// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSEC

CareCloud, il breach diventa un incubo da 3,7 milioni: la lezione sul

Il breach di CareCloud è passato da 350.000 a 3,75 milioni di vittime in cinque mesi. Il caso mostra come il reporting regolatorio nel…

27 ago 2026views - 42

VULNCRITICAL

Kaltura senza patch: RCE e file read in mwEmbed, nessuna patch da 5 mesi

CERT/CC ha divulgato due vulnerabilità critiche non patchate in Kaltura mwEmbed che permettono RCE e lettura arbitraria di file. Il ve…

27 ago 2026views - 52

CYBERSECCVE

Citrix NetScaler: CVE-2026-19490, authentication bypass critico con CVSS 9.3

Citrix ha rilasciato patch per CVE-2026-19490, un authentication bypass critico in NetScaler ADC/Gateway con CVSS 9.3. La vulnerabilit…

25 ago 2026views - 51

VULNCVE

CVE-2026-18963: takeover account Keycloak in 5 secondi bypassando la MFA

Un bug nel flusso reset password di Keycloak permette a chiunque di compromettere qualsiasi account in pochi secondi, rendendo inutile…

24 ago 2026views - 66

CYBERSEC

AMD conferma due falle TPM 2.0: attestazioni false su Ryzen dal 3000 all'AI

Due vulnerabilità nel firmware TPM 2.0 di AMD mettono a rischio la catena di attestazione hardware su processori Ryzen. Il firmware co…

24 ago 2026views - 49

CYBERSECZERO-DAY

ShinyHunters colpisce 100+ università con zero-day Oracle CVSS 9.8

Il gruppo ShinyHunters ha sfruttato CVE-2026-35273, RCE non autenticata in Oracle PeopleSoft, contro oltre 100 organizzazioni prima de…

24 ago 2026views - 54

VULNCVE

CVE-2026-4342: cinque giorni di finestra, un debito tecnico senza uscita

La vulnerabilità ingress-nginx CVE-2026-4342 (CVSS 8.8) è patchata ma non applicata in migliaia di cluster. Il progetto archiviato il…

23 ago 2026views - 52

CYBERSEC

Stripe: 1.033 API keys venditori esposte, Satanic rivendica ~20.000 in totale

Il threat actor Satanic ha pubblicato dati di 669 vendor Stripe con oltre mille API keys live. Hudson Rock non ha rilevato infezioni i…

23 ago 2026views - 55

malware

HollowGraph: malware APT usa calendari M365 come canale C2 nascosto

HollowGraph sfrutta l'API Microsoft Graph per trasformare i calendari di account compromessi in canali command-and-control. Un'operazi…

22 ago 2026views - 53

CYBERSECCVE

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata

Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

22 ago 2026views - 62

CYBERSECCVE

CVE-2024-9042: RCE SYSTEM su nodi Windows di Kubernetes con una richiesta curl

Una vulnerabilità nel Log Query di Kubernetes permette esecuzione remota con privilegi massimi su tutti i nodi Windows del cluster tra…

22 ago 2026views - 61

CYBERSECZERO-DAY

Cl0p sfrutta zero-day PTC Windchill per rubare 100+ GB a Shell e Philips

Il gruppo ransomware Cl0p ha rivendicato il furto di oltre 100 GB di dati industriali da Shell e Philips sfruttando CVE-2026-12569. La…

20 ago 2026views - 81