// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECEXPLOIT

Megalodon: 5.561 repository GitHub compromessi in 6 ore

La campagna Megalodon ha iniettato workflow malevoli in migliaia di repository GitHub esfiltrando token CI/CD. Il caso Tiledesk mostra…

21 ago 2026views - 55

VULN

Notepad++: l'alert istituzionale arriva quattro mesi dopo il fix

La Cyber Security Agency di Singapore ha pubblicato un advisory su CVE-2026-3008, una string injection flaw in Notepad++ 8.9.3 con CVS…

20 ago 2026views - 51

ai

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM

La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

19 ago 2026views - 58

supply

Shai-Hulud colpisce npm: 440+ pacchetti compromessi con provenance valida

La campagna Shai-Hulud ha infettato oltre 440 pacchetti npm con 2+ miliardi di download mensili. Il worm sfrutta provenance GitHub Act…

19 ago 2026views - 51

VULNZERO-DAY

Copy Fail: il bug Linux da 732 byte che dormiva nel kernel dal 2017

Un utente locale non privilegiato ottiene root in modo deterministico. L'exploit pesa 732 byte. Il bug era nel kernel dal 2017. Questo…

19 ago 2026views - 47

CYBERSEC

Interrupt Injection: attacco MIT aggira difese Spectre v2 su Intel e AMD

Ricercatori MIT CSAIL dimostrano l'attacco Interrupt Injection che bypassa Spectre v2 su processori Intel e AMD. AMD ha pubblicato il…

18 ago 2026views - 70

VULNCVE

CVE-2026-19478: GitLab patcha flaw GraphQL critico CVSS 9.4 per self-managed

GitLab ha rilasciato patch fuori ciclo per CVE-2026-19478, una vulnerabilità GraphQL con CVSS 9.4 che permette a un attaccante non aut…

18 ago 2026views - 57

linuxEXPLOIT

GhostLock: exploit pubblico dà root in 5 secondi su Linux dal 2011

CVE-2026-43499 esiste da 15 anni nel kernel Linux. Il proof-of-concept pubblico richiede solo un utente locale per ottenere root in ci…

17 ago 2026views - 57

VULNZERO-DAY

ZDI-26-573: vulnerabilità pre-autenticazione nel kernel Linux KSMBD con CVSS 9.3

Scoperta una vulnerabilità critica nel server SMB in-kernel KSMBD: lettura oltre buffer con impatto information disclosure e potenzial…

17 ago 2026views - 60

linux

ZDI-26-575: TOCTOU nel kernel Linux espone a escalation di privilegi

Una race condition TOCTOU nel Net Scheduler del kernel Linux permette escalation di privilegi locali. Il fix introduce nuove primitive…

16 ago 2026views - 49

zeroZERO-DAY

GeoServer zero-day sotto attacco: la regression che rivela crepe nel ciclo di

Threat actors hanno iniziato a sondare un SQL injection zero-day in GeoServer entro poche ore dalla pubblica disclosure del 12 agosto…

15 ago 2026views - 73

VULN

TONTOU: l'attacco che azzera le mitigazioni Spectre v2 e leaka password Linux

I ricercatori MIT CSAIL hanno dimostrato un bypass delle mitigazioni Spectre v2 su Linux. TONTOU estrae hash di password da /etc/shado…

14 ago 2026views - 56