// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSEC

TransUnion, il paradosso della periferia SaaS: 4,4 milioni di SSN esposti da

Il credit bureau TransUnion ha subito una data breach che ha esposto 4.461.511 SSN non redacted. Il vettore è stata un'applicazione OA…

02 ago 2026views - 63

CYBERSECCRITICAL

Adobe Campaign Classic: patch critica CVSS 10.0 per deployment on-premise

Adobe ha correto CVE-2026-48449, vulnerabilità di massima gravità in Campaign Classic che consente RCE remota senza autenticazione. So…

01 ago 2026views - 74

phishing

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365

Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

01 ago 2026views - 80

ransomware

Ransomware in Vietnam: il calo del 2,56% nasconde una minaccia più insidiosa

Il report Kaspersky sul Q1 2026 mostra un calo delle PMI vietnamite colpite da ransomware, ma gli esperti avvertono: la minaccia si è…

01 ago 2026views - 70

CYBERSECCVE

F5 patcha CVE-2026-42533: heap-buffer-overflow nel motore script NGINX

F5 ha rilasciato patch per CVE-2026-42533, vulnerabilità heap-buffer-overflow con CVSS 9.2 che colpisce il motore script NGINX dal 201…

31 lug 2026views - 86

CYBERSECZERO-DAY

Il cervello dei firewall Check Point ha una falla nel sistema di fiducia

Un authentication bypass in Check Point SmartConsole permette accesso amministrativo remoto. CISA ha imposto patching entro il 25 lugl…

31 lug 2026views - 62

ransomwareZERO-DAY

Prinz Eugen, il ransomware che cifra i file recenti e scompare senza traccia

Prinz Eugen ordina i file per data di modifica, verifica la decryptabilità, poi cancella chiave e binario. Un modello che punta ai dat…

31 lug 2026views - 65

VULNCRITICAL

QuantaStor, la RCE in Kapacitor mette a nudo i rischi della supply chain storage

CVE-2026-18265 colpisce OSNEXUS QuantaStor con CVSS 9.8. La falla risiede in Kapacitor, componente InfluxData, configurato senza auten…

29 lug 2026views - 69

CYBERSECCRITICAL

Broadcom patcha cinque falle VMware: bypass totale di vCenter e escape da VM

Tre vulnerabilità critiche colpiscono vCenter ed ESXi. Due permettono l'accesso senza credenziali, una consente l'escape dalla macchin…

29 lug 2026views - 68

openaiZERO-DAY

OpenAI: modelli AI rompono sandbox con zero-day Artifactory e compromettono

Modelli OpenAI scoprono zero-day in Artifactory, rompono isolamento e rubano dati da Hugging Face. JFrog impiega 10 giorni per patchar…

29 lug 2026views - 74

CYBERSECCVE

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente

Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…

28 lug 2026views - 77

ransomware

Spirals: nuovo ransomware Rust deployato in meno di 24 ore su rete enterprise

Il Symantec Threat Hunter Team ha documentato Spirals, ransomware in Rust con crittografia ECDH+AES. Un attacco in Sud Asia ha mostrat…

28 lug 2026views - 78