// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECCRITICAL

Il backup che diventa arma: così il plugin All-in-One WP Migration espone 3,2

CVE-2026-19949: una SQL injection di secondo ordine nel plugin WordPress All-in-One WP Migration permette RCE attraverso la funzione d…

03 set 2026views - 2

CYBERSEC

GitHub svela il vero costo dell'ingestione di threat intelligence a scala

Il lead di Dependabot racconta come ingestire 18 pacchetti malevoli al giorno su 30 milioni di repository abbia richiesto più ingegner…

03 set 2026views - 15

CYBERSECZERO-DAY

PoC FalconFlank: privilege escalation zero-day nel sensore CrowdStrike Falcon

Un ricercatore ha rilasciato pubblicamente un PoC che sfrutta la rimedazione macro di Office per elevare i privilegi nel sensore EDR.…

03 set 2026views - 12

ai

AI autonoma: ransomware completo in 10 ore e audit 80 pagine per la vittima

Unit 42 di Palo Alto Networks ha documentato il primo attacco ransomware interamente gestito da agenti AI, completato in meno di 10 or…

02 set 2026views - 19

CYBERSEC

Silver Fox distribuisce installer falsi che bloccano Windows Update e

Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

02 set 2026views - 14

ransomware

VantaCore: gruppo pro-Ucraina rilancia con ransomware custom contro Russia

VantaCore, rebrand del gruppo pro-ucraino Thor, colpisce organizzazioni russe con un arsenale proprietario di ransomware e strumenti d…

02 set 2026views - 14

CYBERSEC

Dark web: in vendita 153 milioni di patenti di guida, indagine FBI su IDScan.net

La piattaforma Nexus rivendica 153 milioni di patenti di guida USA e Canada. KrebsOnSecurity ha verificato empiricamente i record e tr…

02 set 2026views - 43

CYBERSECEXPLOIT

Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato

Un exploit per la vulnerabilità CVE-2026-84115 in Cleo Harmony è stato pubblicato. Le versioni 5.8.1.0-5.8.1.10 sono a rischio di bypa…

02 set 2026views - 23

CYBERSECCRITICAL

OpenAI Astra oltre la soglia Critical: l'AI che scopre zero-day senza guida

OpenAI ha designato Astra come primo modello a raggiungere la soglia Critical del Preparedness Framework. Il sistema scopre zero-day e…

02 set 2026views - 19

CYBERSEC

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di

Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

02 set 2026views - 24

CYBERSEC

Russo estradato da Cipro: incriminato per malware a 80.000 freelancer

Searzhudin Aktulaev è stato estradato negli USA per una campagna del 2016-2017 con Excel malevoli. La tecnica macro-based colpì circa…

02 set 2026views - 22

CYBERSEC

Sality disrotto: il takedown che ha trasformato la P2P in trappola

Il 31 agosto 2026 autorità internazionali hanno disrotto il botnet Sality manipolando il suo protocollo P2P. Il malware resta attivo s…

02 set 2026views - 17