 11 agosto 2026 la correzione per CVE-2026-62712 , una vulnerabilità nel driver win32kfull che consente a co…

12 ago 2026views - 72

CYBERSECCVE

Lazarus colpisce con CVE-2026-68820: zero-day Microsoft nel settore difesa

Check Point scopre la nuova ondata 2026 di Operation Dream Job. Lazarus sfrutta CVE-2026-68820 in AFD.sys per distribuire FudModule vi…

11 ago 2026views - 65

VULN

CISA conferma exploitation ransomware di SharePoint, Microsoft tace

L'agenzia governativa USA ha confermato l'abuso ransomware di CVE-2026-45659 in SharePoint, ma Microsoft non ha aggiornato la propria…

11 ago 2026views - 60

CYBERSEC

Malware locale bypassa passkey Google: il problema è Chrome, non FIDO2

Unit 42 di Palo Alto Networks ha dimostrato che un malware locale può aggirare le passkey FIDO2 in Chrome su Windows. Il problema è ne…

11 ago 2026views - 59

ransomware

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata

Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

11 ago 2026views - 48

zeroZERO-DAY

Qualcomm zero-day sfruttata in attacchi mirati: Android resta esposto

Google conferma exploitation limitata di CVE-2026-21385 nel graphics kernel Qualcomm. Le patch esistono da gennaio, ma la distribuzion…

11 ago 2026views - 59

CYBERSECCVE

Apple patcha CVE-2026-20700: zero-day in dyld sopravvissuto vent'anni a iOS

Apple ha corretto CVE-2026-20700, vulnerabilità zero-day nel linker dinamico dyld presente in iOS per oltre un decennio. La falla è st…

11 ago 2026views - 59

CYBERSEC

APT29 attacca Wi-Fi hotel: ruba credenziali M365 con malware

Microsoft attribuisce a Storm-2945, sottogruppo di Midnight Blizzard, la campagna CaptiveCrunch che compromette captive portal di hote…

10 ago 2026views - 71

CYBERSECEXPLOIT

Microsoft usa l'IA per trovare falle Windows prima che potessero essere

Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

10 ago 2026views - 64

phishing

Il takeover di account Microsoft 365 che non lascia tracce

Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

10 ago 2026views - 69