// 1 ZERO-DAY · 4 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSEC

TONTOU: l'attacco AMD che espone il divario tra patch Linux e disclosure dei

L'attacco TONTOU bypassa le mitigazioni Spectre-v2 su processori AMD Zen 1-4. Il kernel Linux aveva già la correzione dal 2 giugno, ma…

10 ago 2026views - 11

CYBERSECEXPLOIT

Cisco FMC sotto attacco: credenziali statiche sfruttate, nessun workaround

CVE-2026-20316 in Cisco Secure Firewall Management Center ha credenziali statiche hard-coded, exploitation attivo confermato e nessun…

10 ago 2026views - 25

CYBERSEC

Battering RAM: attacco fisico da $50 bypassa SGX e SEV-SNP su sistemi DDR4

Un interposer DDR4 da meno di $50 compromette il confidential computing. I vendor dichiarano gli attacchi fisici out of scope. Articol…

10 ago 2026views - 13

phishing

Il takeover di account Microsoft 365 che non lascia tracce

Proofpoint traccia campagne attive da settembre 2025 che abusano del flusso OAuth 2.0 device authorization grant di Microsoft. L'MFA v…

10 ago 2026views - 20

CYBERSECCVE

WinRAR CVE-2025-8088: APT russi e cinesi sfruttano n-day patchato da 6 mesi

Google Threat Intelligence Group conferma exploitation attivo di CVE-2025-8088 da parte di attori statali russi e cinesi e gruppi fina…

09 ago 2026views - 29

CYBERSECEXPLOIT

TrueConf diventa chokepoint strategico: server compromessi infettano client

Multiple campagne di attacco convergono su TrueConf: hacker compromettono server on-premise per distribuire backdoor tramite aggiornam…

08 ago 2026views - 29

CYBERSEC

Guangdong Chanming, il vendor fantasma dietro le botnet del PLA

Guangdong Chanming, società cinese senza sito web, ha venduto sistemi di anonimizzazione al PLA e a quasi una dozzina di APT. La scope…

08 ago 2026views - 38

CYBERSECCVE

APT iraniane attaccano PLC americani: CVE-2021-22681 senza patch esposto

Sette agenzie federali USA hanno confermato una campagna di APT iraniane contro PLC Rockwell, Schneider e Siemens. La vulnerabilità CV…

07 ago 2026views - 36

CYBERSECEXPLOIT

Cisco, exploitation attivo confermato nel firewall manager: credenziali

Cisco ha confermato lo sfruttamento attivo di credenziali hard-coded nel Secure Firewall Management Center. CISA impone la remediation…

07 ago 2026views - 32

CYBERSECEXPLOIT

DarkSword smaschera il mercato nascosto degli exploit iOS: zero-day in

DarkSword sfrutta 6 vulnerabilità Apple, 3 zero-day, per il takeover totale di iPhone. Tre gruppi threat l'hanno impiegato: il codice…

07 ago 2026views - 47

CYBERSECZERO-DAY

Lazarus condivide zero-day e C2 con Gunra: la Corea del Sud alza l'allarme

Quattro agenzie sudcoreane confermano che il gruppo Lazarus ha condiviso strumenti, infrastrutture e vulnerabilità zero-day con il ran…

07 ago 2026views - 42

CYBERSECEXPLOIT

MIT CSAIL: Interrupt Injection bypassa Spectre v2 su CPU Intel e AMD

Ricercatori del MIT CSAIL hanno dimostrato che un programma Linux non privilegiato può iniettare interrupt temporizzati per aggirare l…

06 ago 2026views - 42