// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
news

iOS, la proliferazione di Coruna e DarkSword espone 17.000 domini a rischio

Matthias Frielingsdorf, vicepresidente della ricerca di iVerify, ha presentato a Black Hat USA 2026 le dimensioni di una proliferazion…

25 ago 2026views - 62

news

Shell nel mirino di Cl0p: indagine su presunto furto di 89GB da sistemi PTC

Shell conferma un'indagine dopo la rivendicazione di Cl0p per 89GB di dati tecnici. La campagna su PTC Windchill/FlexPLM sfrutta CVE-2…

25 ago 2026views - 55

newsCVE

CVE-2026-55040: exploit attivo per SharePoint entro 48 ore dal PoC

Attaccanti sfruttano già CVE-2026-55040, critica vulnerabilità di bypass JWT in SharePoint Server. Il tempo tra proof-of-concept e exp…

25 ago 2026views - 54

news

SynkLoader riporta in vita il fake lock screen: ecco come funziona il malware

Marcus Hutchins e il team di ricerca di Expel hanno scoperto e analizzato SynkLoader, un malware modulare che combina Python, C, C# e…

24 ago 2026views - 45

news

Iran colpisce PLC esposti: confermate intrusioni negli USA, il caso UK resta

L'FBI, la CISA e altre sei agenzie federali statunitensi hanno confermato il 22 luglio 2026 attacchi iraniani a controllori logici pro…

24 ago 2026views - 53

newsCVE

CVE-2026-58231: exploit attivi in SAP Commerce Cloud tre giorni dopo la patch

Tentativi di exploit rilevati il 14 agosto contro CVE-2026-58231, vulnerabilità CVSS 10.0 in SAP Commerce Cloud. La corsa all'inversio…

23 ago 2026views - 54

newsZERO-DAY

Cisco patcha zero-day firewall: DoS via VPN attivamente sfruttato

CVE-2026-20349 colpisce i firewall Cisco ASA/FTD con DoS remoto non autenticato. CISA impone patch entro il 14 agosto per le agenzie f…

23 ago 2026views - 56

news

CopyEscape: come docker cp trasforma la copia di un log in root sull'host

Il 12 agosto 2026 il team di ricerca Imperva ha reso pubblica CVE-2026-17106, una falla nel comando docker cp che consente a un contai…

22 ago 2026views - 54

news

Bug CVSS 9.1 nel kernel Linux: KSMBD espone memoria sensibile a remoto senza

Il 13 agosto 2026 il TrendAI Zero Day Initiative ha reso pubblica l'advisory ZDI-26-573, una vulnerabilità critica nel sottosistema KS…

21 ago 2026views - 49

newsCVE

CISA inserisce CVE-2026-8037 nel KEV: 792 tentativi da 65 IP in 41 giorni

Il 7 agosto 2026 CISA ha aggiunto CVE-2026-8037 al catalogo Known Exploited Vulnerabilities. La falla in Progress Kemp LoadMaster, con…

21 ago 2026views - 59

news

Oracle ha negato il breach, ma ricercatori e clienti confermano: i dati

Il 20 marzo 2025 un hacker con lo pseudonimo _rose87168_ ha pubblicato su BreachForums la disponibilità di oltre 6 milioni di record s…

21 ago 2026views - 68

news

Intel ha trovato due flaw nel firmware TPM di AMD: la patch era già pronta

AMD ha confermato l'11 agosto 2026 due vulnerabilità nel TPM 2.0 dei propri processori attraverso il security bulletin AMD-SB-7064. Le…

20 ago 2026views - 49