// 3 CVE · 2 EXPLOIT NELLE ULTIME 24H
VULNEXPLOIT

Gravity SMTP: 17M attacchi sfruttano bug info-disclosure

CVE-2026-4020 nel plugin WordPress Gravity SMTP: attacchi in corso, credenziali email esposte e nessuna traccia forense. Patch disponi…

19 giu 2026views - 99

VULNZERO-DAY

ZDI-26-358: Allegra patcha XSS nel metodo downloadAttachment

L'advisory ZDI-26-358 svela una vulnerabilità XSS nel metodo downloadAttachment di Allegra: richiesta interazione utente, patch dispon…

19 giu 2026views - 139

CYBERSECEXPLOIT

usbliter8: exploit unpatchabile colpisce SecureROM A12/A13 Apple

Paradigm Shift pubblica usbliter8: exploit hardware unpatchabile per SecureROM Apple A12/A13. Esecuzione arbitraria EL1 via controller…

19 giu 2026views - 132

VULNCVE

X.Org Server UAF CVE-2026-34001: escalation locale a root su Linux

ZDI-26-335 svela use-after-free in SyncTriggerList di X.Org Server: CVSS 7.8, attacco locale senza interazione utente, patch X.Org e a…

19 giu 2026views - 141

aiCRITICAL

AutoJack: una pagina web dirotta agenti AI per eseguire codice sul PC

Microsoft Security ha scoperto AutoJack: una catena di tre vulnerabilità in AutoGen Studio che trasforma agenti AI di browsing in veic…

19 giu 2026views - 144

CYBERSEC

Crypto-clipper: la fake reputation economy diventa arma

Cybercriminali hanno weaponizzato stelle, download e recensioni per distribuire un clipper Rust su GitHub, YouTube e persino news site…

19 giu 2026views - 110

phishing

La truffa fiscale che imita lo Stato: phishing adattivo per crypto e conti

Il CERT-AGID ha rilevato campagne di phishing che abusano del nome dell'Agenzia delle Entrate per indurre vittime a dichiarare cripto-…

19 giu 2026views - 117

CYBERSEC

Agentic AI sostituisce assistiva in threat management

L'AI agentica trasforma CTEM da framework strategico in ciclo operativo continuo. Il passaggio richiede architetture purpose-built, no…

19 giu 2026views - 149

CYBERSEC

Shadow AI: la minaccia è l'access control, non il data leakage

Il problema dello shadow AI si è spostato dal browser ai sistemi enterprise: agenti autonomi con credenziali attive, senza governance…

19 giu 2026views - 154

phishing

Phishing bancario: l'evasione via IPv4-mapped IPv6

Campagna phishing contro e-banking belga sfrutta la sintassi IPv4-mapped IPv6 in notazione compressa per bypassare controlli regex e n…

19 giu 2026views - 108

CYBERSEC

Log discard: il 86% dei log di sicurezza finisce nel cestino

Una survey Dynatrace su 450 grandi imprese rivela che metà scarta l'86% dei log di sistema per costo. Spesa media $2.5M all'anno, ma i…

19 giu 2026views - 160

CYBERSEC

Interpol: 40 mld di scam in Asia, cyber al 30% di tutti i crimini

Il report Interpol 2025/2026 documenta un'economia criminale da quasi 40 miliardi in Asia-Pacifico, con il cybercrime che supera il 30…

19 giu 2026views - 145

CYBERSEC

Il ThreatsDay Bulletin di giugno 2026: quando la chat condivisa di Claude

Il ThreatsDay Bulletin di giugno 2026 documenta l'abuso della funzione chat condivisa di Anthropic Claude per distribuire credential s…

18 giu 2026views - 119

CYBERSEC

Novo Nordisk: token GitHub esposto, 1.3TB rubati in 2 mesi

Un personal access token GitHub esposto in JavaScript client-side ha aperto 2 mesi di dwell time: ~1.3TB di dati, modelli AI e codice…

18 giu 2026views - 155

ransomwareCRITICAL

Mackay Sugar: ransomware blocca zuccherifici, 1300 aziende ferme

Gentlemen ha colpito Mackay Sugar il 10 giugno 2026: due zuccherifici fermi, oltre 1.300 aziende agricole bloccate all'inizio della st…

18 giu 2026views - 112

CYBERSEC

Klue breach: OAuth dormiente apre multi-vittima su Salesforce

Il gruppo Icarus ha esfiltrato dati CRM da clienti Klue abusando token OAuth rubati. Huntress conferma di essere tra le vittime. L'int…

18 giu 2026views - 159

malware

Operazione Endgame smantella SocGholish: 15.000 siti ripuliti

Il 18 giugno 2026 la coalizione internazionale Operation Endgame ha spento 106 server e dominio legati a SocGholish e ripulito 14.971…

18 giu 2026views - 114

malwareCRITICAL

CryptoBandits: il clipper-worm USB che aggiunge RCE via Tor

Microsoft ha divulgato una campagna di malware clipper per Windows attiva da febbraio 2026 che utilizza file LNK malevoli distribuiti…

18 giu 2026views - 104

infostealer

Il malware 'robase' svuota giochi interi su Roblox: da furto di cappelli a

Malware 'robase' ruba session token e trasferisce ownership di giochi Roblox: da furto di credenziali a espropriazione di imprese digi…

18 giu 2026views - 155

CYBERSEC

Apple Beats: vulnerabilità Bluetooth trasforma cuffie in microfoni spia

Apple ha corretto CVE-2025-20701 nei Beats Studio Buds: attaccanti nel raggio Bluetooth potevano intercettare conversazioni sfruttando…

18 giu 2026views - 125

ai

Il disassembler vbdec diventa server AI locale via COM/ROT

Cisco Talos mostra come esporre il modello a oggetti di vbdec al Windows ROT consenta automazione agentica locale senza cloud né uploa…

18 giu 2026views - 105

CYBERSEC

Kodak conferma breach: ShinyHunters minaccia 2,2 milioni di record

Kodak conferma una violazione dati. Il gruppo ShinyHunters rivendica 2,2 milioni di record e minaccia la pubblicazione per il 18 giugn…

18 giu 2026views - 101

CYBERSECCRITICAL

Splunk Enterprise, il sidecar PostgreSQL: un bug da CVSS 9.8 consente RCE

CVE-2026-20253 permette RCE non autenticato su Splunk Enterprise. Il proxy web su porta 8000 espone un sidecar PostgreSQL interno. Pat…

18 giu 2026views - 117

ransomwareZERO-DAY

INC Ransomware: 800 vittime senza un solo zero-day

INC è tra i gruppi ransomware più attivi al mondo pur usando solo tecniche note. Il report Acronis spiega come la scalabilità abbia ba…

17 giu 2026views - 112