Zero-day «ShieldCrash» su Microsoft Defender pubblicato a ridosso del Patch Tuesday: accesso SYSTEM
Fonte
BleepingComputer
122 item
Cisco conferma lo sfruttamento attivo di CVE-2026-20079 in Secure FMC, bypass con CVSS 10
Oltre 36.000 server Plex esposti restano indietro con le patch delle recenti vulnerabilità
Patch Tuesday da record: 974 CVE, due zero-day già sfruttate, e l'AI come acceleratore
Gli allarmi sull'AI arrivano da dentro i lab: dimissioni, stime di rischio e il dibattito su Astra
SAP "OVERPASS" (CVE-2026-44756, CVSS 10): memory corruption nel kernel via protocollo EPP, comandi arbitrari con privilegi di amministratore via ICM
F5 BIG-IP APM violati per installare un rootkit Linux
220 milioni di record di viaggiatori esposti in un leak legato al Vietnam: dati APIS di frontiera
ScreenConnect, settimana nera: campagna worm-like e nuova falla senza patch
Magento, il seguito dello zero-day "StyleSmuggler": prima sfruttamento accertato il 4 settembre su un target con tutti gli ultimi aggiornamenti, Adobe conferma di lavorare a un fix senza date; i fix di luglio e agosto non bastano
MikroTik, i dettagli delle due falle: CVE-2026-67276 (bypass dell'autenticazione SSH via validazione incompleta delle chiavi RSA) e CVE-2026-86060 (escalation via username contraffatto)
BigBear, phishing-as-a-service: MFA aggirata in 258 organizzazioni e oltre 5.000 credenziali Microsoft 365 rubate con un framework Evilginx2
ChatGPT Astra arriva agli abbonati Plus da 20 dollari
Phishing con caratteri Unicode invisibili (blocco Tags U+E0000–U+E007F) per spezzare le keyword delle esche: picco di 2,37 milioni di messaggi al giorno
OpenAI ammette il "wiki incident": colpa nostra, e cambierà come si riferiscono gli incidenti degli agenti
ClickFix evolve: oltre 5.400 siti hackerati distribuiscono payload memorizzati sulla blockchain, immuni ai takedown
Chrome 152 tappa la sesta zero-day dell'anno: CVE-2026-85046 sfruttata attivamente
Citrix NetScaler: CVE-2026-19490, bypass di autenticazione critico già sfruttato negli attacchi
Passkey sotto esame: 39 metodi documentati per comprometterle, molti già con proof-of-concept
CVE-2026-32475 in Elementor Pro (6 milioni di installazioni attive) sfruttata attivamente: quasi 200.000 tentativi bloccati da Wordfence
Infrastruttura Cloudflare di Coder compromessa per distribuire moduli Terraform malevoli con furto di credenziali
Una vecchia falla di verifica email Lenovo espone circa 5.000 account Dropbox: gli attaccanti bypassano l'autenticazione
SonicWall: due zero-day SMA1000 sfruttati attivamente in catena, con la CVE-2026-83548 a gravità massima (10,0)
Falla in un plugin di backup WordPress espone milioni di siti alla presa di controllo: aggiornare subito
Langflow sfruttato attivamente: la RCE da 9,8 rubla chiavi OpenAI e AWS
Exchange Online in outage pluriora: email in ritardo o non consegnate e problemi di autenticazione per decine di migliaia di utenti; fix in test
Fire Ant, gruppo legato alla Cina, passa dai VMware hypervisor ai router Cisco IOS XR: tunnel GRE non dichiarati, credenziali raccolte e log neutralizzati
Anthropic spegne le sessioni Claude rubate dagli infostealer
Chrome Web Store: estensioni con 16 moduli malware attive da inizio 2024
Manchester Airports: FulcrumSec reclama il furto di 86 GB, e i campioni esaminati da BleepingComputer mostrano dati clienti e di prenotazione ben più dettagliati di quanto divulgato il 27 agosto