// 3 CRITICAL · 5 ZERO-DAY · 9 CVE · 6 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

Kodak conferma breach: ShinyHunters minaccia 2,2 milioni di record

Kodak conferma una violazione dati. Il gruppo ShinyHunters rivendica 2,2 milioni di record e minaccia la pubblicazione per il 18 giugn…

18 giu 2026views - 63

CYBERSECCRITICAL

Splunk Enterprise, il sidecar PostgreSQL: un bug da CVSS 9.8 consente RCE

CVE-2026-20253 permette RCE non autenticato su Splunk Enterprise. Il proxy web su porta 8000 espone un sidecar PostgreSQL interno. Pat…

18 giu 2026views - 83

ransomwareZERO-DAY

INC Ransomware: 800 vittime senza un solo zero-day

INC è tra i gruppi ransomware più attivi al mondo pur usando solo tecniche note. Il report Acronis spiega come la scalabilità abbia ba…

17 giu 2026views - 70

malware

Crypto clipper Rust: manipolazione reputazione su VirusTotal e GitHub

Campagna crypto-clipper sfrutta recensioni false, star GitHub gonfiate e Ghost Networks su VirusTotal per distribuire malware Rust su…

17 giu 2026views - 76

ai

Agenti AI usati per violare 14 aziende: 1.000 sessioni recuperate

Un attaccante low-skill ha usato Claude e Codex per violare almeno 14 aziende bypassando i guardrail. Ricercatori hanno recuperato olt…

17 giu 2026views - 92

CYBERSEC

MySQL esposto al 26%: la top 10 delle esposizioni 2026

L'Intruder 2026 ASM Index rivela database e pannelli admin esposti come vettori principali. Time-to-exploit a un giorno, remediation f…

17 giu 2026views - 108

VULNCRITICAL

CISA: Joomla JCE in KEV, RCE pre-auth CVSS 10

CISA aggiunge CVE-2026-48907 al catalogo KEV: RCE pre-autenticazione nel Joomla Content Editor con CVSS 10.0. Patch entro il 19 giugno…

17 giu 2026views - 85

newsZERO-DAY

RoguePlanet: zero-day senza patch in Microsoft Defender, escalation a SYSTEM

RoguePlanet è una vulnerabilità zero-day in Microsoft Defender senza CVE né patch: escalation locale a SYSTEM via TOCTOU su Windows 10…

17 giu 2026views - 84

news

The Gentlemen: come LLM e automazione ridisegnano il ransomware

CERT-AGID mappa l'uso di LLM nel gruppo ransomware The Gentlemen: 500 vittime in un anno, piattaforma negoziazione in 3 giorni, worm a…

17 giu 2026views - 80

CYBERSEC

Plugin JetBrains rubano chiavi API AI: 70mila download

Campagna coordinata di 15 plugin malevoli sul JetBrains Marketplace sottrae chiavi API AI a sviluppatori. Circa 70.000 installazioni,…

17 giu 2026views - 77

CYBERSECCRITICAL

FortiSandbox: tre vulnerabilità critiche in sfruttamento attivo secondo

Defused Cyber ha osservato lo sfruttamento attivo di tre vulnerabilità critiche in Fortinet FortiSandbox. Fortinet non ha confermato l…

16 giu 2026views - 71

malware

Rokarolla: il trojan Android che trasforma il telefono in prigione digitale

Scoperto da Zimperium zLabs, il trojan Rokarolla usa 137 comandi e overlay falsi per isolare le vittime, rubare credenziali bancarie e…

16 giu 2026views - 76

malware

Lorem Ipsum pivota su ClickFix dopo takedown Fox Tempest

BlueVoyant: il malware Lorem Ipsum abbandona installer firmati per ClickFix su WordPress compromessi, pochi giorni dopo il dismantling…

16 giu 2026views - 81

CYBERSEC

GhostTree: l'attacco NTFS che blocca gli EDR

La tecnica GhostTree scoperta da Varonis neutralizza Windows Defender con junction NTFS ricorsive: niente privilegi elevati, niente ma…

16 giu 2026views - 73

VULNCRITICAL

Vertex AI SDK: bucket squatting cross-tenant permetteva RCE

Il Google Cloud Vertex AI SDK 1.139.0-1.140.0 era vulnerabile a bucket squatting cross-tenant con RCE via pickle deserialization, scop…

16 giu 2026views - 119

malware

DragonForce weaponizza i relay TURN di Microsoft Teams per C2 stealth

Il ransomware DragonForce ha usato Backdoor.Turn per nascondere il traffico C2 sfruttando i relay TURN legittimi di Microsoft Teams, r…

16 giu 2026views - 74

CYBERSECCVE

Cisco SD-WAN, CVE-2026-20262: scoperta interna, exploitation esterna

Cisco ha divulgato CVE-2026-20262, vulnerabilità di path traversal in Catalyst SD-WAN Manager attivamente sfruttata in-the-wild. Richi…

16 giu 2026views - 68

malware

SprySOCKS torna su Windows: rootkit kernel e targeting governativo

ESET ha scoperto varianti Windows di SprySOCKS, backdoor prima Linux-only, con rootkit kernel e targeting di governi in Asia e America…

16 giu 2026views - 69

news

Malware su Steam Workshop: wallpaper animati rubano credenziali

Dozine di wallpaper malevoli su Steam Workshop hanno infettato migliaia di utenti: backdoor, furto account Steam e crypto miner nascos…

16 giu 2026views - 71

CYBERSEC

iRhythm: rubati dati sanitari di pazienti via social engineering

iRhythm Holdings ha divulgato una violazione dati: attacker hanno esfiltrato PHI e PII di pazienti da app business terze parti tramite…

16 giu 2026views - 71

VULNEXPLOIT

LiteSpeed cPanel: due CVE in KEV, rischio hosting condiviso

CISA inserisce due falle LiteSpeed nel catalogo KEV: escalation a root su server hosting condiviso, exploit attivi e deadline federali…

16 giu 2026views - 84

news

Corea del Nord contro gli sviluppatori: quando l'IDE diventa la superficie di

Attori di stato nordcoreani hanno abusato VS Code, npm, GitHub e Hugging Face per distribuire malware a sviluppatori. La campagna UNK_…

15 giu 2026views - 85

ransomware

Developer Conti condannato: perché i loader sono il tallone d'Achille del RaaS

Oleksii Lytvynenko, developer ucraino del gruppo ransomware Conti, ha ammesso colpevolezza negli USA dopo estradizione dall'Irlanda. I…

15 giu 2026views - 70

CYBERSEC

APT cinese UNC6508: un anno di spionaggio su server REDCap

Google svela UNC6508: oltre un anno di compromissione server REDCap in istituti medici e militari USA/Canada con malware InfiniteRed e…

15 giu 2026views - 84