// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
ransomware

Akira in Safe Mode: l'EDR cieco e il ransomware che collassa per memoria

Un affiliato Akira ha spento l'EDR riavviando in Safe Mode, ma il payload è crashato per esaurimento memoria virtuale. I dati erano gi…

19 ago 2026views - 51

ai

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM

La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

19 ago 2026views - 58

CYBERSECEXPLOIT

La spazzatura digitale colpisce il cuore del cloud: scansione indiscriminata

Johannes Ullrich di SANS ha documentato una scansione diffusa verso l'indirizzo del Cloud Metadata Service. L'assenza di targeting spe…

19 ago 2026views - 42

CYBERSEC

UNC6671: i telefoni personali diventano il varco per rubare dati SaaS

Il gruppo UNC6671 usa vishing su smartphone personali per bypassare MFA e rubare sessioni SaaS. Google ha tracciato oltre 10 milioni d…

19 ago 2026views - 49

CYBERSEC

NFV e 5G: il paradosso della sovranità digitale europea

Un report evidenzia vettori sistemici di privilege escalation nelle reti 5G SA europee. Il piano di orchestrazione MANO è diventato il…

19 ago 2026views - 48

VULN

Parallels RAS Client: bug LPE a SYSTEM dopo 168 giorni di attesa

ZDI-26-556 svela un exposed dangerous function nel servizio RAS RDP Backend. Local escalation a SYSTEM in 168 giorni di disclosure coo…

18 ago 2026views - 58

VULNCVE

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed

GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

18 ago 2026views - 57

CYBERSEC

RingCentral: breach da 1,6 milioni di record via telefonata vishing

ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…

18 ago 2026views - 62

CYBERSEC

Copilot Autofix introduce vulnerabilità in CI/CD Snowflake, poi la scopre

GitHub Copilot Autofix ha introdotto una script injection in una GitHub Actions di Snowflake. Wiz Red Agent ha sfruttato la falla per…

17 ago 2026views - 72

VULNZERO-DAY

ZDI-26-573: vulnerabilità pre-autenticazione nel kernel Linux KSMBD con CVSS 9.3

Scoperta una vulnerabilità critica nel server SMB in-kernel KSMBD: lettura oltre buffer con impatto information disclosure e potenzial…

17 ago 2026views - 60

CYBERSEC

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot

Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…

17 ago 2026views - 59

CYBERSEC

Beacon CRM, il cloud si è rivelato per quello che è: una serratura con la

Beacon CRM ha confermato il furto completo del database di 1500+ charity UK. La causa: un'AWS access key esposta in file JavaScript bu…

16 ago 2026views - 57