// 1 CRITICAL · 3 ZERO-DAY · 2 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-63077: RCE critica in JetBrains TeamCity, CVSS 9.8

JetBrains ha corretto una vulnerabilità di deserialization in TeamCity On-Premises con CVSS 9.8. L'RCE non autenticato via agent polli…

05 ago 2026views - 77

CYBERSEC

Tre decenni di evidenze DNA forensi restano senza firma digitale

Una vulnerabilità CVSS 8.2 nel software Thermo Fisher Applied Biosystems consente la manomissione dei file DNA forensi. La patch non v…

04 ago 2026views - 76

CYBERSEC

Prompt injection agenti AI: i SOC sono ciechi al linguaggio come arma

Gartner e OWAPT confermano la prompt injection come minaccia AI numero uno per il 2026. I SOC tradizionali non rilevano attacchi che u…

04 ago 2026views - 77

CYBERSECCRITICAL

Intel e AMD correggono 70 falle: due criticità con CVSS 9.3 e 9.2 nei driver GPU

Il 13 maggio 2026 Intel e AMD hanno pubblicato 28 advisory per 69 vulnerabilità. Due falle critiche colpiscono i driver software dei c…

04 ago 2026views - 81

CYBERSEC

Notepad++ compromesso: Lotus Blossom ha dirottato aggiornamenti per mesi

Attori minaccia cinesi hanno compromesso l'infrastruttura di hosting condiviso di Notepad++ per distribuire malware selettivo a settor…

03 ago 2026views - 73

phishing

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password

Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…

03 ago 2026views - 67

CYBERSECZERO-DAY

Cisco conferma zero-day su FMC: credenziali statiche sotto attacco, deadline

Cisco conferma lo sfruttamento attivo di CVE-2026-20316 nel Secure Firewall Management Center. CISA impone la patch entro il 1° agosto…

03 ago 2026views - 71

CYBERSECZERO-DAY

F5 corre contro il proprio codice rubato: 45 vulnerabilità in un trimestre

Attori sponsorizzati da uno stato-nazione hanno rubato porzioni del codice sorgente di BIG-IP e informazioni su vulnerabilità non divu…

03 ago 2026views - 73

CYBERSECCRITICAL

Broadcom patcha cinque vulnerabilità VMware: tre critiche con CVSS fino a 9.8

Broadcom ha rilasciato patch per cinque vulnerabilità in VMware vCenter, ESXi e workstation. Tre sono critiche e permettono bypass aut…

03 ago 2026views - 73

CYBERSEC

Estée Lauder, 10 mesi di breach Oracle EBS: il patch gap sospettato di aver

Estée Lauder ha divulgato una violazione di 10 mesi nel sistema Oracle E-Business Suite gestito per HR. CVE-2025-61882 con CVSS 9.8, s…

02 ago 2026views - 73

CYBERSECCVE

TrendAI Vision One, il caso dello 'storico' CVE-2025-71387: patch a dicembre

Trend Micro ha pubblicato il bulletin KA-0023937 per CVE-2025-71387, una vulnerabilità di privilege escalation in TrendAI Vision One g…

02 ago 2026views - 69

CYBERSEC

Kemp LoadMaster: chiave hard-coded in enablexroot espone appliance a root

Progress Software ha corretto CVE-2026-59689, una vulnerabilità CVSS 8.0 in Kemp LoadMaster causata da una chiave crittografica hard-c…

02 ago 2026views - 73