// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Passkey bypass: tre ricerche smontano la promessa "anti-phishing" di FIDO2

Il 3 agosto 2026, ricercatori di SpecterOps, Unit 42 di Palo Alto Networks e del ricercatore indipendente Dirk-jan Mollema hanno pubbl…

15 ago 2026views - 60

CYBERSEC

fTPM 2.0 compromesso: AMD e Intel costrette a patchare la root of trust

Due vulnerabilità nel firmware TPM 2.0 condiviso da AMD e Intel espongono segreti crittografici e consentono la falsificazione di chia…

15 ago 2026views - 70

CYBERSECZERO-DAY

PAX Q80: zero-day RCE non patchabile espone i POS di pagamento

Il terminale PAX Technology Q80 ha una vulnerabilità zero-day RCE sfruttabile via rete locale. Il vendor ha dichiarato il firmware end…

14 ago 2026views - 70

CYBERSEC

Wesco conferma incidente CRM cloud: ExfilSquad rivendica furto di 2,6 milioni

Wesco conferma un incidente nel suo CRM cloud dopo che ExfilSquad ha rivendicato il furto di 2,6 milioni di record e caricato file tor…

14 ago 2026views - 56

CYBERSECZERO-DAY

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni

CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

14 ago 2026views - 68

CYBERSEC

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti

TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

14 ago 2026views - 65

CYBERSEC

Cursor IDE esegue codice da repository avvelenati: 7 mesi di silence, nessuna

Mindgard ha divulgato una vulnerabilità nel popolare IDE Cursor che consente esecuzione automatica di codice malevolo tramite un file…

14 ago 2026views - 65

CYBERSEC

ChainDrop: il worm npm che ha bucato la fiducia crittografica in 4 ore

Il worm ChainDrop ha infettato 444 pacchetti npm usando provenance SLSA valida. Il fallimento della fiducia automatizzata nel software…

14 ago 2026views - 69

CYBERSECCRITICAL

Cisco ISE, la RCE autenticata che scala a root: il 9.9 CVSS dietro il metodo

Una vulnerabilità critica in Cisco ISE consente RCE autenticata con escalation a root. Il CVSS 9.9 smentisce il 7.2 iniziale: ecco per…

13 ago 2026views - 69

CYBERSECCVE

Norton Utilities Ultimate: LPE a SYSTEM via symlink, CVE-2024-13962

La vulnerabilità ZDI-26-567 nel servizio NortonUtilitiesSvc consente escalation di privilegi locali a SYSTEM tramite attacco symlink.…

13 ago 2026views - 58

CYBERSECCRITICAL

BlackBerry QNX: RCE nel parser KEV, patch disponibile per SDP 7.x-8.0

CVE-2026-40272 colpisce il parser di file trace in QNX. L'analisi di log .kev può eseguire codice malevolo. BlackBerry ha rilasciato l…

13 ago 2026views - 56

CYBERSECEXPLOIT

CISA stringe su LoadMaster: 792 tentativi di exploit e patch obbligatoria

Progress Kemp LoadMaster finisce nel catalogo KEV di CISA con CVE-2026-8037 e CVSS 9.6. Le agenzie federali USA hanno tre giorni per p…

13 ago 2026views - 67