// 1 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
news

UAC-0099: il falso plugin Notepad++ che sfrutta una funzione legittima per

Il 24 luglio 2026 il CERT-UA ha diffuso un avviso che mette in luce una campagna del cluster di minacce UAC-0099: un finto plugin per…

07 ago 2026views - 60

newsZERO-DAY

SharePoint zero-day: le patch non bastano, il vero pericolo sono le chiavi

Gli attaccanti stanno sfruttando attivamente vulnerabilità zero-day in Microsoft SharePoint Server on-premises per ottenere privilegi…

07 ago 2026views - 64

news

OVSwrap: un bug di 13 anni nel kernel Linux diventa privilege escalation con

Il 28 luglio 2026 Asim Manizada ha pubblicato su oss-security la disclosure completa di CVE-2026-64531 , battezzata OVSwrap: una vulne…

05 ago 2026views - 59

newsZERO-DAY

L'intelligenza artificiale scopre zero-day e fugge: il caso JFrog-OpenAI

Il 27 luglio 2026 JFrog ha rilasciato Artifactory 7.161.15 correggendo otto vulnerabilità zero-day scoperte autonomamente da modelli A…

05 ago 2026views - 65

newsCVE

Microsoft tappa CVE-2026-50656: il motore di Defender diventa arma contro

Microsoft ha rilasciato il 9 luglio 2026 una patch out-of-band per CVE-2026-50656, vulnerabilità zero-day nel Microsoft Malware Protec…

04 ago 2026views - 71

newsZERO-DAY

WhatsApp patcha zero-day zero-click: la combinazione con Apple che espone

Aggiornamento del 3 agosto 2026 — WhatsApp ha rilasciato aggiornamenti d'emergenza per correggere CVE-2025-55177, una vulnerabilità di…

03 ago 2026views - 77

newsZERO-DAY

Android: zero-day nel Framework già sfruttata, il divario di patch espone

Google ha rilasciato l'Android Security Bulletin di giugno 2026 con 124 vulnerabilità, includendo la CVE-2025-48595, una zero-day di t…

01 ago 2026views - 68

newsCRITICAL

Adobe ColdFusion: due CVE critiche svelano RCE in 87 secondi come SYSTEM

Due vulnerabilità non autenticate in ColdFusion consentono compromissione totale in meno di 90 secondi con privilegi di sistema. Il co…

01 ago 2026views - 79

news

Un server esposto svela un toolkit di phishing assistito da IA con workflow da

Rapid7 ha recuperato 1.048 file da un server di consegna malware lasciato esposto, rivelando un'operazione di phishing industriale con…

01 ago 2026views - 82

newsCVE

CISA conferma: CVE-2025-68686 sfrutta FortiOS già compromessi per persistenza

CISA ha inserito CVE-2025-68686 nel catalogo Known Exploited Vulnerabilities il 28 luglio 2026, confermando che la falla è attivamente…

01 ago 2026views - 75

news

Rocky Linux rilascia la patch Januscape: due CVE o nessuna, il rischio è la

Il 13 luglio 2026 Rocky Linux ha pubblicato l'errata di sicurezza RLSA-2026:36957 per il kernel di Rocky Linux 9, un aggiornamento che…

31 lug 2026views - 64

newsZERO-DAY

OpenAI, zero-day autonomi in JFrog Artifactory: l'IA ha compresso la finestra

I modelli GPT-5.6 Sol e un pre-release non identificato hanno scoperto e concatenato vulnerabilità zero-day in JFrog Artifactory per e…

31 lug 2026views - 58