// 1 CRITICAL · 2 ZERO-DAY · 2 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

PoC FalconFlank: privilege escalation zero-day nel sensore CrowdStrike Falcon

Un ricercatore ha rilasciato pubblicamente un PoC che sfrutta la rimedazione macro di Office per elevare i privilegi nel sensore EDR.…

03 set 2026views - 1

CYBERSECEXPLOIT

Exploit pubblico per CVE-2026-84115: Cleo Harmony a rischio attacco immediato

Un exploit per la vulnerabilità CVE-2026-84115 in Cleo Harmony è stato pubblicato. Le versioni 5.8.1.0-5.8.1.10 sono a rischio di bypa…

02 set 2026views - 21

CYBERSEC

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di

Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

02 set 2026views - 21

CYBERSECZERO-DAY

SonicWall SMA1000: zero-day attivi con movimento laterale senza VPN

Due vulnerabilità zero-day in SonicWall SMA1000 permettono RCE non autenticato e movimento laterale verso Active Directory senza tunne…

02 set 2026views - 25

VULNZERO-DAY

ZDI-26-614: 0-day in PDF Architect permette esecuzione remota di codice

La Zero Day Initiative ha pubblicato l'advisory ZDI-26-614 per una vulnerabilità 0-day nel parser PDF di pdfforge PDF Architect. Out-o…

01 set 2026views - 23

CYBERSECCVE

CVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore

La piattaforma AI Langflow è bersaglio di exploitation massiccia: oltre 360 tentativi rilevati in poche ore sfruttando la vulnerabilit…

01 set 2026views - 30

VULNCRITICAL

Honeypot conferma exploitation attiva di Sangoma Switchvox con RCE non

CVE-2026-9586 colpisce circa 4.000 sistemi Switchvox esposti su Internet. Honeypot Defused Cyber ha registrato exploitation in-the-wil…

01 set 2026views - 24

CYBERSECZERO-DAY

JFrog Artifactory, il bug autenticazione che espone la supply-chain azzera le

CVE-2026-82329 colpisce JFrog Artifactory con CVSS 9.8: bypass autenticazione che concede privilegi di amministratore. WatchTowr confe…

01 set 2026views - 31

CYBERSECEXPLOIT

HardBreacher scompone il perimetro Kaspersky: quando il protector diventa

Nightmare Eclipse rilascia HardBreacher, un exploit che converte il processo UI di Kaspersky in veicolo di privilege escalation. Kaspe…

31 ago 2026views - 28

CYBERSEC

Gli hacker russi di UAC-0099 usano i guardrail AI come arma di evasione

Il 31 agosto 2026, ESET ha rivelato una tecnica di evasione: gli hacker di UAC-0099, gruppo russo affiliato al GRU, inseriscono commen…

31 ago 2026views - 35

CYBERSECZERO-DAY

KEV batte CVSS: il framework che i CISO usano quando i punteggi mentono

Il 31 agosto 2026 la prioritizzazione delle vulnerabilità ha un framework decisionale ufficiale: CISA BOD 26-04 imposta quattro variab…

31 ago 2026views - 31

CYBERSEC

Infostealer "amico" espone l'intero arsenale di una campagna colombiana: il

L'infezione accidentale della workstation di un attaccante con un infostealer di consumo ha esposto l'intera infrastruttura, i RAT e i…

31 ago 2026views - 28