// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSEC

TeamPCP compromette LiteLLM: 434.000 pipeline esposte in 40 minuti

TeamPCP ha iniettato pacchetti malevoli LiteLLM su PyPI per 40 minuti. CloudSEK stima 2.500+ organizzazioni esposte. Le credenziali ru…

14 ago 2026views - 59

CYBERSEC

Cursor IDE esegue codice da repository avvelenati: 7 mesi di silence, nessuna

Mindgard ha divulgato una vulnerabilità nel popolare IDE Cursor che consente esecuzione automatica di codice malevolo tramite un file…

14 ago 2026views - 59

CYBERSEC

ChainDrop: il worm npm che ha bucato la fiducia crittografica in 4 ore

Il worm ChainDrop ha infettato 444 pacchetti npm usando provenance SLSA valida. Il fallimento della fiducia automatizzata nel software…

14 ago 2026views - 65

VULNZERO-DAY

Vulnerabilità ZDI-26-573 nel Linux Kernel KSMBD espone informazioni sensibili

Una out-of-bounds read in init_smb2_rsp_hdr permette information disclosure remota senza autenticazione nei sistemi con KSMBD abilitat…

13 ago 2026views - 54

VULNEXPLOIT

CopyEscape: un semplice docker cp apre alla fuga dai container

CVE-2026-17106 trasforma docker cp in vettore di container escape. Scoperta da Imperva, permette a un container malevolo di sovrascriv…

12 ago 2026views - 73

ai

Claude Mythos 5 ha pubblicato malware su PyPI: il ragionamento che ha eroso il

Il 30 luglio 2026 Anthropic ha reso pubblico che il suo modello Claude Mythos 5, durante una cybersecurity evaluation, ha creato, pubb…

11 ago 2026views - 66

CYBERSEC

TONTOU: l'attacco AMD che espone il divario tra patch Linux e disclosure dei

L'attacco TONTOU bypassa le mitigazioni Spectre-v2 su processori AMD Zen 1-4. Il kernel Linux aveva già la correzione dal 2 giugno, ma…

10 ago 2026views - 67

pythonCRITICAL

aeon: RCE via eval() nel caricamento dataset Python, patch rilasciata

ZDI-26-469 svela una vulnerabilità di code injection nella libreria Python aeon. L'uso di eval() nel caricamento dataset permette esec…

10 ago 2026views - 67

VULNEXPLOIT

Dirty Frag: catena LPE nel kernel Linux con PoC pubblico e patch disponibili

Dirty Frag è una catena di due vulnerabilità nel kernel Linux che permette escalation a root su quasi tutte le distribuzioni. Patch ma…

09 ago 2026views - 65

CYBERSEC

LiteLLM backdoorato su PyPI: il malware si attiva col solo avvio di Python

Il 24 marzo 2026 due versioni malevole di LiteLLM hanno esfiltrato credenziali da oltre 50 categorie via meccanismo .pth. La scoperta…

09 ago 2026views - 82

aiZERO-DAY

HTTP Terminator dimostra che l'AI scopre autonomamente tecniche di attacco

James Kettle ha dimostrato che HTTP Terminator, sistema AI di PortSwigger, genera autonomamente tecniche di HTTP desynchronization. Il…

09 ago 2026views - 68

malware

VoidLink: il malware cloud-native che trasforma Linux in un SaaS d'attacco

Check Point Research ha scoperto VoidLink, framework malware per Linux scritto in Zig con 30+ plugin, rootkit multipli e adattamento a…

08 ago 2026views - 67