// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore

La piattaforma AI Langflow è bersaglio di exploitation massiccia: oltre 360 tentativi rilevati in poche ore sfruttando la vulnerabilit…

01 set 2026views - 28

VULNCRITICAL

Honeypot conferma exploitation attiva di Sangoma Switchvox con RCE non

CVE-2026-9586 colpisce circa 4.000 sistemi Switchvox esposti su Internet. Honeypot Defused Cyber ha registrato exploitation in-the-wil…

01 set 2026views - 22

CYBERSECZERO-DAY

JFrog Artifactory, il bug autenticazione che espone la supply-chain azzera le

CVE-2026-82329 colpisce JFrog Artifactory con CVSS 9.8: bypass autenticazione che concede privilegi di amministratore. WatchTowr confe…

01 set 2026views - 30

blockchainEXPLOIT

Cronos riavvia con rollback: 74M di exploit DeFi, 6M irrecuperabili su Ethereum

La blockchain Cronos ha annullato 2 ore di storia con un rollback di emergenza dopo un attacco di price manipulation al protocollo Tec…

31 ago 2026views - 30

CYBERSECEXPLOIT

HardBreacher scompone il perimetro Kaspersky: quando il protector diventa

Nightmare Eclipse rilascia HardBreacher, un exploit che converte il processo UI di Kaspersky in veicolo di privilege escalation. Kaspe…

31 ago 2026views - 27

malware

Check Point svela la pipeline che legge JSCeal senza eseguirlo

Check Point Research ha rilasciato un toolkit open-source per deoffuscare staticamente payload JSCeal su bytecode V8. La pipeline ha a…

31 ago 2026views - 30

malwareEXPLOIT

ValleyRAT: backdoor in adware firmato aggira antivirus con DLL sideloading

Il gruppo Silver Fox distribuisce il backdoor ValleyRAT camuffato da adware cinese firmato. Il DLL sideloading di libcef.dll e l'ingeg…

31 ago 2026views - 30

CYBERSEC

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio

Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

31 ago 2026views - 37

CYBERSEC

Gli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione

Il 31 agosto 2026, ESET ha rivelato una tecnica di evasione: gli hacker di UAC-0099, gruppo russo affiliato al GRU, inseriscono commen…

31 ago 2026views - 35

CYBERSEC

Infostealer su workstation attaccante espone campagna Blind Eagle

Un'infezione da information stealer su una workstation di un operatore criminale ha esposto l'intera infrastruttura di una campagna di…

31 ago 2026views - 28

CYBERSECZERO-DAY

KEV batte CVSS: il framework che i CISO usano quando i punteggi mentono

Il 31 agosto 2026 la prioritizzazione delle vulnerabilità ha un framework decisionale ufficiale: CISA BOD 26-04 imposta quattro variab…

31 ago 2026views - 30

CYBERSEC

Infostealer "amico" espone l'intero arsenale di una campagna colombiana: il

L'infezione accidentale della workstation di un attaccante con un infostealer di consumo ha esposto l'intera infrastruttura, i RAT e i…

31 ago 2026views - 27