// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
cybersec

BlueDelta raffina HEADLACE: arriva HOOKEDGE, il backdoor che abusa servizi

Il gruppo BlueDelta ha usato documenti Word con macro per distribuire HOOKEDGE, backdoor batch che sfrutta webhook.site per C2. Campag…

28 ago 2026views - 42

ransomware

Gruppo ransomware Aurora abusa AI Cursor Agent per attacchi post-compromissione

Il gruppo ransomware Aurora ha usato l'AI Cursor Agent con Claude Sonnet come assistente operativo durante intrusioni attive contro 10…

28 ago 2026views - 53

phishing

Il bug in un obfuscator JavaScript ha smascherato un phishing polymorphic

Un errore di scope in un obfuscator server-side ha causato loop infiniti nel 3.6% delle varianti, rivelando un meccanismo di evasione…

28 ago 2026views - 45

aiEXPLOIT

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti

Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

27 ago 2026views - 50

nextjsCRITICAL

Next.js, due patch critiche per RCE: il divario tra cloud managed e self-hosted

Vercel ha rilasciato patch per due vulnerabilità critiche in Next.js con RCE non autenticato. Il divario di protezione tra hosting man…

27 ago 2026views - 47

CYBERSECZERO-DAY

PaperCut: exploitation zero-day confermata su tutte le versioni NG e MF

PaperCut Software ha confermato l'exploitation attiva in zero-day di una vulnerabilità che colpisce tutte le versioni di PaperCut NG e…

27 ago 2026views - 47

CYBERSEC

Blind spot VCS: Wiz CIRT pubblica matrice DFIR per GitHub e GitLab

Il poster DFIR di Wiz CIRT mappa i log audit VCS su MITRE ATT&CK, ma rivela gap critici: il 88% dei clienti usa SaaS con retention di…

27 ago 2026views - 41

CYBERSECCRITICAL

CISA aggiunge sei CVE al KEV: da Citrix RCE a SQL Server con 7 anni di attacchi

CISA ha inserito sei vulnerabilità nel catalogo KEV il 26 agosto 2026. CVE-2026-8452 su Citrix NetScaler passa da DoS a RCE pre-autent…

27 ago 2026views - 58

CYBERSEC

ATF conferma breach Qilin: sistema isolato, nessuna conferma furto dati

L'ATF conferma un incidente di sicurezza su un sistema standalone contenente informazioni su target di indagini. L'agenzia esclude imp…

27 ago 2026views - 47

CYBERSECEXPLOIT

ShinyHunters gonfia il breach Carhartt con dati sintetici, ma la conta reale è

ShinyHunters ha pubblicato 50 GB di dati Carhartt dopo che l'azienda ha rifiutato un riscatto di 3,3 milioni. L'analisi di Troy Hunt h…

27 ago 2026views - 52

CYBERSEC

L'ICS non è più sicuro: è solo più selettivo. Il settore biometrico resta il

Nel Q2 2026 la percentuale globale di computer ICS con oggetti malevoli bloccati è scesa al 19,15%, minimo dal 2022. Il settore biomet…

27 ago 2026views - 43

CYBERSEC

GPUThor bypassa ECC NVIDIA: escalation root in 1.1 minuti su GPU workstation

Il nuovo attacco Rowhammer GPUThor annulla la protezione SECDED ECC su schede NVIDIA Ampere RTX A4000-A6000. Nessuna patch disponibile…

27 ago 2026views - 42