// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

Cisco ISE: patch disponibile per directory traversal CVE-2026-20148

Una vulnerabilità di path traversal in Cisco Identity Services Engine consente a un attaccante remoto autenticato di leggere file arbi…

19 ago 2026views - 49

CYBERSECCRITICAL

APN privata nuovo vettore attacco OT: centrale polacca compromessa

CERT Polska ha documentato il primo caso reale di APN privata come vettore di attacco OT. Un attacco del 29 dicembre 2025 ha colpito u…

19 ago 2026views - 69

CYBERSECEXPLOIT

La spazzatura digitale colpisce il cuore del cloud: scansione indiscriminata

Johannes Ullrich di SANS ha documentato una scansione diffusa verso l'indirizzo del Cloud Metadata Service. L'assenza di targeting spe…

19 ago 2026views - 51

CYBERSECZERO-DAY

SharePoint on-prem sotto attacco: il PoC Rapid7 diventa arma in 24 ore

Attori minaccia sfruttano attivamente CVE-2026-55040 su SharePoint on-premises con il PoC di Rapid7. L'autenticazione JWT viene aggira…

19 ago 2026views - 64

CYBERSECZERO-DAY

GeoServer zero-day sotto tiro: centinaia di exploit in ore, patch rilasciate

Una SQL injection zero-day in GeoServer è stata sondata massivamente entro ore dal disclosure. Il bug è una regressione di una vulnera…

19 ago 2026views - 52

CYBERSEC

UNC6671: i telefoni personali diventano il varco per rubare dati SaaS

Il gruppo UNC6671 usa vishing su smartphone personali per bypassare MFA e rubare sessioni SaaS. Google ha tracciato oltre 10 milioni d…

19 ago 2026views - 55

CYBERSEC

NFV e 5G: il paradosso della sovranità digitale europea

Un report evidenzia vettori sistemici di privilege escalation nelle reti 5G SA europee. Il piano di orchestrazione MANO è diventato il…

19 ago 2026views - 57

CYBERSEC

Interrupt Injection: attacco MIT aggira difese Spectre v2 su Intel e AMD

Ricercatori MIT CSAIL dimostrano l'attacco Interrupt Injection che bypassa Spectre v2 su processori Intel e AMD. AMD ha pubblicato il…

18 ago 2026views - 77

CYBERSEC

Il mercato underground vende tool AI per orchestrare ransomware senza

Ricercatori Trellix hanno rilevato tool AI in vendita su forum underground che abbassano le barriere tecniche per attacchi sofisticati…

18 ago 2026views - 75

CYBERSECEXPLOIT

Unisoc, exploit VoLTE da video call dà accesso al kernel Android senza patch

Ricercatori di SSD Secure Disclosure hanno dimostrato una catena di exploit su chip Unisoc che dal modem raggiunge il kernel Android v…

18 ago 2026views - 56

CYBERSECCVE

Minnesota sotto attacco: la falla CVE-2021-22681 che non si può chiudere

Coordinato cyberattacco del 26-27 luglio 2026 ha colpito oltre 30 sistemi idrici in Minnesota. CVE-2021-22681, vulnerabilità non patch…

18 ago 2026views - 55

CYBERSEC

RingCentral: breach da 1,6 milioni di record via telefonata vishing

ShinyHunters ha compromesso RingCentral con una telefonata: 1,6 milioni di record esposti e 280 GB leakati. Il vishing in tempo reale…

18 ago 2026views - 68