// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Estée Lauder, 10 mesi di breach Oracle EBS: il patch gap sospettato di aver

Estée Lauder ha divulgato una violazione di 10 mesi nel sistema Oracle E-Business Suite gestito per HR. CVE-2025-61882 con CVSS 9.8, s…

02 ago 2026views - 80

CYBERSECCVE

TrendAI Vision One, il caso dello 'storico' CVE-2025-71387: patch a dicembre

Trend Micro ha pubblicato il bulletin KA-0023937 per CVE-2025-71387, una vulnerabilità di privilege escalation in TrendAI Vision One g…

02 ago 2026views - 75

CYBERSECCRITICAL

Heimdall Data Database Proxy: RCE come root via directory traversal in uploadJar

ZDI-26-479 svela una falla nel metodo uploadJar di Heimdall Data Database Proxy. Un attaccante autenticato può eseguire codice arbitra…

02 ago 2026views - 81

CYBERSEC

Kemp LoadMaster: chiave hard-coded in enablexroot espone appliance a root

Progress Software ha corretto CVE-2026-59689, una vulnerabilità CVSS 8.0 in Kemp LoadMaster causata da una chiave crittografica hard-c…

02 ago 2026views - 81

CYBERSECCRITICAL

WordPress wp2shell: RCE in-the-wild entro 24 ore dalla scoperta AI

La vulnerabilità wp2shell in WordPress Core è attivamente sfruttata in-the-wild con RCE pre-autenticazione. Wiz Research documenta web…

02 ago 2026views - 87

CYBERSECZERO-DAY

Heap overflow nel Kenwood DNR1007XR: il vCard da codice arbitrario come root

ZDI-26-488 svela una vulnerabilità nel sistema infotainment Kenwood: un attaccante fisicamente presente ottiene shell root tramite hea…

02 ago 2026views - 70

CYBERSEC

VoidStealer aggira la cifratura di Chrome attaccando la memoria

VoidStealer bypassa App-Bound Encryption di Chrome estraendo la chiave master dalla memoria durante la decifratura. Il malware MaaS, a…

02 ago 2026views - 67

CYBERSEC

Il Great Patching non basta più: quando gli attaccanti usano i tuoi tool

Il report Q2 2026 di Cisco Talos IR documenta il sorpasso: phishing oltre il 50% degli engagement e abuso di autenticazione al 65%. Gl…

02 ago 2026views - 66

CYBERSECCRITICAL

Apple corretta ImageIO: un bug di parsing apre a RCE su otto sistemi operativi

Un bug nel framework ImageIO di Apple permette esecuzione remota di codice tramite file immagine malformati. Patch disponibili per ott…

02 ago 2026views - 62

CYBERSEC

TransUnion, il paradosso della periferia SaaS: 4,4 milioni di SSN esposti da

Il credit bureau TransUnion ha subito una data breach che ha esposto 4.461.511 SSN non redacted. Il vettore è stata un'applicazione OA…

02 ago 2026views - 68

CYBERSECCRITICAL

Adobe Campaign Classic: patch critica CVSS 10.0 per deployment on-premise

Adobe ha correto CVE-2026-48449, vulnerabilità di massima gravità in Campaign Classic che consente RCE remota senza autenticazione. So…

01 ago 2026views - 79

CYBERSECEXPLOIT

DarkSword, l'exploit kit iOS che rende attacchi APT accessibili ai

DarkSword è un nuovo exploit kit iOS full-chain scoperto da Lookout e Google GTIG. Sfrutta 6 vulnerabilità, di cui 3 zero-day, per com…

01 ago 2026views - 77