// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Copilot Autofix introduce vulnerabilità in CI/CD Snowflake, poi la scopre

GitHub Copilot Autofix ha introdotto una script injection in una GitHub Actions di Snowflake. Wiz Red Agent ha sfruttato la falla per…

17 ago 2026views - 79

CYBERSEC

Trump autorizza offensive cyber private: il nuovo NSPM del 12 agosto 2026

Il 12 agosto 2026 Trump ha firmato un NSPM che autorizza aziende private a condurre operazioni offensive cibernetiche. Ecco il meccani…

17 ago 2026views - 57

CYBERSEC

Passkey bypass: tre attacchi demoliscono l'autenticazione phishing-resistant

Tre ricerche indipendenti dimostrano come malware su endpoint Windows aggirino passkey e MFA. Il problema non è la crittografia, ma l'…

17 ago 2026views - 82

CYBERSECEXPLOIT

Evooo1Bot: il botnet che trasforma router e dispositivi edge in proxy SOCKS5

Fortinet scopre Evooo1Bot, botnet Linux basata su Mirai attiva da luglio 2026 che sfrutta 10 CVE note per creare un'infrastruttura pro…

17 ago 2026views - 74

CYBERSEC

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot

Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…

17 ago 2026views - 68

CYBERSECCRITICAL

Attaccanti spegnessero turbina in Polonia via APN privato: primo caso OT reale

CERT Polska ha documentato il primo attacco reale a infrastrutture critiche tramite APN cellulare privato. Un impianto di cogenerazion…

17 ago 2026views - 62

CYBERSECEXPLOIT

ShieldBreak: exploit zero-day su Windows Defender, escalation a SYSTEM

Nightmare Eclipse ha pubblicato ShieldBreak, un exploit zero-day che ottiene privilegi SYSTEM su Windows tramite Microsoft Defender. I…

17 ago 2026views - 77

CYBERSEC

AI generativa come moltiplicatore cyber: tre gruppi nordcoreani, tre tattiche

Famous Chollima (47% attacchi statali al tech), Kimsuky (malware HelloDoor con AI) e APT45 (recursive prompting): tre filoni paralleli…

17 ago 2026views - 65

CYBERSECZERO-DAY

Clop rivendica furto di dati tecnici da 43 organizzazioni: Shell indaga

Il gruppo Clop ha rubato dati tecnici a 43 organizzazioni sfruttando CVE-2026-12569 in PTC Windchill. Shell indaga su un potenziale in…

17 ago 2026views - 63

CYBERSECCVE

CVE-2026-62911: bypass autenticazione Exchange con takeover mailbox aziendale

Scoperta a Pwn2Own da Orange Tsai, la falla ZDI-26-534 colpisce Exchange on-premise con CVSS 8.0. Microsoft ha rilasciato la patch dop…

17 ago 2026views - 64

CYBERSECCRITICAL

Cisco ISE: RCE autenticata in invokeScript, rischio escalation a root

CVE-2026-20147 consente RCE come iseadminportal con possibile escalation a root su Cisco ISE. Autenticazione richiesta, ma impatto cri…

16 ago 2026views - 60

CYBERSECCRITICAL

WordPress 7.0.3 corregge XSS login: con ingegneria sociale può portare a RCE

CVE-2026-64638 è un XSS reflected pre-autenticazione nella schermata di login di WordPress, scoperto da pwn.ai con sistemi AI assistit…

16 ago 2026views - 52