// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Bitdefender Shredder, escalation a SYSTEM: aggiornare subito alla 27.0.58.315

ZDI-26-448 sfrutta il File Shredder di Bitdefender per scalare privilegi locali fino a SYSTEM. Il CVE-2026-6851 ha CVSS 4.0 7.0: la pa…

05 ago 2026views - 87

CYBERSECCVE

CVE-2026-63077: RCE critica in JetBrains TeamCity, CVSS 9.8

JetBrains ha corretto una vulnerabilità di deserialization in TeamCity On-Premises con CVSS 9.8. L'RCE non autenticato via agent polli…

05 ago 2026views - 91

CYBERSEC

Trend Micro Cleaner One Pro: la pulizia file diventa un attacco SYSTEM

Una vulnerabilità nel componente Junk Files Cleanup di Trend Micro Cleaner One Pro consente a un attaccante locale di cancellare file…

05 ago 2026views - 73

CYBERSECCRITICAL

WatchGuard FireWare OS, directory traversal nel servizio sigd apre la strada a

Una vulnerabilità di directory traversal nel servizio sigd di WatchGuard FireWare OS permette a un attaccante remoto autenticato di cr…

05 ago 2026views - 77

CYBERSEC

Tre decenni di evidenze DNA forensi restano senza firma digitale

Una vulnerabilità CVSS 8.2 nel software Thermo Fisher Applied Biosystems consente la manomissione dei file DNA forensi. La patch non v…

04 ago 2026views - 84

CYBERSECZERO-DAY

Exploitarium trasforma la divulgazione zero-day in infrastruttura permanente

Il repository Exploitarium ha reso pubblici 204 exploit zero-day per progetti open-source senza notificare i vendor. CVE-2026-55200 e…

04 ago 2026views - 84

CYBERSECCVE

Fortinet CVE-2026-24858: exploitation attiva con bypass SSO e CVSS 9.8

Fortinet ha corretto CVE-2026-24858, authentication bypass critico con CVSS 9.8 attivamente sfruttato. CISA impone remediazione entro…

04 ago 2026views - 69

CYBERSEC

Prompt injection agenti AI: i SOC sono ciechi al linguaggio come arma

Gartner e OWAPT confermano la prompt injection come minaccia AI numero uno per il 2026. I SOC tradizionali non rilevano attacchi che u…

04 ago 2026views - 87

CYBERSECEXPLOIT

GhostLock, l'exploit che sblocca Linux in 5 secondi: 15 anni d'invisibilità

Il 7 luglio 2026 Nebula Security ha reso pubblico l'exploit per CVE-2026-43499, un use-after-free nel kernel Linux presente dal 2011.…

04 ago 2026views - 74

CYBERSECCRITICAL

Intel e AMD correggono 70 falle: due criticità con CVSS 9.3 e 9.2 nei driver GPU

Il 13 maggio 2026 Intel e AMD hanno pubblicato 28 advisory per 69 vulnerabilità. Due falle critiche colpiscono i driver software dei c…

04 ago 2026views - 90

CYBERSEC

Data breach PNLD: contatti polizia UK pubblicati sul dark web il 26 luglio

Il Police National Legal Database conferma l'esfiltrazione di nomi, organizzazioni e email di lavoro di agenti e funzionari. L'ipotesi…

04 ago 2026views - 82

CYBERSEC

Pass-ta-key svela il gap tra crittografia FIDO2 e implementazione Windows

Unit 42 scopre tre tecniche post-compromissione che aggirano PIN e biometrica su Chrome Windows. Il passkey resiste al phishing, non a…

04 ago 2026views - 77