// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
VULNCRITICAL

Chrome 152, 327 vulnerabilità corrette: una permette RCE fuori dalla sandbox

Google ha rilasciato Chrome 152.0.7977.64/.65 con 327 patch, inclusa CVE-2026-79282 che permette esecuzione arbitraria al di fuori del…

27 ago 2026views - 49

CYBERSEC

Hugging Face Kubernetes AI agent intrusion

Qualys ha mappato le fasi dell'intrusione di un AI agent autonomo contro l'ambiente Kubernetes di Hugging Face del 9 luglio 2026, conf…

27 ago 2026views - 47

CYBERSEC

CareCloud, il breach diventa un incubo da 3,7 milioni: la lezione sul

Il breach di CareCloud è passato da 350.000 a 3,75 milioni di vittime in cinque mesi. Il caso mostra come il reporting regolatorio nel…

27 ago 2026views - 42

VULNCRITICAL

Kaltura senza patch: RCE e file read in mwEmbed, nessuna patch da 5 mesi

CERT/CC ha divulgato due vulnerabilità critiche non patchate in Kaltura mwEmbed che permettono RCE e lettura arbitraria di file. Il ve…

27 ago 2026views - 52

CYBERSEC

Satanic svela 1.033 API key Stripe: il vettore non è l'infostealer

Il threat actor Satanic ha rilasciato dati di 669 vendor Stripe con API key live. L'analisi esclude l'infostealer e punta su scansione…

27 ago 2026views - 56

CYBERSEC

Mirage2FA: kit AiTM colpisce 3.500 aziende, bypassa MFA su Microsoft 365

Il kit phishing-as-a-service Mirage2FA ha preso di mira oltre 3.500 organizzazioni con tecniche AiTM. Il 63,7% delle vittime è negli S…

26 ago 2026views - 57

cveCVE

Gitea CVE-2026-60004: vittima reale segnala spike CPU e dropper

Un amministratore russo ha documentato l'attacco alla propria istanza Gitea via CVE-2026-60004. Il provider HOSTKEY ha notificato un u…

26 ago 2026views - 51

malware

Primo malware per head unit auto scoperto: veicoli arruolati in botnet proxy

Kaspersky ha identificato il primo malware specifico per head unit Android automobilistiche. Sfrutta l'app di sistema TWCore per infil…

25 ago 2026views - 64

CYBERSECCVE

Citrix NetScaler: CVE-2026-19490, authentication bypass critico con CVSS 9.3

Citrix ha rilasciato patch per CVE-2026-19490, un authentication bypass critico in NetScaler ADC/Gateway con CVSS 9.3. La vulnerabilit…

25 ago 2026views - 51

CYBERSECCRITICAL

NSA e CISA: primo allarme su attacchi AI a PLC Siemens critici

Cinque agenzie federali USA hanno emesso l'allarme congiunto AA26-231A: threat actor usano script generati da AI per attaccare PLC Sie…

25 ago 2026views - 63

CYBERSECEXPLOIT

Unisoc: exploit VoLTE apre il kernel Android via modem, nessuna patch

Una catena di exploit nei modem Unisoc consente l'accesso completo al kernel Android tramite una chiamata video VoLTE. Nessuna patch d…

25 ago 2026views - 55

CYBERSECZERO-DAY

Lazarus sfrutta zero-day Windows AFD.sys per SYSTEM: è la terza volta

Il gruppo nordcoreano ha usato CVE-2026-68820 per escalation locale a SYSTEM, distribuendo il rootkit FudModule 3.1 e il backdoor Troy…

25 ago 2026views - 58