// 4 ZERO-DAY · 5 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

WinRAR CVE-2025-8088: APT russi e cinesi sfruttano n-day patchato da 6 mesi

Google Threat Intelligence Group conferma exploitation attivo di CVE-2025-8088 da parte di attori statali russi e cinesi e gruppi fina…

09 ago 2026views - 4

CYBERSECZERO-DAY

Barracuda zero-day: Mandiant attribuisce CVE-2023-2868 a spionaggio cinese

Mandiant ha collegato con alta confidenza la vulnerabilità zero-day nel Barracuda Email Security Gateway all'attore UNC4841, sostenuto…

09 ago 2026views - 21

CYBERSEC

Phoenix Contact CHARX: credenziali nei log aprono stazioni di ricarica EV

La vulnerabilità ZDI-26-506 nel caricabatterie industriale Phoenix Contact espone credenziali nei file di log. Un attaccante network-a…

08 ago 2026views - 18

VULNCRITICAL

Heimdall Data: RCE root nel proxy database, rischio infrastructure-wide

ZDI-26-479 svela una directory traversal nel metodo uploadJar di Heimdall Data Database Proxy. Autenticazione richiesta, ma l'impatto…

08 ago 2026views - 28

CYBERSECEXPLOIT

TrueConf diventa chokepoint strategico: server compromessi infettano client

Multiple campagne di attacco convergono su TrueConf: hacker compromettono server on-premise per distribuire backdoor tramite aggiornam…

08 ago 2026views - 19

cveZERO-DAY

7-Zip 26.00: un file .zip qualsiasi può attivare l'heap overflow più

CVE-2026-48095 è un heap overflow nel parser NTFS di 7-Zip causato da undefined behavior in uno shift a 32 bit. Un file apparentemente…

08 ago 2026views - 23

CYBERSECCVE

CISA aggiunge CVE-2026-8037 al KEV: 792 tentativi di exploit su LoadMaster

CISA inserisce CVE-2026-8037 nel catalogo KEV dopo 792 tentativi di exploit rilevati in 41 giorni. La vulnerabilità pre-autenticazione…

08 ago 2026views - 21

CYBERSECCVE

APT iraniane attaccano PLC americani: CVE-2021-22681 senza patch esposto

Sette agenzie federali USA hanno confermato una campagna di APT iraniane contro PLC Rockwell, Schneider e Siemens. La vulnerabilità CV…

07 ago 2026views - 30

CYBERSECZERO-DAY

Dell RecoverPoint zero-day sfruttata da UNC6201 dal 2024 per accesso root

CVE-2026-22769: credenziali hardcoded in Dell RecoverPoint for Virtual Machines permise a UNC6201 persistenza root, ghost NICs e deplo…

07 ago 2026views - 24

CYBERSECZERO-DAY

Patch Tuesday giugno 2026: il più voluminoso della storia Microsoft, con tre

Microsoft ha corretto quasi 200 vulnerabilità nel Patch Tuesday di giugno 2026, tra cui tre zero-day divulgati pubblicamente. Il volum…

07 ago 2026views - 27

CYBERSECEXPLOIT

Cisco, exploitation attivo confermato nel firewall manager: credenziali

Cisco ha confermato lo sfruttamento attivo di credenziali hard-coded nel Secure Firewall Management Center. CISA impone la remediation…

07 ago 2026views - 28

CYBERSECZERO-DAY

Chrome, quinto zero-day 2026: Google patcha emergenza V8 attiva

Google rilascia aggiornamento di emergenza per CVE-2026-11645, out-of-bounds nel motore JavaScript V8 già sfruttata in natura. È il qu…

07 ago 2026views - 32