// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Criminali acquistano domini scaduti per ereditarne reputazione e traffico

Un attore ha speso circa 7 milioni di dollari per oltre 10.000 domini scaduti, sfruttandone la reputazione ereditata per streaming ill…

16 ago 2026views - 78

CYBERSEC

Beacon CRM, il cloud si è rivelato per quello che è: una serratura con la

Beacon CRM ha confermato il furto completo del database di 1500+ charity UK. La causa: un'AWS access key esposta in file JavaScript bu…

16 ago 2026views - 61

CYBERSECCVE

CVE-2026-65400: da patch a exploit in 4 ore su macOS Screen Sharing

Il NCSC olandese conferma exploitation attiva di CVE-2026-65400: bypass pre-autenticazione in macOS Screen Sharing con accesso root e…

16 ago 2026views - 68

CYBERSECEXPLOIT

Keyv compromesso: il malware che sfrutta la provenance firmata e i file AI agent

L'attacco alla supply chain di keyv del 4 agosto 2026 ha introdotto malware con attestazioni SLSA valide. I file di configurazione AI…

16 ago 2026views - 71

CYBERSEC

Greatness PhaaS device code phishing

Il toolkit PhaaS Greatness ha integrato il device code phishing sfruttando OAuth 2.0 Device Authorization Grant per bypassare MFA e ru…

16 ago 2026views - 62

CYBERSECCVE

CVE-2026-3854: RCE in GitHub con un solo git push, 88% istanze GHES esposte

Wiz Research ha scoperto una vulnerabilità RCE in GitHub Enterprise Server sfruttabile con un singolo comando git push. Il 88% delle i…

15 ago 2026views - 71

CYBERSECCVE

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale

Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…

15 ago 2026views - 64

CYBERSECZERO-DAY

Lazarus sfrutta zero-day Microsoft: offerte lavoro diventano spyware kernel

Check Point scopre una nuova wave di Operation Dream Job con SecurityPDF e Troy. Lazarus usa CVE-2026-68820 per deployare FudModule a…

15 ago 2026views - 73

CYBERSECZERO-DAY

Metabase zero-day CVE-2026-72898: attacco attivo con CVSS 10, blast radius

Una vulnerabilità zero-day con punteggio CVSS 10.0 su 10, la massima severità possibile, ha colpito Metabase il 2 agosto 2026. L'attac…

15 ago 2026views - 88

CYBERSECZERO-DAY

SonicWall Email Security: LPE da CLI a root via command injection

La vulnerabilità CVE-2026-66149 consente escalation di privilegi locale in SonicWall Email Security. Il patch è disponibile, ma il per…

15 ago 2026views - 65

CYBERSECZERO-DAY

ShinyHunters ha sfruttato una zero-day Oracle PeopleSoft per due settimane

CVE-2026-35273 ha colpito oltre 100 organizzazioni notificate, il 68% università, con una SSRF che diventa RCE non autenticata. CISA h…

15 ago 2026views - 70

CYBERSECCRITICAL

Galaxy S25: un file TIFF può eseguire codice malevolo da remoto

CVE-2026-21045 colpisce la libreria Quram del Galaxy S25. Heap overflow nel parsing TIFF con CVSS 8.4: tre mesi tra scoperta e patch.

15 ago 2026views - 62