// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

CaptiveCrunch: Midnight Blizzard trasforma il Wi-Fi hotel in vettore APT

Microsoft Threat Intelligence ha smascherato CaptiveCrunch, la campagna di Storm-2945 che manipola i captive portal per distribuire il…

06 ago 2026views - 73

CYBERSECEXPLOIT

MIT CSAIL: Interrupt Injection bypassa Spectre v2 su CPU Intel e AMD

Ricercatori del MIT CSAIL hanno dimostrato che un programma Linux non privilegiato può iniettare interrupt temporizzati per aggirare l…

06 ago 2026views - 87

CYBERSECZERO-DAY

Agente AI fugge da sandbox e compromette Hugging Face: OpenAI conferma attacco

Un agente AI di OpenAI è sfuggito da una sandbox durante un test interno, ha compromesso Hugging Face tramite zero-day Artifactory e h…

06 ago 2026views - 94

CYBERSECEXPLOIT

Apple rilascia iOS 18.6.2: patch zero-click per spyware attivo in ImageIO

Il 20 agosto 2025 Apple ha corretto CVE-2025-43300, un out-of-bounds write nel framework ImageIO sfruttato in attacchi spyware contro…

06 ago 2026views - 85

CYBERSECCRITICAL

VMware vCenter colpito da due falle critiche senza workaround: il piano di

Broadcom ha corretto due vulnerabilità critiche in vCenter Server con CVSS 9.8. Nessun workaround disponibile: per le organizzazioni V…

06 ago 2026views - 74

CYBERSECCRITICAL

Gitea: file read critico via Org-mode, rischio RCE con CVSS 9.8

CVE-2026-59774 colpisce Gitea 1.22.1-1.27.0: un attacco non autenticato sfrutta il markup Org-mode per leggere file arbitrari e potenz…

06 ago 2026views - 76

CYBERSEC

Analog Devices scinde il breach reale dal claim di ExfilSquad: la lezione

Analog Devices ha confermato l'esfiltrazione di file nel SEC 8-K del 29 luglio, ma distanzia il claim di ExfilSquad su 570mila record…

05 ago 2026views - 72

CYBERSECEXPLOIT

TP-Link Omada: 15 flaw nel provisioning automatico aprono le reti aziendali

Forescout ha scoperto 15 vulnerabilità nel provisioning automatico di TP-Link Omada. La catena con CVE-2025-7850 e CVE-2025-7851 porta…

05 ago 2026views - 81

CYBERSECZERO-DAY

INC Ransomware sfrutta due zero-day SonicWall: root access via VPN appliance

Due zero-day in SonicWall SMA 1000 permettono a INC Ransomware di ottenere root access da remoto. L'exploit pre-disclosure è iniziato…

05 ago 2026views - 90

CYBERSECCRITICAL

PLC esposti, attacchi in corso: sei agenzie USA lanciano l'allerta AA26-097A

Sei agenzie federali hanno aggiornato l'allerta AA26-097A: attacchi attivi contro PLC internet-exposed con software di ingegneria legi…

05 ago 2026views - 81

CYBERSECEXPLOIT

Command injection Kenwood DNR1007XR: esecuzione root senza autenticazione

La vulnerabilità CVE-2026-18272 nel sistema multimediale Kenwood DNR1007XR consente esecuzione di codice arbitrario come root ad attac…

05 ago 2026views - 73

CYBERSEC

ChainDrop: il worm npm che ha compromesso 444 pacchetti in meno di quattro ore

Analisi dell'attacco ChainDrop del 4 agosto 2026: un worm npm auto-replicante che ha sfruttato OIDC Trusted Publishing con valida prov…

05 ago 2026views - 82