// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
VULNEXPLOIT

Patch day multi-vendor: exploit pubblico per Firefox, quattro vendor critici

Mozilla conferma exploit code pubblico per due falle Firefox. Google, Adobe e VMware rilasciano patch critiche il 15 luglio 2026. Ness…

24 lug 2026views - 76

CYBERSEC

SEBI condanna CDSL: l'attacco LockBit era "prevedibile", la multa è di ₹1 crore

L'ordine SEBI del 20 luglio 2026 impone a CDSL una multa di ₹1 crore per l'attacco LockBit 3.0 del 2022. La tesi del regolatore indian…

24 lug 2026views - 76

CYBERSECZERO-DAY

Microsoft: due zero-day nel Patch Tuesday, il CVSS 5.3 è più pericoloso del 7.8

Nel Patch Tuesday di luglio 2026 Microsoft ha corretto CVE-2026-56164 e CVE-2026-56155, due zero-day sfruttati attivamente. Il primo,…

23 lug 2026views - 97

zeroZERO-DAY

AnyDesk 0-day ZDI-26-400: il vendor ha ignorato 16 mesi di disclosure coordinata

ZDI ha pubblicato l'advisory ZDI-26-400 per CVE-2026-15681, una vulnerabilità 0-day in AnyDesk che permette DoS locale. Il vendor non…

23 lug 2026views - 83

CYBERSEC

NVIDIAScape: container escape con tre righe di codice nel toolkit NVIDIA

CVE-2025-23266 con CVSS 9.0 colpisce il 37% degli ambienti cloud AI. Un bug old-school nel NVIDIA Container Toolkit permette privilege…

22 lug 2026views - 91

CYBERSEC

CISA rivoluziona la gestione vulnerabilità: 72 ore per le KEV ad alto rischio

La nuova direttiva CISA abbandona il modello uniforme di BOD 22-01 e introduce quattro variabili risk-based per la prioritizzazione de…

22 lug 2026views - 77

oracleZERO-DAY

Oracle tappa in sei settimane la falla PeopleSoft che ha svuotato 300 server

Il Critical Patch Update di luglio 2026 fissa CVE-2026-35278 e CVE-2026-35273, la catena pre-auth RCE + privilege escalation usata con…

22 lug 2026views - 87

CYBERSEC

Accenture conferma un "isolated matter" dopo che il threat actor "888" ha

Il threat actor '888' ha messo in vendita 35GB di dati Accenture. La società ha confermato un breach isolato, ma non ha commentato l'e…

21 lug 2026views - 88

ransomware

Fairlife ferma tutta la produzione latte USA: il ransomware che la SEC non

Il 16 luglio 2026 Fairlife, sussidiaria da ~$4 miliardi di Coca-Cola, ha sospeso ogni impianto statunitense per un ransomware su 'prod…

21 lug 2026views - 91

CYBERSECCRITICAL

IngressNightmare: il design flaw che sfonda il perimetro Kubernetes

La vulnerabilità CVE-2025-1974 nell'Ingress NGINX Controller consente RCE non autenticato e cluster takeover. Oltre 6.500 cluster espo…

20 lug 2026views - 95

CYBERSECCVE

Zoom corregge CVE-2026-53412: account takeover remoto su Windows con CVSS 9.8

Zoom ha patchato una vulnerabilità critica nel client Windows che permette il takeover di account senza autenticazione né interazione…

20 lug 2026views - 87

CYBERSECCVE

Cisco ISE, una falla autenticata da 5.5 che espone file di sistema

Una vulnerabilità di directory traversal in Cisco ISE permette a utenti autenticati di leggere file sensibili. L'autenticazione richie…

20 lug 2026views - 78