// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

RingCentral: breach da 1,6 milioni di record via telefonata vishing

ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…

18 ago 2026views - 65

CYBERSEC

Copilot Autofix introduce vulnerabilità in CI/CD Snowflake, poi la scopre

GitHub Copilot Autofix ha introdotto una script injection in una GitHub Actions di Snowflake. Wiz Red Agent ha sfruttato la falla per…

17 ago 2026views - 74

CYBERSEC

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot

Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…

17 ago 2026views - 64

CYBERSEC

Beacon CRM, il cloud si è rivelato per quello che è: una serratura con la

Beacon CRM ha confermato il furto completo del database di 1500+ charity UK. La causa: un'AWS access key esposta in file JavaScript bu…

16 ago 2026views - 58

CYBERSEC

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti

TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

14 ago 2026views - 61

CYBERSEC

Red Hat ACM, il controller Subscription diventa un ponte per l'escalation totale

Una vulnerabilità in Red Hat Advanced Cluster Management permette a utenti con edit su un singolo namespace di ottenere privilegi clus…

12 ago 2026views - 60

CYBERSEC

Battering RAM: attacco fisico da $50 bypassa SGX e SEV-SNP su sistemi DDR4

Un interposer DDR4 da meno di $50 compromette il confidential computing. I vendor dichiarano gli attacchi fisici out of scope. Articol…

10 ago 2026views - 63

phishing

Il takeover di account Microsoft 365 che non lascia tracce

Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

10 ago 2026views - 71

aiCVE

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile

Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

09 ago 2026views - 78

malware

VoidLink: il malware cloud-native che trasforma Linux in un SaaS d'attacco

Check Point Research ha scoperto VoidLink, framework malware per Linux scritto in Zig con 30+ plugin, rootkit multipli e adattamento a…

08 ago 2026views - 69

CYBERSECZERO-DAY

Zapscape, la terza fuga KVM di Hyunwoo Kim mette in discussione la sicurezza

CVE-2026-64561 è una vulnerabilità use-after-free nel shadow MMU di KVM/x86 scoperta da Hyunwoo Kim. Permette a un guest L1 con privil…

07 ago 2026views - 68

phishing

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password

Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…

03 ago 2026views - 70