// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

Head Mare APT converte server TrueConf in veicoli di supply-chain attack

Il gruppo APT Head Mare ha sfruttato due vulnerabilità zero-day in TrueConf Server per distribuire i backdoor PhantomCore e PhantomGra…

11 ago 2026views - 61

CYBERSECZERO-DAY

Intellexa: trafugati documenti con 14 zero-day e accesso remoto ai clienti

Documenti interni di Intellexa rivelano l'inventario zero-day dello spyware Predator, l'accesso remoto vendor ai sistemi governativi e…

11 ago 2026views - 56

CYBERSEC

Malware locale bypassa passkey Google: il problema è Chrome, non FIDO2

Unit 42 di Palo Alto Networks ha dimostrato che un malware locale può aggirare le passkey FIDO2 in Chrome su Windows. Il problema è ne…

11 ago 2026views - 64

CYBERSEC

Greatness PhaaS: device code phishing e MFA bypass in un'unica piattaforma

La piattaforma PhaaS Greatness ha integrato il device code phishing insieme ad AiTM e OAuth consent abuse, permettendo il furto di tok…

11 ago 2026views - 59

CYBERSEC

Kimsuky costruisce stack AI offline per automatizzare phishing e malware

Il gruppo APT nordcoreano Kimsuky ha sviluppato una pipeline AI completamente offline sui propri server C2. I ricercatori di Genians h…

11 ago 2026views - 63

CYBERSECCRITICAL

WatchGuard FireWare OS: buffer overflow permette RCE root, patch disponibile

Una vulnerabilità di stack-based buffer overflow in WatchGuard FireWare OS consente esecuzione remota di codice con privilegi root. CV…

11 ago 2026views - 63

CYBERSECCVE

Apple patcha CVE-2026-20700: zero-day in dyld sopravvissuto vent'anni a iOS

Apple ha corretto CVE-2026-20700, vulnerabilità zero-day nel linker dinamico dyld presente in iOS per oltre un decennio. La falla è st…

11 ago 2026views - 65

CYBERSEC

APT29 attacca Wi-Fi hotel: ruba credenziali M365 con malware

Microsoft attribuisce a Storm-2945, sottogruppo di Midnight Blizzard, la campagna CaptiveCrunch che compromette captive portal di hote…

10 ago 2026views - 77

CYBERSEC

TONTOU: l'attacco AMD che espone il divario tra patch Linux e disclosure dei

L'attacco TONTOU bypassa le mitigazioni Spectre-v2 su processori AMD Zen 1-4. Il kernel Linux aveva già la correzione dal 2 giugno, ma…

10 ago 2026views - 69

CYBERSECEXPLOIT

Cisco FMC sotto attacco: credenziali statiche sfruttate, nessun workaround

CVE-2026-20316 in Cisco Secure Firewall Management Center ha credenziali statiche hard-coded, exploitation attivo confermato e nessun…

10 ago 2026views - 59

CYBERSEC

Battering RAM: attacco fisico da $50 bypassa SGX e SEV-SNP su sistemi DDR4

Un interposer DDR4 da meno di $50 compromette il confidential computing. I vendor dichiarano gli attacchi fisici out of scope. Articol…

10 ago 2026views - 65

CYBERSECEXPLOIT

Microsoft usa l'IA per trovare falle Windows prima che potessero essere

Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

10 ago 2026views - 69