// 1 CRITICAL · 7 ZERO-DAY · 8 CVE · 7 EXPLOIT · 3 ADVISORY NELLE ULTIME 24H
CYBERSECZERO-DAY

Microsoft conferma zero-day RoguePlanet: Defender diventa vettore d'attacco

CVE-2026-50656: confermata da Microsoft la vulnerabilità zero-day in Defender che eleva privilegi a SYSTEM. Patch in sviluppo, exploit…

23 giu 2026views - 121

CYBERSEC

GitHub Actions blinda checkout contro attacchi pwn request

GitHub rilascia actions/checkout v7 con blocco di default per fork malevoli. I workflow pinned a SHA restano esposti: ecco la deadline…

23 giu 2026views - 84

CYBERSEC

London Hydro: breach 160k clienti, pericolo phishing mirato

London Hydro ha disclosed un data breach il 20 giugno. Dati account clienti esposti, niente carte ma perfetti per truffe iper-personal…

23 giu 2026views - 78

openai

OpenAI sposta il paradosso della remediation: da chi trova bug a chi li patcha

OpenAI rilascia GPT-5.5-Cyber e l'iniziativa Patch the Planet. L'AI ha risolto la scoperta vulnerabilità, creando un problema più gran…

23 giu 2026views - 116

phishing

Xsolis, breach da phishing: 1,4 milioni di record PHI esposti

Xsoli ha impiegato cinque mesi a rivelare l'entità di un attacco phishing del gennaio 2026. Il tracker HHS ha esposto 1.396.519 vittim…

23 giu 2026views - 79

CYBERSEC

SonicWall: patchata la CVE, ma il rischio persiste nei 14 firewall su 14

Audit SANS su 14 firewall SonicWall Gen7: la patch CVE-2024-40766 ha corretto il bug, ma 12/14 dispositivi avevano account locali obso…

23 giu 2026views - 111

CYBERSEC

Tata: 200.000 file trafugati, segreti Apple-Tesla sul dark web

Tata Electronics conferma l'incidente. Oltre 200.000 file e 630 GB di dati pubblicati da World Leaks: specifiche di fornitura Apple e…

23 giu 2026views - 92

cloud

Unit 42: bucket cloud hijackabile con delete e recreate

La ricerca Unit 42 rivela come nomi bucket unici globalmente permettano reindirizzamento silenzioso di log e messaggi tra account clou…

22 giu 2026views - 83

VULN

DifyTap: 4 CVE svelano isolamento cross-tenant fallato in Dify

Zafran Security ha divulgato DifyTap, quattro vulnerabilità in Dify che permettevano lettura di conversazioni e file cross-tenant. Tre…

22 giu 2026views - 92

malware

OXLOADER: Google Ads malevoli congiano infostealer

Elastic scopre OXLOADER, nuovo loader che sfrutta annunci Google Ads per distribuire CastleStealer con tassi di rilevamento prossimi a…

22 giu 2026views - 81

cybersecZERO-DAY

Oracle PeopleSoft zero-day: ShinyHunters colpisce l'higher education

CVE-2026-35273 con CVSS 9.8 sfruttata da ShinyHunters dal 27 maggio. 100+ università colpite, MeshCentral e SSH spraying nella catena…

22 giu 2026views - 101

CYBERSECCRITICAL

Samsung rlottie: RCE via integer truncation, patch open-source

Un errore di tipo short vs int nella libreria grafica Samsung rlottie permette esecuzione remota di codice tramite file animazione mal…

22 giu 2026views - 91

malware

WhatsApp weaponizzato: VBS e RMM in DM da contatti compromessi

Campagna attiva da giugno 2026 usa WhatsApp Desktop per distribuire VBScript malevoli, installare RMM e prendere controllo remoto. 11…

22 giu 2026views - 83

CYBERSEC

CSIS: primo warrant per disinfezione botnet domestica

Il CSIS canadese ottiene il primo warrant di threat reduction per operazioni cyber attive su router e IoT infetti, stabilendo un prece…

22 giu 2026views - 107

news

ClawHub: 23 plugin AI con scope ufficiali ma account non autorizzati

Scope squatting su ClawHub: 23 plugin per agenti AI pubblicati sotto namespace @openclaw e @clawhub da account non autorizzati, espone…

22 giu 2026views - 74

malware

Malware su Steam Workshop: wallpaper rubano account

Decine di wallpaper malevoli su Steam Workshop hanno totalizzato migliaia di download. Kaspersky: backdoor DarkKomet, furto credenzial…

22 giu 2026views - 98

VULNCRITICAL

Atril, RCE via EPUB: patch disponibile da 9 giorni prima del disclosure

ZDI-26-360: heap buffer overflow nel viewer Atril di MATE Desktop permette esecuzione remota di codice tramite file EPUB malevoli. La…

22 giu 2026views - 83

CYBERSEC

iOS AI apps: 282 esposte, solo 28% corregge

Studio Wake Forest: 282 app iOS LLM su 444 analizzate espongono credenziali API. Dopo 90 giorni di disclosure, solo il 28% ha corretto…

22 giu 2026views - 88

linux

systemd 261: TPM software e installer nativo riscrivono le regole

systemd 261 introduce un TPM software, un installer OS nativo e un sottosistema cloud IMDS. Il progetto si allarga dall'init system al…

22 giu 2026views - 89

CYBERSECCRITICAL

F5 patch critiche NGINX: RCE condizionato con CVSS 9.2 da correggere subito

F5 ha rilasciato patch out-of-band per due vulnerabilità critiche in NGINX Open Source. Entrambe con CVSS 9.2, permettono RCE su siste…

21 giu 2026views - 106

CYBERSEC

AryStinger: 4.000 router D-Link in un botnet globale

Il botnet AryStinger ha compromesso oltre 4.000 router D-Link obsoleti trasformandoli in proxy per traffico malevolo con capacità di s…

21 giu 2026views - 73

CYBERSEC

FortiBleed: 74mila credenziali Fortinet esposte, CISA ordina azione

CISA ordina hardening immediato per circa 74mila dispositivi Fortinet dopo il leak FortiBleed. Credenziali valide in circolazione, qua…

21 giu 2026views - 86

ransomware

Prinz Eugen: il ransomware che cifra prima i file più recenti

Scoperto Prinz Eugen, ransomware in Go che prioritizza file recenti, non lascia ransom note e usa RMM legittimi per la persistenza. An…

20 giu 2026views - 92

cybersec

Microsoft attribuisce attacco Mastra a Sapphire Sleet nordcoreano

Microsoft attribuisce con alta confidenza l'attacco supply chain a 140+ pacchetti npm Mastra al gruppo nordcoreano Sapphire Sleet. Il…

20 giu 2026views - 116