// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
malware

Malware Android impersona Indeed: spyware e anti-uninstall tramite Accessibility

Malwarebytes ha analizzato app false che impersonano Indeed per colloqui di lavoro. Trojan dropper con spyware, persistenza via Access…

30 ago 2026views - 27

malwareEXPLOIT

La campagna InstallFix clona Claude Code e diffonde malware senza exploit

Cybercriminali usano malvertising e siti clone per distribuire stealer e backdoor. L'attacco non sfrutta vulnerabilità software ma abu…

30 ago 2026views - 33

blockchainEXPLOIT

Cosmos EVM: bug noto da aprile, exploit da 5,7 milioni in sei chain

Cosmos Labs aveva identificato la vulnerabilità critica nell'EVM module a aprile 2026. La scelta di una patch silenziosa pubblica ha l…

30 ago 2026views - 34

CYBERSEC

McKesson nel mirino di ShinyHunters: 284 milioni di record e un riscatto da 55

McKesson ha divulgato un incidente di sicurezza con accesso non autorizzato a applicazioni di terze parti. Il gruppo ShinyHunters rive…

30 ago 2026views - 46

CYBERSECCRITICAL

Cinque falle critiche colpiscono plugin e theme WordPress: il caso GiveWP

WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP hanno vulnerabilità CVSS 9.8-10.0 che permettono attacchi senza autenticazion…

30 ago 2026views - 38

VULNZERO-DAY

ZBT: due implant firmware danno root remoto a chiunque. Nessuna patch

Router ZBT venduti anche in Italia contengono SPEAKINGSTONE e DARKLANTERN, due implant con root remoto senza autenticazione. CVE-2026-…

30 ago 2026views - 40

ai

La sicurezza degli LLM poggia su 50 neuroni: così Unit 42 smonta il mito della

Unit 42 dimostra che i meccanismi di safety nei Large Language Models risiedono in meno dello 0,02% dei neuroni. Il metodo perturbatio…

28 ago 2026views - 51

ai

AI Kill Switch Act: il bottone rosso è legge, ma funziona davvero?

Il bipartisan AI Kill Switch Act obbliga sviluppatori a spegnere i sistemi AI avanzati. La natura distribuita degli agenti rende la me…

28 ago 2026views - 50

roboticsCRITICAL

Unitree G1: RCE via Bluetooth senza pairing, catena di 5 bug in robot umanoide

Due CVE nel robot umanoide Unitree G1 EDU permettono esecuzione remota di codice come root da Bluetooth Low Energy senza autenticazion…

28 ago 2026views - 45

CYBERSEC

Hasbro, data breach dipendenti: esposti dati di 436 lavoratori in Massachusetts

Hasbro ha divulgato un data breach che ha esposto dati personali e finanziari di dipendenti. Confermati 436 individui in Massachusetts…

28 ago 2026views - 44

cybersec

Router ZBT con implant factory-installed: root remoto a chiunque

VulnCheck ha rivelato due implant nel firmware di router ZBT cinesi: root remoto non autenticato, credenziali ISP rubate e DNS hijack.…

28 ago 2026views - 51

ai

Cisco sfida le etichette nazionali sui modelli AI: quasi 900 fingerprintati

Cisco ha fingerprintato quasi 900 modelli AI e dimostra che le etichette di paese d'origine sono proxy incompleti. La derivazione da p…

28 ago 2026views - 46