// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Valve: dati spedizione hardware Steam esposti per attacco a CEVA Logistics

Valve ha notificato i clienti europei di hardware Steam che i dati di spedizione sono stati compromessi nell'attacco a CEVA Logistics…

10 ago 2026views - 64

CYBERSECEXPLOIT

Hermes Agent, l'offensiva AI che si è auto-smascarata: quando l'autonomia è

Unit 42 ha individuato la prima campagna di attacchi cyber autonomi abilitati da AI: l'agente Hermes ha enumerato target, selezionato…

09 ago 2026views - 70

CYBERSECEXPLOIT

Adobe ColdFusion: exploit attivo in 2 ore, patch critica per CVE-2026-48282

CVE-2026-48282 su ColdFusion ha CVSS 10.0 e exploit in-the-wild rilevato entro due ore. CCCS conferma, Adobe patch 7 luglio. KVM Janus…

09 ago 2026views - 54

CYBERSECCVE

WinRAR CVE-2025-8088: APT russi e cinesi sfruttano n-day patchato da 6 mesi

Google Threat Intelligence Group conferma exploitation attivo di CVE-2025-8088 da parte di attori statali russi e cinesi e gruppi fina…

09 ago 2026views - 59

CYBERSEC

Cina, revisione sicurezza su Palo Alto Networks: l'autocensura non ha funzionato

La CAC ha aperto una revisione nazionale sui prodotti Palo Alto Networks in Cina il 6 agosto 2026. Il provvedimento arriva nonostante…

09 ago 2026views - 59

CYBERSEC

LiteLLM backdoorato su PyPI: il malware si attiva col solo avvio di Python

Il 24 marzo 2026 due versioni malevole di LiteLLM hanno esfiltrato credenziali da oltre 50 categorie via meccanismo .pth. La scoperta…

09 ago 2026views - 92

CYBERSECZERO-DAY

Barracuda zero-day: Mandiant attribuisce CVE-2023-2868 a spionaggio cinese

Mandiant ha collegato con alta confidenza la vulnerabilità zero-day nel Barracuda Email Security Gateway all'attore UNC4841, sostenuto…

09 ago 2026views - 65

CYBERSECZERO-DAY

Metabase zero-day CVSS 10.0: attivamente sfruttata per furto di dati aziendali

Una SQL injection zero-day con punteggio massimo ha compromesso istanze Metabase cloud e self-hosted. Framework, Tally e LexisNexis co…

09 ago 2026views - 60

CYBERSEC

Phoenix Contact CHARX: credenziali nei log aprono stazioni di ricarica EV

La vulnerabilità ZDI-26-506 nel caricabatterie industriale Phoenix Contact espone credenziali nei file di log. Un attaccante network-a…

08 ago 2026views - 63

CYBERSECEXPLOIT

TrueConf diventa chokepoint strategico: server compromessi infettano client

Multiple campagne di attacco convergono su TrueConf: hacker compromettono server on-premise per distribuire backdoor tramite aggiornam…

08 ago 2026views - 62

CYBERSECCVE

CISA aggiunge CVE-2026-8037 al KEV: 792 tentativi di exploit su LoadMaster

CISA inserisce CVE-2026-8037 nel catalogo KEV dopo 792 tentativi di exploit rilevati in 41 giorni. La vulnerabilità pre-autenticazione…

08 ago 2026views - 59

CYBERSEC

Guangdong Chanming, il vendor fantasma dietro le botnet del PLA

Guangdong Chanming, società cinese senza sito web, ha venduto sistemi di anonimizzazione al PLA e a quasi una dozzina di APT. La scope…

08 ago 2026views - 66