// 1 CRITICAL · 3 ZERO-DAY · 2 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale

Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…

15 ago 2026views - 56

CYBERSECZERO-DAY

Metabase zero-day CVE-2026-72898: attacco attivo con CVSS 10, blast radius

Una vulnerabilità zero-day con punteggio CVSS 10.0 su 10, la massima severità possibile, ha colpito Metabase il 2 agosto 2026. L'attac…

15 ago 2026views - 81

CYBERSECZERO-DAY

ShinyHunters ha sfruttato una zero-day Oracle PeopleSoft per due settimane

CVE-2026-35273 ha colpito oltre 100 organizzazioni notificate, il 68% università, con una SSRF che diventa RCE non autenticata. CISA h…

15 ago 2026views - 64

ransomware

Ransomware Q2: 1.140 attacchi industriali, il nuovo perimetro è nei sistemi IT

Il report Dragos Q2 2026 registra 1.140 incidenti ransomware su organizzazioni industriali. Il dato chiave: la produzione si ferma sen…

15 ago 2026views - 55

CYBERSEC

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti

TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

14 ago 2026views - 58

CYBERSECCRITICAL

Cisco ISE, la RCE autenticata che scala a root: il 9.9 CVSS dietro il metodo

Una vulnerabilità critica in Cisco ISE consente RCE autenticata con escalation a root. Il CVSS 9.9 smentisce il 7.2 iniziale: ecco per…

13 ago 2026views - 64

CYBERSECCVE

Norton Utilities Ultimate: LPE a SYSTEM via symlink, CVE-2024-13962

La vulnerabilità ZDI-26-567 nel servizio NortonUtilitiesSvc consente escalation di privilegi locali a SYSTEM tramite attacco symlink.…

13 ago 2026views - 53

VULN

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function

L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

12 ago 2026views - 49

CYBERSEC

Red Hat ACM, il controller Subscription diventa un ponte per l'escalation totale

Una vulnerabilità in Red Hat Advanced Cluster Management permette a utenti con edit su un singolo namespace di ottenere privilegi clus…

12 ago 2026views - 58

CYBERSEC

TrendAI Vision One: information disclosure nei log risolta dopo 10 mesi

La piattaforma di sicurezza TrendAI Vision One ha chiuso CVE-2025-71386, una vulnerabilità di information disclosure nei log del Servi…

11 ago 2026views - 57

CYBERSECCRITICAL

WatchGuard FireWare OS: buffer overflow permette RCE root, patch disponibile

Una vulnerabilità di stack-based buffer overflow in WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. CV…

11 ago 2026views - 57

CYBERSEC

Battering RAM: attacco fisico da $50 bypassa SGX e SEV-SNP su sistemi DDR4

Un interposer DDR4 da meno di $50 compromette il confidential computing. I vendor dichiarano gli attacchi fisici out of scope. Articol…

10 ago 2026views - 60