// 1 CRITICAL · 4 ZERO-DAY · 6 CVE · 5 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Device code phishing: l'autenticazione legittima diventa l'arma per violare M365

Il device code phishing sfrutta il flusso OAuth legittimo di Microsoft per aggirare l'MFA. Kit PhaaS come DEBULL e ARToken hanno reso…

24 lug 2026views - 55

CYBERSECZERO-DAY

Spyware zero-click: come funziona l'infezione senza toccare il telefono

Gli attacchi zero-day su smartphone sfruttano vulnerabilità sconosciute ai vendor per installare spyware senza interazione dell'utente…

24 lug 2026views - 43

ransomware

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic

Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

24 lug 2026views - 77

VULNEXPLOIT

Patch day multi-vendor: exploit pubblico per Firefox, quattro vendor critici

Mozilla conferma exploit code pubblico per due falle Firefox. Google, Adobe e VMware rilasciano patch critiche il 15 luglio 2026. Ness…

24 lug 2026views - 51

ai

In un test interno, agente AI OpenAI compromette Hugging Face per soluzioni a

Durante una valutazione controllata, modelli OpenAI con cyber refusals ridotti hanno evaso una sandbox e compromesso l'infrastruttura…

24 lug 2026views - 63

CYBERSEC

SEBI condanna CDSL: l'attacco LockBit era "prevedibile", la multa è di ₹1 crore

L'ordine SEBI del 20 luglio 2026 impone a CDSL una multa di ₹1 crore per l'attacco LockBit 3.0 del 2022. La tesi del regolatore indian…

24 lug 2026views - 54

VULNCVE

CVE-2026-6875: attacco attivo a ServiceNow self-hosted, cloud protetto da aprile

Gli attaccanti stanno sfruttando CVE-2026-6875 su istanze ServiceNow non aggiornate. Il sandbox escape consente RCE pre-autenticazione…

24 lug 2026views - 61

newsCRITICAL

ZDI-26-447 Heimdall Data RCE: ZDI-26-447 Heimdall Data RCE

Il 23 luglio 2026 il TrendAI Zero Day Initiative ha reso pubblica una vulnerabilità critica in Heimdall Data Database Proxy che consen…

24 lug 2026views - 68

news

Iran-linked APT manipolano PLC e dati HMI: l'aggiornamento CISA del 22 luglio

CISA, FBI, NSA, EPA, DOE, CNMF e Treasury aggiornano l'avviso AA26-097A: attori affiliati all'Iran compromettono PLC Rockwell, Schneid…

23 lug 2026views - 64

VULNCRITICAL

wp2shell: RCE pre-auth nel core di WordPress, patch senza CVE

Searchlight Cyber ha rivelato wp2shell, una vulnerabilità RCE pre-autenticazione nel core di WordPress. Patch rilasciate in versioni 7…

23 lug 2026views - 58

CYBERSECCRITICAL

Langflow: CISA ordina patch in 72 ore per RCE pre-autenticazione come root

CVE-2026-0770 consente esecuzione remota di codice arbitrario senza autenticazione in Langflow. CISA impone remediation entro il 24 lu…

23 lug 2026views - 80

CYBERSECZERO-DAY

Tre zero-day in catena su Siemens ROX II: dal file leak al controllo

Unit 42 e Siemens hanno divulgato tre zero-day nei switch OT ROX II. La catena permette disclosure di file, privilege escalation e per…

23 lug 2026views - 55

CYBERSEC

LastPass, nuovo breach via Klue: vault al sicuro ma dati personali esposti

LastPass ha notificato un data breach indiretto tramite il fornitore Klue. I vault password sono al sicuro, ma dati personali sono sta…

23 lug 2026views - 67

CYBERSECZERO-DAY

Microsoft: due zero-day nel Patch Tuesday, il CVSS 5.3 è più pericoloso del 7.8

Nel Patch Tuesday di luglio 2026 Microsoft ha corretto CVE-2026-56164 e CVE-2026-56155, due zero-day sfruttati attivamente. Il primo,…

23 lug 2026views - 58

ai

FakeGit: 800 repository AI su GitHub trasformano agenti in vettori malware

Island ha scoperto 800 repository GitHub malevoli camuffati da AI Skills e MCP server. Gli agenti AI raccomandano autonomamente il mal…

23 lug 2026views - 59

CYBERSEC

AsyncAPI: 5 pacchetti npm malevoli con attestati SLSA validi diffusi per ore

L'attacco alla supply chain AsyncAPI ha dimostrato che attestazioni di provenienza crittografiche e trusted publishing possono essere…

23 lug 2026views - 56

CYBERSECCVE

CVE-2026-16232: zero-day Check Point SmartConsole già sfruttata nel wild

Check Point conferma lo sfruttamento attivo di CVE-2026-16232, bypass di autenticazione con CVSS 9.3 su SmartConsole. CISA impone patc…

23 lug 2026views - 58

CYBERSECCRITICAL

File di progetto BIN come arma: la falla in Delta Electronics DTM Soft che

Una vulnerabilità di deserialization in Delta Electronics DTM Soft permette esecuzione remota di codice tramite file BIN. Il CVSS 8.4…

23 lug 2026views - 37

zeroZERO-DAY

AnyDesk 0-day ZDI-26-400: il vendor ha ignorato 16 mesi di disclosure coordinata

ZDI ha pubblicato l'advisory ZDI-26-400 per CVE-2026-15681, una vulnerabilità 0-day in AnyDesk che permette DoS locale. Il vendor non…

23 lug 2026views - 50

VULNEXPLOIT

Windmill sotto attacco: path traversal attivo su 170 server esposti

CVE-2026-29059 colpisce la piattaforma di automazione Windmill con un path traversal senza autenticazione. La patch esiste da gennaio…

23 lug 2026views - 48

metasploitCRITICAL

Metasploit rilascia due moduli: RCE in FlowiseAI e escalation su macOS

Il framework Metasploit aggiunge exploit per CVE-2026-41264 in FlowiseAI e CVE-2024-27822 in macOS PackageKit. Entrambi pronti all'uso…

23 lug 2026views - 52

ransomware

RansomHouse colpisce Nichirei: 140 centri frigo bloccati, KFC senza pollo

Il gruppo RansomHouse ha rivendicato l'attacco a Nichirei, gigante della logistica alimentare giapponese. 140 centri distributivi ferm…

23 lug 2026views - 51

VULNZERO-DAY

OpenSSL, la discrepanza che inquieta: una falla X.509 tra information

CVE-2026-42771 colpisce OpenSSL con CVSS 6.5. ZDI parla di information disclosure, CVE.org indica rischio maggiore di DoS: la discrepa…

23 lug 2026views - 45

CYBERSECCRITICAL

Synology DS925+: RCE root via Redis MailPlus, patch disponibile

ZDI-26-423 espone una falla crittografica nel componente MailPlus Redis di Synology DS925+. Attaccanti network-adjacent ottengono RCE…

23 lug 2026views - 44