// 1 CRITICAL · 6 ZERO-DAY · 5 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

Zapscape, la terza fuga KVM di Hyunwoo Kim mette in discussione la sicurezza

CVE-2026-64561 è una vulnerabilità use-after-free nel shadow MMU di KVM/x86 scoperta da Hyunwoo Kim. Permette a un guest L1 con privil…

07 ago 2026views - 4

phishing

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password

Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…

03 ago 2026views - 27

CYBERSECCRITICAL

Broadcom patcha cinque vulnerabilità VMware: tre critiche con CVSS fino a 9.8

Broadcom ha rilasciato patch per cinque vulnerabilità in VMware vCenter, ESXi e workstation. Tre sono critiche e permettono bypass aut…

03 ago 2026views - 38

CYBERSECCVE

F5 patcha CVE-2026-42533: heap-buffer-overflow nel motore script NGINX

F5 ha rilasciato patch per CVE-2026-42533, vulnerabilità heap-buffer-overflow con CVSS 9.2 che colpisce il motore script NGINX dal 201…

31 lug 2026views - 40

CYBERSECCVE

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente

Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…

28 lug 2026views - 38

infostealerEXPLOIT

Gli infostealer hanno sostituito phishing ed exploit come primo vettore di

I log di infostealer malware hanno superato phishing ed exploit come principale vettore di accesso a infrastrutture cloud enterprise.…

27 lug 2026views - 65

infostealer

Microsoft smantella la rete C2 di StealC, ma i log rubati continuano a colpire

Il 24 giugno 2026 Microsoft ha disattivato oltre 200 domini C2 di StealC e Amadey. I log di credenziali rubati circolano da anni e ali…

25 lug 2026views - 57

ransomware

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic

Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

24 lug 2026views - 72

CYBERSEC

NVIDIAScape: container escape con tre righe di codice nel toolkit NVIDIA

CVE-2025-23266 con CVSS 9.0 colpisce il 37% degli ambienti cloud AI. Un bug old-school nel NVIDIA Container Toolkit permette privilege…

22 lug 2026views - 45

CYBERSEC

Accenture conferma un "isolated matter" dopo che il threat actor "888" ha

Il threat actor '888' ha messo in vendita 35GB di dati Accenture. La società ha confermato un breach isolato, ma non ha commentato l'e…

21 lug 2026views - 58

CYBERSECCRITICAL

IngressNightmare: il design flaw che sfonda il perimetro Kubernetes

La vulnerabilità CVE-2025-1974 nell'Ingress NGINX Controller consente RCE non autenticato e cluster takeover. Oltre 6.500 cluster espo…

20 lug 2026views - 63

agentic

AI agentic: un solo attaccante compromette AWS enterprise in 72 ore

Sygnia documenta il primo caso operazionale di lone threat actor che usa workflow AI-assisted per comprimere un attacco AWS enterprise…

08 lug 2026views - 96