// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata

Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

22 ago 2026views - 67

CYBERSECCVE

CVE-2026-59310: exploitation vCenter in 5 giorni, 360+ IP compromessi

Una vulnerabilità critica in VMware vCenter è passata da patch a exploitation in-the-wild in soli 5 giorni. Oltre 360 indirizzi IP in…

22 ago 2026views - 61

CYBERSECCVE

CVE-2024-9042: RCE SYSTEM su nodi Windows di Kubernetes con una richiesta curl

Una vulnerabilità nel Log Query di Kubernetes permette esecuzione remota con privilegi massimi su tutti i nodi Windows del cluster tra…

22 ago 2026views - 63

CYBERSECEXPLOIT

Megalodon: 5.561 repository GitHub compromessi in 6 ore

La campagna Megalodon ha iniettato workflow malevoli in migliaia di repository GitHub esfiltrando token CI/CD. Il caso Tiledesk mostra…

21 ago 2026views - 60

CYBERSEC

Qualcomm, scoperto bug nel BootROM: secure boot aggirato con pochi minuti di

Kaspersky ICS CERT ha scoperto CVE-2026-25262, una Write-What-Where Condition nel BootROM di set serie di chip Qualcomm. L'accesso fis…

21 ago 2026views - 66

CYBERSEC

Il 47% degli attacchi statali al tech viene da Pyongyang

Famous Chollima ha colpito il settore tecnologico con il 47% degli attacchi sponsorizzati da stati in un anno. Deepfake AI e identità…

21 ago 2026views - 61

CYBERSECZERO-DAY

Lazarus colpisce il kernel Windows: zero-day CVSS 7.0 con impatto APT

Il gruppo nordcoreano Lazarus ha sfruttato CVE-2026-68820, una zero-day nel driver AFD.sys di Windows, per ottenere privilegi SYSTEM e…

20 ago 2026views - 65

CYBERSECCRITICAL

Zimbra SNMP RCE: exploit attivo con CVSS 8.9, oltre 12mila server a rischio

CVE-2026-73570 consente RCE non autenticata via componente SNMP opzionale di Zimbra. CERT Polska conferma exploitation attivo, patch d…

20 ago 2026views - 59

CYBERSECCVE

SonicWall SMA 1000 sotto attacco: CVE-2026-15409 CVSS 10.0 e furto dei seed TOTP

CVE-2026-15409 e CVE-2026-15410 hanno esposto le appliance SonicWall SMA 1000 a compromissione root senza autenticazione. Il furto dei…

20 ago 2026views - 71

CYBERSECZERO-DAY

Cl0p sfrutta zero-day PTC Windchill per rubare 100+ GB a Shell e Philips

Il gruppo ransomware Cl0p ha rivendicato il furto di oltre 100 GB di dati industriali da Shell e Philips sfruttando CVE-2026-12569. La…

20 ago 2026views - 91

CYBERSECEXPLOIT

iVerify scopre DarkSword, framework exploit iOS che aggira Safari senza

iVerify ha pubblicato l'analisi tecnica di DarkSword, un framework exploit iOS sofisticato che sfrutta vulnerabilità JavaScriptCore JI…

20 ago 2026views - 50

CYBERSECCRITICAL

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con

CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…

20 ago 2026views - 63