// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

APT iraniane attaccano PLC americani: CVE-2021-22681 senza patch esposto

Sette agenzie federali USA hanno confermato una campagna di APT iraniane contro PLC Rockwell, Schneider e Siemens. La vulnerabilità CV…

07 ago 2026views - 66

CYBERSECZERO-DAY

Dell RecoverPoint zero-day sfruttata da UNC6201 dal 2024 per accesso root

CVE-2026-22769: credenziali hardcoded in Dell RecoverPoint for Virtual Machines permise a UNC6201 persistenza root, ghost NICs e deplo…

07 ago 2026views - 61

CYBERSECZERO-DAY

Patch Tuesday giugno 2026: il più voluminoso della storia Microsoft, con tre

Microsoft ha corretto quasi 200 vulnerabilità nel Patch Tuesday di giugno 2026, tra cui tre zero-day divulgati pubblicamente. Il volum…

07 ago 2026views - 68

CYBERSECEXPLOIT

Cisco, exploitation attivo confermato nel firewall manager: credenziali

Cisco ha confermato lo sfruttamento attivo di credenziali hard-coded nel Secure Firewall Management Center. CISA impone la remediation…

07 ago 2026views - 59

CYBERSECZERO-DAY

Chrome, quinto zero-day 2026: Google patcha emergenza V8 attiva

Google rilascia aggiornamento di emergenza per CVE-2026-11645, out-of-bounds nel motore JavaScript V8 già sfruttata in natura. È il qu…

07 ago 2026views - 71

CYBERSEC

Attacco a SharePoint della Confederazione Svizzera: 200 account compromessi

Il BIT conferma l'exploitation di falle SharePoint già patchate: l'incidente dimostra che Patch Tuesday non basta se i credential veng…

07 ago 2026views - 71

CYBERSECCRITICAL

Cyberattacco Minnesota: oltre 30 impianti idrici in tilt, i modem cellulari

Oltre 30 sistemi idrici del Minnesota sono stati colpiti da un cyberattacco coordinato il 26-27 luglio 2026. L'analisi del metodo rive…

07 ago 2026views - 65

CYBERSECEXPLOIT

DarkSword smaschera il mercato nascosto degli exploit iOS: zero-day in

DarkSword sfrutta 6 vulnerabilità Apple, 3 zero-day, per il takeover totale di iPhone. Tre gruppi threat l'hanno impiegato: il codice…

07 ago 2026views - 98

CYBERSECEXPLOIT

WordPress: backdoor nei plugin Essential, la supply chain crolla su Flippa

Un acquirente ha comprato 31 plugin WordPress su Flippa, ha iniettato backdoor PHP e attivato spam cloaked a Googlebot dopo otto mesi…

07 ago 2026views - 75

CYBERSECZERO-DAY

Zapscape, la terza fuga KVM di Hyunwoo Kim mette in discussione la sicurezza

CVE-2026-64561 è una vulnerabilità use-after-free nel shadow MMU di KVM/x86 scoperta da Hyunwoo Kim. Permette a un guest L1 con privil…

07 ago 2026views - 75

CYBERSEC

Amazon attribuisce a hacker nordcoreani quattro attacchi alla supply-chain NPM

Amazon Threat Intelligence ha collegato a un gruppo nordcoreano le compromissioni di axios, debug, chalk e typo-crypto. L'intelligenza…

07 ago 2026views - 85

CYBERSECZERO-DAY

Lazarus condivide zero-day e C2 con Gunra: la Corea del Sud alza l'allarme

Quattro agenzie sudcoreane confermano che il gruppo Lazarus ha condiviso strumenti, infrastrutture e vulnerabilità zero-day con il ran…

07 ago 2026views - 84