// 1 CRITICAL · 6 ZERO-DAY · 7 CVE · 8 EXPLOIT · 2 ADVISORY NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-50751: Check Point VPN sotto attacco Qilin, patch 8 giugno

Un affiliate di Qilin ha sfruttato per un mese una zero-day in Check Point VPN IKEv1: bypass dell'autenticazione, CVSS 9.3, poche deci…

08 giu 2026views - 157

CYBERSEC

SRG fast flux: botnet IoT globale protegge data leak site

Il Silent Ransom Group usa DNS fast flux su 18 paesi e 22 ISP per rendere i suoi data leak site clearnet praticamente irraggiungibili…

08 giu 2026views - 122

news

Child identity theft: quando il primo debito arriva a 18 anni

Il furto d'identità sui minori cresce del 40% tra il 2021 e il 2024 secondo la FTC, ma il dato più inquietante è la latenza: i dati ru…

08 giu 2026views - 131

ai

ChatGPT Lockdown Mode: OpenAI limita funzionalità agentic per ridurre rischi

OpenAI attiva Lockdown Mode su ChatGPT: browsing live, Deep Research e Agent Mode limitati per bloccare l'esfiltrazione dati da prompt…

08 giu 2026views - 110

CYBERSECZERO-DAY

Cisco SD-WAN sotto attacco: zero-day senza patch espone root

CVE-2026-20245 colpisce Cisco Catalyst SD-WAN Manager con exploit attivo e nessuna patch. Settima zero-day del 2026, rischio escalatio…

08 giu 2026views - 147

cybersec

DockSec: l'AI open-source che cura i container, non solo li scansiona

DockSec, progetto OWASP Incubator, usa LLM per correlare tre scanner Docker e generare fix specifiche per riga. Ecco perché il vero co…

08 giu 2026views - 102

microsoftZERO-DAY

Microsoft minaccia ricercatore zero-day, sciopero della community

Microsoft ha minacciato azioni penali contro il ricercatore Nightmare-Eclipse per sei zero-day Defender, poi parzialmente ritrattato d…

08 giu 2026views - 148

CYBERSECZERO-DAY

Edge, il tab-splitting e il phishing invisibile: la falla Pwn2Own

CVE-2026-45494: un XSS universale in Edge scoperto da Orange Tsai sfrutta il tab-splitting per nascondere URL malevoli. Aggiornamento…

08 giu 2026views - 152

malware

C0XMO: variante Gafgyt attacca router DD-WRT con scanner modulare

La variante C0XMO del botnet Gafgyt sfrutta CVE-2021-27137 nel firmware DD-WRT, implementa architettura modulare con scanner separato…

07 giu 2026views - 101

CYBERSEC

Emphere: $2,1M per patchare vulnerabilità con l'AI

La startup di Seattle Emphere raccoglie 2,1 milioni di dollari per automatizzare la remediation delle vulnerabilità open-source. Il NV…

07 giu 2026views - 130

CYBERSECCRITICAL

CISA: Magento Mirasvit RCE CVE-2026-45247, scadenza 72h

CISA ha inserito CVE-2026-45247 nel catalogo KEV il 3 giugno 2026. È un PHP object injection nel plugin Mirasvit Cache Warmer per Mage…

07 giu 2026views - 139

CYBERSEC

NPM sotto attacco: malware con SLSA valida, il paradosso della supply chain

Il report Unit 42 documenta attacchi npm che sfruttano GitHub Actions e provenance SLSA per distribuire malware firmato: 520 milioni d…

07 giu 2026views - 126

CYBERSECZERO-DAY

La scoperta AI costa 1.000$, ma triage, fix e installazione no

Un agente di sicurezza autonomo ha trovato 21 zero-day nella libreria multimediale FFmpeg, spendendo circa 1.000 dollari e generando p…

06 giu 2026views - 152

CYBERSEC

GHOST STADIUM e il panorama globale: 300 domini attivi, 3.800 in attesa

Group-IB e Fortinet documentano un ecosistema criminale multi-vettore attivo prima del Mondiale: 4.300+ domini fraudolenti, kit phishi…

06 giu 2026views - 148

CYBERSECEXPLOIT

CISA: SolarWinds Serv-U crashabile da remoto con un header HTTP

CISA conferma exploit attivo di CVE-2026-28318 in SolarWinds Serv-U. Basta un header Content-Encoding: deflate per bloccare il servizi…

05 giu 2026views - 137

newsCRITICAL

APT cinesi: Ghost NICs, GRIMBOLT e BPFdoor evoluto nelle reti critiche

Mandiant, Palo Alto Unit 42 e Rapid7 documentano convergenza tattica di malware cinese per persistenza a lungo termine in telecom, mil…

05 giu 2026views - 136

malware

Spyware Android Asin prende di mira giornalisti e ricercatori OSINT arabi

ESET ha identificato lo spyware Android 'Asin' che prende di mira utenti di lingua araba tramite app false di notizie governative, let…

05 giu 2026views - 145

VULN

RCI Hospitality: data breach IDOR, 40.000 contractor esposti

RCI Hospitality Holdings ha rivelato una data breach da IDOR in un server IIS: circa 40.000 contractor indipendenti con PII esposti, d…

05 giu 2026views - 98

CYBERSECCRITICAL

Everest Forms Pro: RCE sfruttata a mesi dalla patch

Attori attivi sfruttano CVE-2026-3300 nel plugin WordPress Everest Forms Pro. La patch 1.9.13 esiste dal 18 marzo, ma migliaia di siti…

05 giu 2026views - 141

ai

Agent AI esfiltrano 6M record: il governance gap è strutturale

Un agent di reconciliazione ha estratto 6 milioni di record con permessi legittimi. La governance identity resta indietro: il 91% dell…

05 giu 2026views - 138

CYBERSEC

Furto identità bambini: perché il rischio cresce del 40%

I dati dei minori hanno shelf life decennale per i fraudster. FTC: +40% child identity theft 2021-2024. ESET spiega l'incubazione frau…

05 giu 2026views - 119

CYBERSECZERO-DAY

Microsoft minaccia ricercatori, poi ritratta: caos zero-day

Microsoft ha minacciato azioni penali contro il ricercatore Nightmare-Eclipse per aver pubblicato sei zero-day Windows, poi ritrattato…

04 giu 2026views - 156

VULNCRITICAL

Edge, la RCE di Pwn2Own che Microsoft ha già patchato: il problema è chi non

CVE-2026-45495: directory traversal nei feedback log di Edge con RCE remoto. Patch Microsoft disponibile da maggio, disclosure coordin…

04 giu 2026views - 163

CYBERSECCVE

Edge ZDI-26-329: un errore di origin validation che piega VBS

CVE-2026-45492 nel cross-device sign-in di Edge consente il bypass di Windows VBS senza privilegi admin. Microsoft patcha, ma valuta e…

04 giu 2026views - 139