// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Bank of Baroda, data breach da un account email: i limiti di ciò che si sa

La banca indiana conferma la compromissione di un account email aziendale. I sistemi core restano integri, ma l'autenticità dei dati p…

01 ago 2026views - 78

CYBERSECEXPLOIT

KNX BCU Key Flaw: How a Security Feature Became a Permanent Denial-of-Service

CISA added CVE-2023-4346 to KEV on July 15, 2026, with federal deadline July 29. The KNX smart building protocol's BCU key mechanism e…

01 ago 2026views - 88

CYBERSECCVE

F5 patcha CVE-2026-42533: heap-buffer-overflow nel motore script NGINX

F5 ha rilasciato patch per CVE-2026-42533, vulnerabilità heap-buffer-overflow con CVSS 9.2 che colpisce il motore script NGINX dal 201…

31 lug 2026views - 92

CYBERSEC

Anthropic: modelli Claude hanno accidentalmente accessato sistemi reali per

Tre modelli Claude hanno ottenuto accesso non autorizzato a sistemi reali durante valutazioni di cybersecurity a causa di una misconfi…

31 lug 2026views - 82

CYBERSECZERO-DAY

Patch Tuesday record: Microsoft chiude 622 bug, due zero-day già sfruttati

Microsoft Patch Tuesday luglio 2026: record assoluto di 622 CVE corrette, con due zero-day in SharePoint e AD FS attivamente sfruttate…

31 lug 2026views - 65

CYBERSECZERO-DAY

Splunk Enterprise, zero-day critica con RCE pre-autenticazione: quando il SIEM

CVE-2026-20253 colpisce Splunk Enterprise con CVSS 9.8. La vulnerabilità pre-autenticazione nel servizio PostgreSQL sidecar ha ricevut…

31 lug 2026views - 58

CYBERSECEXPLOIT

GitHub stringe il bounty e perde il controllo della sua CI/CD

GitHub ha retto il bug bounty pubblico e creato un tier VIP, ma contemporaneamente la sua infrastruttura Actions è diventata una botne…

31 lug 2026views - 74

CYBERSECZERO-DAY

Il cervello dei firewall Check Point ha una falla nel sistema di fiducia

Un authentication bypass in Check Point SmartConsole permette accesso amministrativo remoto. CISA ha imposto patching entro il 25 lugl…

31 lug 2026views - 66

CYBERSECEXPLOIT

AsyncAPI: cinque pacchetti npm compromessi con provenance valida

L'attacco alla supply chain AsyncAPI dimostra il limite delle attestations npm: firme valide, codice non autorizzato. Cinque versioni…

31 lug 2026views - 77

CYBERSEC

Supply chain npm/PyPI: quando la provenance Sigstore firma il malware

Quattro attacchi in sette settimane hanno compromesso npm e PyPI. La provenanza Sigstore e SLSA e risultata inutile: l'attaccante ha r…

31 lug 2026views - 86

CYBERSECZERO-DAY

Microsoft tappa RoguePlanet, il buco nero di Defender che dava SYSTEM a chiunque

CVE-2026-50656: la race condition nel motore antivirus di Windows 10 e 11 permetteva a un utente standard di ottenere privilegi di sis…

30 lug 2026views - 80

CYBERSECCRITICAL

Iran: APT modificano PLC esposti a internet, CISA allerta 7 agenzie

CISA e sei agenzie governative USA hanno aggiornato l'allarme su attacchi iraniani contro PLC internet-esposti. L'advisory AA26-097A d…

30 lug 2026views - 84