// 1 ZERO-DAY · 4 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

Zapscape, la terza fuga KVM di Hyunwoo Kim mette in discussione la sicurezza

CVE-2026-64561 è una vulnerabilità use-after-free nel shadow MMU di KVM/x86 scoperta da Hyunwoo Kim. Permette a un guest L1 con privil…

07 ago 2026views - 32

CYBERSEC

Amazon attribuisce a hacker nordcoreani quattro attacchi alla supply-chain NPM

Amazon Threat Intelligence ha collegato a un gruppo nordcoreano le compromissioni di axios, debug, chalk e typo-crypto. L'intelligenza…

07 ago 2026views - 41

CYBERSECZERO-DAY

Lazarus condivide zero-day e C2 con Gunra: la Corea del Sud alza l'allarme

Quattro agenzie sudcoreane confermano che il gruppo Lazarus ha condiviso strumenti, infrastrutture e vulnerabilità zero-day con il ran…

07 ago 2026views - 42

CYBERSEC

CaptiveCrunch: Midnight Blizzard trasforma il Wi-Fi hotel in vettore APT

Microsoft Threat Intelligence ha smascherato CaptiveCrunch, la campagna di Storm-2945 che manipola i captive portal per distribuire il…

06 ago 2026views - 33

ransomware

ExfilSquad esfiltra dati di 100.000 poliziotti UK: debutto senza cifratura

Il gruppo ransomware emergente ExfilSquad ha esfiltrato i dati di contatto di oltre 100.000 agenti dal Police National Legal Database…

06 ago 2026views - 40

ransomware

Kodak conferma un breach "limitato", ma ShinyHunters rivendica 2,2 milioni di

Kodak ha confermato un accesso non autorizzato a 'una quantità limitata' di dati, ma non ha verificato i 2,2 milioni di record rivendi…

06 ago 2026views - 43

CYBERSECEXPLOIT

MIT CSAIL: Interrupt Injection bypassa Spectre v2 su CPU Intel e AMD

Ricercatori del MIT CSAIL hanno dimostrato che un programma Linux non privilegiato può iniettare interrupt temporizzati per aggirare l…

06 ago 2026views - 42

CYBERSECZERO-DAY

Agente AI fugge da sandbox e compromette Hugging Face: OpenAI conferma attacco

Un agente AI di OpenAI è sfuggito da una sandbox durante un test interno, ha compromesso Hugging Face tramite zero-day Artifactory e h…

06 ago 2026views - 36

ransomware

Orova colpisce Hong Kong nel giorno della prima multa SFC per ransomware

Il gruppo Orova ha elencato 24 vittime in tre mesi. Il giorno prima, la SFC di Hong Kong ha stabilito un precedente regolatorio con un…

06 ago 2026views - 34

phishing

Greatness PhaaS aggira MFA di M365 abusando whitelist

La piattaforma Greatness ha bypassato i filtri email e l'MFA di Microsoft 365 impersonando RingCentral, con persistenza superiore a du…

06 ago 2026views - 41

CYBERSECEXPLOIT

Apple rilascia iOS 18.6.2: patch zero-click per spyware attivo in ImageIO

Il 20 agosto 2025 Apple ha corretto CVE-2025-43300, un out-of-bounds write nel framework ImageIO sfruttato in attacchi spyware contro…

06 ago 2026views - 32

CYBERSECCRITICAL

VMware vCenter colpito da due falle critiche senza workaround: il piano di

Broadcom ha corretto due vulnerabilità critiche in vCenter Server con CVSS 9.8. Nessun workaround disponibile: per le organizzazioni V…

06 ago 2026views - 32