// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECZERO-DAY

Patch Tuesday giugno 2026: il più voluminoso della storia Microsoft, con tre

Microsoft ha corretto quasi 200 vulnerabilità nel Patch Tuesday di giugno 2026, tra cui tre zero-day divulgati pubblicamente. Il volum…

07 ago 2026views - 62

CYBERSECEXPLOIT

Cisco, exploitation attivo confermato nel firewall manager: credenziali

Cisco ha confermato lo sfruttamento attivo di credenziali hard-coded nel Secure Firewall Management Center. CISA impone la remediation…

07 ago 2026views - 56

CYBERSEC

Attacco a SharePoint della Confederazione Svizzera: 200 account compromessi

Il BIT conferma l'exploitation di falle SharePoint già patchate: l'incidente dimostra che Patch Tuesday non basta se i credential veng…

07 ago 2026views - 67

CYBERSECCRITICAL

VMware vCenter colpito da due falle critiche senza workaround: il piano di

Broadcom ha corretto due vulnerabilità critiche in vCenter Server con CVSS 9.8. Nessun workaround disponibile: per le organizzazioni V…

06 ago 2026views - 65

VULNZERO-DAY

Samsung patcha zero-day Android scoperta da Meta: la catena invisibile della

Samsung ha patchato CVE-2025-21043, un out-of-bounds write in libimagecodec.quram.so che permetteva RCE remoto. La falla è stata segna…

06 ago 2026views - 68

VULNCRITICAL

ZDI-26-520: RCE pre-auth su controller ricarica EV Phoenix Contact

Un flaw di path validation nel firmware-update endpoint del controller di ricarica EV Phoenix Contact CHARX SEC-3150 consente esecuzio…

06 ago 2026views - 69

cveCVE

CISA impone 3 giorni per patchare CVE-2026-18577 su N-able N-central

CISA ha aggiunto CVE-2026-18577 al catalogo KEV con scadenza di tre giorni per le agenzie federali. La vulnerabilità su N-able N-centr…

05 ago 2026views - 63

CYBERSEC

ChainDrop: il worm npm che ha compromesso 444 pacchetti in meno di quattro ore

Analisi dell'attacco ChainDrop del 4 agosto 2026: un worm npm auto-replicante che ha sfruttato OIDC Trusted Publishing con valida prov…

05 ago 2026views - 80

VULNCRITICAL

Apple corregge RCE in ImageIO: numeric truncation in macOS Tahoe 26.6

La vulnerabilità CVE-2026-43780 nel framework ImageIO di Apple permetteva esecuzione remota di codice tramite texture malevole. La pat…

05 ago 2026views - 81

CYBERSEC

Bitdefender Shredder, escalation a SYSTEM: aggiornare subito alla 27.0.58.315

ZDI-26-448 sfrutta il File Shredder di Bitdefender per scalare privilegi locali fino a SYSTEM. Il CVE-2026-6851 ha CVSS 4.0 7.0: la pa…

05 ago 2026views - 82

CYBERSEC

Trend Micro Cleaner One Pro: la pulizia file diventa un attacco SYSTEM

Una vulnerabilità nel componente Junk Files Cleanup di Trend Micro Cleaner One Pro consente a un attaccante locale di cancellare file…

05 ago 2026views - 68

CYBERSECCRITICAL

WatchGuard FireWare OS, directory traversal nel servizio sigd apre la strada a

Una vulnerabilità di directory traversal nel servizio sigd di WatchGuard FireWare OS permette a un attaccante remoto autenticato di cr…

05 ago 2026views - 72