// 1 CRITICAL · 3 ZERO-DAY · 2 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECEXPLOIT

Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato

Un exploit per la vulnerabilità CVE-2026-84115 in Cleo Harmony è stato pubblicato. Le versioni 5.8.1.0-5.8.1.10 sono a rischio di bypa…

02 set 2026views - 17

CYBERSECZERO-DAY

JFrog Artifactory, il bug autenticazione che espone la supply-chain azzera le

CVE-2026-82329 colpisce JFrog Artifactory con CVSS 9.8: bypass autenticazione che concede privilegi di amministratore. WatchTowr confe…

01 set 2026views - 29

CYBERSEC

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio

Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

31 ago 2026views - 37

CYBERSECZERO-DAY

KEV batte CVSS: il framework che i CISO usano quando i punteggi mentono

Il 31 agosto 2026 la prioritizzazione delle vulnerabilità ha un framework decisionale ufficiale: CISA BOD 26-04 imposta quattro variab…

31 ago 2026views - 28

ai

AI AppSec: scanner concordano solo sul 5%, il triage costa $128.000

Secondo il report AppSec Overflow 2026 di Contrast Security, tre scanner AI sullo stesso codebase concordano sul 5% dei risultati. Il…

31 ago 2026views - 31

CYBERSEC

Beacon CRM violato, il trust di Robert Burns avverte donatori: il rischio

Un attacco a Beacon CRM, fornitore SaaS di CRM per il settore non-profit, ha esposto i dati di contatto di oltre 1.000 organizzazioni.…

31 ago 2026views - 39

CYBERSEC

CareCloud, rubati 3,75 milioni di referti: il modello B2B nasconde i pazienti

CareCloud ha confermato a marzo l'accesso non autorizzato a un ambiente AWS con oltre 3,75 milioni di pazienti coinvolti. Il caso illu…

30 ago 2026views - 33

CYBERSEC

McKesson nel mirino di ShinyHunters: 284 milioni di record e un riscatto da 55

McKesson ha divulgato un incidente di sicurezza con accesso non autorizzato a applicazioni di terze parti. Il gruppo ShinyHunters rive…

30 ago 2026views - 46

CYBERSEC

Hasbro, data breach dipendenti: esposti dati di 436 lavoratori in Massachusetts

Hasbro ha divulgato un data breach che ha esposto dati personali e finanziari di dipendenti. Confermati 436 individui in Massachusetts…

28 ago 2026views - 44

ai

Cisco sfida le etichette nazionali sui modelli AI: quasi 900 fingerprintati

Cisco ha fingerprintato quasi 900 modelli AI e dimostra che le etichette di paese d'origine sono proxy incompleti. La derivazione da p…

28 ago 2026views - 45

aiEXPLOIT

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti

Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

27 ago 2026views - 47

CYBERSEC

Blind spot VCS: Wiz CIRT pubblica matrice DFIR per GitHub e GitLab

Il poster DFIR di Wiz CIRT mappa i log audit VCS su MITRE ATT&CK, ma rivela gap critici: il 88% dei clienti usa SaaS con retention di…

27 ago 2026views - 41