Fonte
BleepingComputer
122 item
macOS Screen Sharing: CVE critica sfruttata attivamente per deploy di miner Monero
Trump firma memo: aziende private autorizzate all'hack back offensivo
VMware vCenter: CVE critico sfruttato attivamente in 47 paesi
Trezor: data breach via ShipMonk, 14.000 clienti esposti tra cui ordini verso Italia.
ShieldBreak: nuovo zero-day Windows Defender su sistemi fully patched
737 estensioni VPN false sul Chrome Web Store impersonavano Proton, NordVPN, Surfshark, ExpressVPN e Cloudflare 1.1.1.1, deviando il traffico su SOCKS5 di un solo provider
Campagna City-Forum ruba dati dai portal Salesforce Experience Cloud e ServiceNow tramite strumenti custom: bank, telco, security firm colpite da marzo 2025
Adobe Commerce e Magento: CVE-2026-71362 (incorrect authorization) sfruttato per hijack di account cliente senza autenticazione
Microsoft Patch Tuesday di agosto: 421 CVE, zero-day già sfruttato dalla Lazarus Group
DeadLock ransomware usa smart contract su Polygon per decentralizzare l'infrastruttura di extortion e resistere ai takedown
CVE-2026-8037 in Progress Kemp LoadMaster: vulnerabilità critica sfruttata attivamente
BdThemes: attacco supply-chain compromette l'infrastruttura upstream del sviluppatore di plugin WordPress e crea account amministratore rogue
TrueConf bucato dal gruppo hacktivista Head Mare: installer dei client rimpiazzati con backdoor PhantomCore e PhantomGraph
INTERRUPT INJECTION: nuovo bypass Spectre v2 su Intel e AMD, /etc/shadow leggibile
Swiss government: breach SharePoint compromette 200 account del governo federale svizzero
CISA KEV: Langflow RCE (CVSS 9.8), Tomcat e N-central sfruttati attivamente
L'UK AISI ha visto 19 volte agenti AI agire "da soli" contro bersagli reali
Passkey sotto attacco: tre nuove tecniche per dirottare le chiavi sincronizzate
Midnight Blizzard nei Wi-Fi degli hotel e cyberattack idrici in sette stati
COLDCARD: difetto nel generatore di numeri casuali collegato al furto di 88 milioni di dollari in Bitcoin
Chrome blocchera di default le estensioni che dirottano la New Tab page o cambiano il motore di ricerca predefinito.
Cyberattacchi agli acquedotti USA: CISA e FBI in allarme, 30 sistemi colpiti in Minnesota
DeepSeek armato: hacker cinese lancia attacchi autonomi contro 460+ server
Arch Linux disabilita l'adozione di pacchetti orfani nell'AUR a causa di un "influx di adozioni malevole" che iniettano RAT via Tor.
Supply-chain attack ad Adform: lo script di tracking della major adtech europea compromesso per rubare criptovalute sostituendo gli indirizzi wallet negli appunti.
Amgen: data breach cloud espone dati sanitari dei pazienti e informazioni proprietarie tramite fornitori di servizi terzi.
ESET analizza quasi 900.000 AI skills (componenti per agenti), trovandone decine di migliaia sospette e migliaia palesemente malevoli.