// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

Gli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione

Il 31 agosto 2026, ESET ha rivelato una tecnica di evasione: gli hacker di UAC-0099, gruppo russo affiliato al GRU, inseriscono commen…

31 ago 2026views - 44

CYBERSECZERO-DAY

KEV batte CVSS: il framework che i CISO usano quando i punteggi mentono

Il 31 agosto 2026 la prioritizzazione delle vulnerabilità ha un framework decisionale ufficiale: CISA BOD 26-04 imposta quattro variab…

31 ago 2026views - 36

CYBERSEC

Infostealer "amico" espone l'intero arsenale di una campagna colombiana: il

L'infezione accidentale della workstation di un attaccante con un infostealer di consumo ha esposto l'intera infrastruttura, i RAT e i…

31 ago 2026views - 34

CYBERSECCRITICAL

Cinque falle critiche colpiscono plugin e theme WordPress: il caso GiveWP

WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP hanno vulnerabilità CVSS 9.8-10.0 che permettono attacchi senza autenticazion…

30 ago 2026views - 49

VULNZERO-DAY

ZBT: due implant firmware danno root remoto a chiunque. Nessuna patch

Router ZBT venduti anche in Italia contengono SPEAKINGSTONE e DARKLANTERN, due implant con root remoto senza autenticazione. CVE-2026-…

30 ago 2026views - 45

cybersec

Router ZBT con implant factory-installed: root remoto a chiunque

VulnCheck ha rivelato due implant nel firmware di router ZBT cinesi: root remoto non autenticato, credenziali ISP rubate e DNS hijack.…

28 ago 2026views - 57

aiEXPLOIT

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti

Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

27 ago 2026views - 55

CYBERSECCRITICAL

CISA aggiunge sei CVE al KEV: da Citrix RCE a SQL Server con 7 anni di attacchi

CISA ha inserito sei vulnerabilità nel catalogo KEV il 26 agosto 2026. CVE-2026-8452 su Citrix NetScaler passa da DoS a RCE pre-autent…

27 ago 2026views - 62

CYBERSEC

L'ICS non è più sicuro: è solo più selettivo. Il settore biometrico resta il

Nel Q2 2026 la percentuale globale di computer ICS con oggetti malevoli bloccati è scesa al 19,15%, minimo dal 2022. Il settore biomet…

27 ago 2026views - 45

VULNCRITICAL

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox

Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

27 ago 2026views - 52

CYBERSEC

Hugging Face Kubernetes AI agent intrusion

Qualys ha mappato le fasi dell'intrusione di un AI agent autonomo contro l'ambiente Kubernetes di Hugging Face del 9 luglio 2026, conf…

27 ago 2026views - 48

VULNCRITICAL

Kaltura senza patch: RCE e file read in mwEmbed, nessuna patch da 5 mesi

CERT/CC ha divulgato due vulnerabilità critiche non patchate in Kaltura mwEmbed che permettono RCE e lettura arbitraria di file. Il ve…

27 ago 2026views - 54