Fonte
SecurityWeek
60 item
"Zoomsday": zero-click RCE in Zoom scoperto con meno di 20 prompt AI
Microsoft Patch Tuesday di agosto: 421 CVE, zero-day già sfruttato dalla Lazarus Group
OpenAI: il modello Astra innesca una pausa interna per le capacità cyber, la head of ethics se ne va
CVE-2026-8037 in Progress Kemp LoadMaster: vulnerabilità critica sfruttata attivamente
Metabase SQL zero-day: vulnerabilità di massima gravità senza CVE
Levi Strauss colpito da cyberattack via social engineering: dati aziendali rubati dai computer di tre dipendenti
Vulnerabilita critiche nel software eID belga usato da due milioni di persone
Atlassian Rovo: due vulnerabilità indipendenti espongono dati Jira e Confluence
Microsoft e Apple rilasciano patch di sicurezza: tre CVE con severity 10/10 in Azure, Planetary Computer Pro e Teams
Supply chain npm in crisi: ChainDrop infetta 400+ pacchetti, il worm keyv/cacheable armato
CISA KEV: Langflow RCE (CVSS 9.8), Tomcat e N-central sfruttati attivamente
Midnight Blizzard nei Wi-Fi degli hotel e cyberattack idrici in sette stati
Ruby on Rails CVE-2026-66066: vulnerabilità critica (CVSS 9.5) permette RCE nella configurazione di default
Cyberattacchi agli acquedotti USA: CISA e FBI in allarme, 30 sistemi colpiti in Minnesota
EU AI Act articolo 55 in vigore dal 2 agosto: etichettatura obbligatoria per i contenuti AI
Chrome 151 patcha 370 vulnerabilità; Google testa un calendario di release di sicurezza bisettimanale accelerato dall'AI, che ha portato Chrome a fixare più bug a giugno che negli ultimi due anni.
DentaQuest data breach potenzialmente su oltre 23 milioni di persone
MCBS: data breach su sistema di gestione medica, 1,2 milioni di individui coinvolti, accesso attaccanti tra settembre e ottobre 2025
Nuclear-sabotage malware benchmark: solo GPT-5.6 Sol completa tutti gli 8 stage di reverse engineering di malware nucleare; GLM-5.2 e Opus stallano
Check Point zero-day (CVE-2026-16232) sfruttato in the wild: bypass auth con token admin completo su Security Management
Oracle patcha 1.449 vulnerabilità nel CPU trimestrale, vasta maggioranza identificata da AI
OpenSSL corregge silenziosamente la DoS "HollowByte": 11 byte bastano per esaurire la memoria prima dell'handshake
SharePoint RCE zero-day (CVE-2026-58644, CVSS 9.8) sfruttato attivamente: CISA KEV, patch entro il 19 luglio
Progress conferma zero-day dietro il shutdown di ShareFile Storage Zones Controller
Cursor non patchato: un repository malevolo esegue codice automaticamente su Windows, 7M utenti a rischio
Progress conferma zero-day ShareFile dietro lo shutdown Storage Zones Controller
UE e UK colpiscono la Russia con le prime sanzioni cyber congiunte: Center 16 del FSB accusato per l'attacco alla rete elettrica polacca
Zimbra patcha vulnerabilità critica zero-click di code execution
RabbitMQ: vulnerabilità espone l'OAuth secret del broker, minaccia le enterprise