// 1 CRITICAL · 3 ZERO-DAY · 2 CVE · 4 EXPLOIT NELLE ULTIME 24H
phishing

Il takeover di account Microsoft 365 che non lascia tracce

Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

10 ago 2026views - 69

aiCVE

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile

Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

09 ago 2026views - 74

CYBERSECEXPLOIT

Adobe ColdFusion: exploit attivo in 2 ore, patch critica per CVE-2026-48282

CVE-2026-48282 su ColdFusion ha CVSS 10.0 e exploit in-the-wild rilevato entro due ore. CCCS conferma, Adobe patch 7 luglio. KVM Janus…

09 ago 2026views - 50

CYBERSEC

Cina, revisione sicurezza su Palo Alto Networks: l'autocensura non ha funzionato

La CAC ha aperto una revisione nazionale sui prodotti Palo Alto Networks in Cina il 6 agosto 2026. Il provvedimento arriva nonostante…

09 ago 2026views - 50

VULNCRITICAL

Heimdall Data: RCE root nel proxy database, rischio infrastructure-wide

ZDI-26-479 svela una directory traversal nel metodo uploadJar di Heimdall Data Database Proxy. Autenticazione richiesta, ma l'impatto…

08 ago 2026views - 71

CYBERSECEXPLOIT

TrueConf diventa chokepoint strategico: server compromessi infettano client

Multiple campagne di attacco convergono su TrueConf: hacker compromettono server on-premise per distribuire backdoor tramite aggiornam…

08 ago 2026views - 56

malware

VoidLink: il malware cloud-native che trasforma Linux in un SaaS d'attacco

Check Point Research ha scoperto VoidLink, framework malware per Linux scritto in Zig con 30+ plugin, rootkit multipli e adattamento a…

08 ago 2026views - 66

CYBERSEC

Attacco a SharePoint della Confederazione Svizzera: 200 account compromessi

Il BIT conferma l'exploitation di falle SharePoint già patchate: l'incidente dimostra che Patch Tuesday non basta se i credential veng…

07 ago 2026views - 63

CYBERSECZERO-DAY

Zapscape, la terza fuga KVM di Hyunwoo Kim mette in discussione la sicurezza

CVE-2026-64561 è una vulnerabilità use-after-free nel shadow MMU di KVM/x86 scoperta da Hyunwoo Kim. Permette a un guest L1 con privil…

07 ago 2026views - 66

ransomware

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di

Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…

06 ago 2026views - 86

phishing

Greatness PhaaS aggira MFA di M365 abusando whitelist

La piattaforma Greatness ha bypassato i filtri email e l'MFA di Microsoft 365 impersonando RingCentral, con persistenza superiore a du…

06 ago 2026views - 73

CYBERSECCRITICAL

VMware vCenter colpito da due falle critiche senza workaround: il piano di

Broadcom ha corretto due vulnerabilità critiche in vCenter Server con CVSS 9.8. Nessun workaround disponibile: per le organizzazioni V…

06 ago 2026views - 64