// 1 ZERO-DAY · 4 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Iraniani hanno colpito PLCs Rockwell: oltre 30 sistemi idrici del Minnesota

Attori APT affiliati all'Iran hanno sfruttato la CVE-2021-22681 nei PLC Rockwell, Schneider e Siemens. L'aggiornamento dell'avviso con…

03 ago 2026views - 30

CYBERSECEXPLOIT

APT28 FrostArmada: il router SOHO è il nuovo perimetro invisibile della minaccia

Il GRU ha compromesso 18.000 router domestici per rubare credenziali Microsoft 365 senza malware. Nessun EDR può rilevare questo attac…

03 ago 2026views - 33

CYBERSEC

Midnight Blizzard trasforma l'hotel Wi-Fi in trappola per viaggiatori corporate

Storm-2945, sub-cluster di Midnight Blizzard, compromette reti captive portal worldwide per distribuire il RAT CornFlake e sottrarre c…

03 ago 2026views - 30

CYBERSEC

Miasma colpisce npm Red Hat: malware con SLSA provenance valida

Il 1° giugno 2026, 32 pacchetti npm @redhat-cloud-services sono stati compromessi tramite un account GitHub personale di un dipendente…

03 ago 2026views - 35

CYBERSEC

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365

ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

03 ago 2026views - 45

CYBERSECZERO-DAY

Cisco conferma zero-day su FMC: credenziali statiche sotto attacco, deadline

Cisco conferma lo sfruttamento attivo di CVE-2026-20316 nel Secure Firewall Management Center. CISA impone la patch entro il 1° agosto…

03 ago 2026views - 37

CYBERSECZERO-DAY

F5 corre contro il proprio codice rubato: 45 vulnerabilità in un trimestre

Attori sponsorizzati da uno stato-nazione hanno rubato porzioni del codice sorgente di BIG-IP e informazioni su vulnerabilità non divu…

03 ago 2026views - 43

cybersec

Phishing oltre il 50% dei casi IR: Cisco Talos segnala il crollo del perimetro

Nel Q2 2026 il phishing ha superato la metà degli engagement Cisco Talos IR, con l'abuso di autenticazione al 65%. Gli attaccanti arma…

03 ago 2026views - 39

CYBERSECCRITICAL

Broadcom patcha cinque vulnerabilità VMware: tre critiche con CVSS fino a 9.8

Broadcom ha rilasciato patch per cinque vulnerabilità in VMware vCenter, ESXi e workstation. Tre sono critiche e permettono bypass aut…

03 ago 2026views - 43

CYBERSECCRITICAL

NGINX Rift e Fragnesia: due falle critiche nel cuore dell'infrastruttura

Un heap overflow latente dal 2008 colpisce quasi 19 milioni di server NGINX con RCE non autenticata, mentre un exploit Linux locale co…

03 ago 2026views - 40

CYBERSECZERO-DAY

Patch Tuesday maggio 2026: 161 CVE, nessuna zero-day ma rischi wormable

Il Patch Tuesday di maggio 2026 corregge 161 vulnerabilità Microsoft senza zero-day attive, ma le falle in Netlogon e DNS Client sono…

03 ago 2026views - 38

VULNCRITICAL

GStreamer, scoperta vulnerabilità RCE nel codec rtpsbcdepay: patch disponibile

ZDI-26-467 (CVE-2026-18299): un use-after-free nel depayloader RTP SBC di GStreamer consente esecuzione remota di codice. Il rischio m…

03 ago 2026views - 42