// 1 ZERO-DAY · 1 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H→
CYBERSECEXPLOIT

FortiBleed: 74.000 FortiGate esposti, il patching da solo non basta

CISA stima 74.000 dispositivi Fortinet con credenziali compromesse. La campagna FortiBleed sfratta riutilizzo di credenziali e brute-f…

08 lug 2026views - 128

ai

HalluSquatting trasforma le allucinazioni degli assistenti AI in un vector

Ricercatori hanno dimostrato che HalluSquatting trasforma le allucinazioni prevedibili di 9 tool AI in un vector di installazione botn…

08 lug 2026views - 160

CYBERSEC

Qualys propone il Risk Operations Center per l'era del 'Day Minus Seven'

Qualys ha pubblicato l'8 luglio 2026 un post sul blog product-tech che introduce il Risk Operations Center (ROC) come risposta operati…

08 lug 2026views - 199

CYBERSECCVE

CISA impone patch in 3 giorni per CVE-2026-55255 su Langflow

Un IDOR nel endpoint /api/v1/responses di Langflow consente il furto di credenziali LLM e cloud da flow altrui. CISA ha ordinato il pa…

08 lug 2026views - 169

CYBERSEC

AI skills malevoli: 3.000 superano la scansione, le aziende sono esposte

ESET ha rilevato oltre 3.000 skill malevoli su quasi 900.000 analizzate. La tecnica SkillCloak supera gli scanner statici nel più del…

08 lug 2026views - 146

CYBERSECEXPLOIT

IRIS C2: condannati per frode gestiscono startup di exploit zero-day

IRIS C2, startup che acquista zero-day fino a 7 milioni di dollari, è gestita da Jacob Wohl e Jack Burkman, criminali condannati per f…

08 lug 2026views - 135

CYBERSECZERO-DAY

KDDI: zero-day in software di terze parti espone 12.233.087 indirizzi email

KDDI ha confermato che un attacco zero-day in un software di terze parti ha compromesso la piattaforma email di cinque ISP giapponesi,…

08 lug 2026views - 126

CYBERSECCVE

Ubiquiti patcha CVE-2026-50746, la falla di severità massima in UniFi OS

Ubiquiti ha rilasciato aggiornamenti per sette vulnerabilità critiche in UniFi OS. CVE-2026-50746 ha CVSS 10.0 e permette command inje…

08 lug 2026views - 138

linuxEXPLOIT

GhostLock: bug Linux nascosto 15 anni, ora exploit pubblico e root garantito

CVE-2026-43499 consente escalation a root e escape da container su quasi ogni distribuzione Linux dal 2011. Nebula Security ha pubblic…

08 lug 2026views - 187

CYBERSECEXPLOIT

Gartner: entro il 2028 il 60% delle aziende abbandona il pentesting annuale

Gartner formalizza il framework COST per la validazione continua delle vulnerabilità. Il tempo di exploit si è compresso a meno di 10…

08 lug 2026views - 178

malware

RedWing: il malware bancario Android diventa un servizio a noleggio su Telegram

Zimperium zLabs ha scoperto RedWing, una piattaforma Malware-as-a-Service che trasforma il furto bancario su Android in prodotto comme…

08 lug 2026views - 141

CYBERSEC

Accenture conferma data breach: 35 GB di dati in vendita dal threat actor '888'

Accenture ha confermato una violazione della sicurezza dopo che il threat actor '888' ha messo in vendita 35 GB di dati rubati. L'azie…

07 lug 2026views - 146

malware

Worm CAI elimina malware concorrenti nel cloud e ruba credenziali

CAI, nuovo worm cloud-native, uccide processi di TeamPCP e PCPJack per monopolizzare host compromessi. La concorrenza criminale nel cl…

07 lug 2026views - 134

news

ATEN Unizon espone file di sistema senza autenticazione: directory traversal

La vulnerabilità ZDI-26-380 in ATEN Unizon permette a un attaccante remoto di leggere file arbitrari nel contesto SYSTEM. Patch dispon…

07 lug 2026views - 128

VULN

X.Org Server, un bug dimenticato torna privilege escalation: il caso ZDI-26-395

Una falla use-after-free in SyncChangeCounter permette escalation locale a root su X.Org Server. Il bug replica un pattern già corrett…

07 lug 2026views - 138

CYBERSECEXPLOIT

UAT-7810 espande rete ORB: nuove backdoor LONGLEASH, DOGLEASH e JARLEASH

Cisco Talos rileva l'espansione della rete LapDogs ORB gestita dall'APT UAT-7810. Nuove famiglie malware e sfruttamento di vulnerabili…

07 lug 2026views - 134

CYBERSECEXPLOIT

Cina: exploit chain su Roundcube compromette università USA e Canada

Un cluster cinese attacca università statunitensi e canadesi con una catena di due vulnerabilità critiche in Roundcube. La campagna è…

07 lug 2026views - 130

newsCRITICAL

BeyondTrust, quattro falle critiche in Remote Support: patch subito

7 luglio 2026. BeyondTrust patcha quattro falle in Remote Support, ma i server self-hosted restano scoperti 7 luglio 2026

07 lug 2026views - 127

CYBERSECZERO-DAY

Nissan, dipendenti in quattro Paesi esposti da zero-day Oracle PeopleSoft

Nissan Americas ha confermato che attaccanti hanno sfruttato CVE-2026-35273, una vulnerabilità zero-day in Oracle PeopleSoft PeopleToo…

07 lug 2026views - 129

zeroEXPLOIT

Exploitarium, il paradosso della velocità: exploit già patchabili ma pubblici

Il ricercatore 'bikini' ha pubblicato oltre 30 proof-of-concept senza CVD. CVE-2026-55200 in libssh2 ha patch precedente al dump ma ex…

07 lug 2026views - 163

news

DeepSeek genera ransomware browser-only da un prompt: proof-of-concept

Check Point Research ha analizzato un campione di ransomware generato da DeepSeek che cifra file locali via browser su Android, senza…

07 lug 2026views - 119

CYBERSEC

CSE: disclosure rara su tre operazioni offensive cyber nel 2025

La Communications Security Establishment (CSE) ha rivelato nel report annuale 2025 tre operazioni cyber offensive autorizzate contro g…

06 lug 2026views - 108

CYBERSEC

Il vishing 2.0 arriva su Teams: chiamate fake da IT support per installare

Unit 42 rileva una campagna che usa chiamate vocali su Microsoft Teams per installare EtherRAT. Il malware sfrutta smart contract Ethe…

06 lug 2026views - 144

CYBERSEC

Cavern: il framework .NET che sfida gli analisti con tre compilazioni diverse

Check Point Research ha svelato Cavern, un framework C2 modulare in .NET usato dall'attore iraniano Cavern Manticore. Tre formati di c…

06 lug 2026views - 105