// 1 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
news

DeadLock sottrae i server C2 alla giustizia: i proxy ora vivono su blockchain

Microsoft Threat Intelligence ha pubblicato l'11 agosto 2026 l'analisi tecnica completa di DeadLock, gruppo ransomware attivo da lugli…

14 ago 2026views - 58

newsEXPLOIT

Adobe Commerce, tentativi di exploit per la CVE-2026-71362: il conflitto tra

Tentativi di sfruttamento della vulnerabilità critica CVE-2026-71362 in Adobe Commerce rilevati da Sansec. Adobe non conferma exploita…

13 ago 2026views - 52

news

TeamPCP avvelena LiteLLM su PyPI: 40 minuti di pacchetto malevolo espongono

Il gruppo TeamPCP ha compromesso il pacchetto Python LiteLLM in marzo 2026, distribuendo versioni malevole per circa 40 minuti attrave…

12 ago 2026views - 66

newsEXPLOIT

SAP Commerce Cloud: una falla CVSS 10.0 sfrutta il client di autenticazione di

SAP ha rilasciato il 11 agosto 2026 le patch per CVE-2026-58231, una vulnerabilità di gravità massima nel Data Hub Adapter di Commerce…

12 ago 2026views - 54

newsCRITICAL

Wazuh DAPI RCE: da worker node compromesso a esecuzione codice come root sul

CVE-2026-28220 consente a un attaccante con accesso a un worker node Wazuh di eseguire codice arbitrario come root sul master tramite…

12 ago 2026views - 79

news

PNLD conferma: dati di polizia e governo UK pubblicati sul dark web il 26 luglio

Il Police National Legal Database ha confermato che informazioni di contatto di agenti di polizia, funzionari governativi e utenti del…

11 ago 2026views - 47

newsZERO-DAY

INC Ransomware sfrutta due zero-day SonicWall: l'accesso remoto diventa il

INC Ransomware si è affermato come attore dominante nella campagna di attacchi contro i dispositivi VPN SonicWall SMA 1000, sfruttando…

10 ago 2026views - 55

news

Midnight Blizzard trasforma i file RDP in armi da spear-phishing: la nuova

A partire dal 22 ottobre 2024 , il gruppo APT Midnight Blizzard (APT29, UNC2452, Cozy Bear), attribuito al Servizio Intelligence Ester…

10 ago 2026views - 58

news

L'updater di Notepad++ è diventato la porta d'accesso per spie digitali: cosa

Il 2 febbraio 2026 lo sviluppatore Don Ho ha reso pubblica la compromissione dell'infrastruttura di hosting di notepad-plus-plus.org,…

10 ago 2026views - 55

news

Amazon attribuisce a gruppi nordcoreani campagna NPM che l'Italia aveva già

Amazon Threat Intelligence ha confermato il 5 agosto 2026 che gruppi hacker legati alla Corea del Nord sono dietro le compromissioni d…

10 ago 2026views - 49

news

Suisun City chiude tutta la rete IT dopo attacco malware: 911 offline

Un cyberattack con malware ha colpito Suisun City alle 5:45 del 7 agosto 2026. Sistemi 911, police e fire dispatch compromessi, rete s…

09 ago 2026views - 49

newsCRITICAL

NoMachine: command injection in getstat espone servizio su TCP 4000 a RCE

ZDI-26-483 svela una falla di command injection nel servizio web NoMachine sulla porta 4000. Richiesta autenticazione, ma il vendor ha…

08 ago 2026views - 64