// 3 ZERO-DAY · 6 CVE · 7 EXPLOIT NELLE ULTIME 24H→
CYBERSECEXPLOIT

Cisco conferma: SSRF Unified CM sfruttata, due giorni di finestra

Cisco ha confermato l'exploitation in-the-wild di CVE-2026-20230 su Unified CM: SSRF con file write e possibile root, appena 48 ore tr…

02 lug 2026views - 176

VULNZERO-DAY

ZDI-26-396: bug operatore invertito in X.Org Server espone a lettura arbitraria

Un errore di programmazione elementare in X.Org Server permette lettura out-of-bounds con potenziale escalation: il dettaglio di ZDI-2…

02 lug 2026views - 153

CYBERSEC

FortiBleed, il collegamento mancante: da 430.000 firewall bersagliati ai

SOCRadar collega il furto di credenziali FortiBleed ai gruppi INC e Lynx: un operatore gestiva insieme l'infrastruttura di raccolta e…

02 lug 2026views - 172

CYBERSEC

ChocoPoC RAT: come i fake PoC su PyPI hanno infettato i vulnerability researcher

ChocoPoC, un RAT Python, si diffonde tramite repository GitHub di fake PoC che nascondono il payload in dipendenze transitive su PyPI,…

02 lug 2026views - 226

CYBERSECCRITICAL

ZDI-26-377: XSS in NetVault Backup consente bypass auth e RCE SYSTEM

Una vulnerabilità XSS nella pagina viewclient di Quest NetVault Backup permette a un attaccante remoto di bypassare l'autenticazione e…

01 lug 2026views - 151

CYBERSEC

VEIL#DROP: come Blogger diventa armiere di infostealer

Securonix scopre VEIL#DROP: catena malware multi-stadio che sfrutta Google Blogger per consegnare fileless il PureLogs Stealer, bypass…

01 lug 2026views - 137

CYBERSECCRITICAL

Cursor, due CVE critiche: RCE e zero-click via prompt injection nella sandbox

Due vulnerabilità in Cursor con CVSS 9.8 permettono escape dalla sandbox ed esecuzione remota di codice senza interazione utente. Il f…

01 lug 2026views - 150

ransomware

Ransomware AI-generato attacca via browser: niente payload, solo permessi Chrome

Check Point ha analizzato un campione DeepSeek che cifra file locali abusando la File System Access API di Chrome. Niente exploit, nie…

01 lug 2026views - 172

malware

ClickFix diventa piattaforma: 3.000 payload analizzati svelano delivery API

Un ricercatore ha analizzato 3.000 payload ClickFix live: architettura API-driven, wrapping crittografico rotante e adozione da APT na…

01 lug 2026views - 139

malware

ScreenConnect abusato per distribuire AsyncRAT: 90+ domini spoofing

Kaspersky MDR ha scoperto una campagna su larga scala che abusa ScreenConnect per distribuire AsyncRAT tramite installer spoofing di f…

01 lug 2026views - 140

CYBERSEC

Citrix patcha sei flaw NetScaler: la trappola è manuale

Citrix ha rilasciato patch per sei vulnerabilità NetScaler ADC/Gateway. CVE-2026-8451 è una nuova istanza CitrixBleed. Per CVE-2026-13…

01 lug 2026views - 162

CYBERSEC

Phantom squatting: quando l'AI genera la tua prossima minaccia supply chain

Unit 42 ha documentato un nuovo vettore: gli attaccanti registrano domini allucinati dai LLM per intercettare traffico da sistemi AI,…

01 lug 2026views - 152

agentic

Agentjacking: bug report falso dirotta agenti AI coding, successo 85%

Ricercatori dimostrano agentjacking: un bug report falso in Sentry dirotta Claude Code, Cursor e Codex. Tasso di successo dell'85%, 2.…

01 lug 2026views - 164

ai

BioShocking: così un gioco manipola l'IA agente per rubare credenziali

I ricercatori LayerX hanno dimostrato BioShocking, un attacco di prompt injection che inganna i browser AI agentici facendogli esfiltr…

30 giu 2026views - 141

malware

RustDuck: il botnet IoT riscritto in Rust sfida i ricercatori

QiAnXin XLab traccia RustDuck dal febbraio 2026: malware two-stage riscritto in Rust con cifratura enterprise e controlli anti-analisi…

30 giu 2026views - 135

CYBERSECCRITICAL

Langflow RCE sfruttato per miner worm: 19 giorni di campagna

CVE-2026-33017: operatori commodity sfruttano endpoint AI esposti per distribuire Lambsys, worm SSH che compromette l'intera infrastru…

30 giu 2026views - 174

phishing

Phishing tessera sanitaria: €6,39 per rubare identità

Il CERT-AGID rivela il funnel di una campagna phishing che usa la sostituzione fittizia della tessera sanitaria per esfiltrare dati pe…

30 giu 2026views - 145

CYBERSEC

Aflac Japan: data breach da 4,38 milioni, sistemi US intatti

Aflac Japan conferma accesso non autorizzato dal 15 al 25 giugno 2026: 4,38 milioni di clienti coinvolti, 230.000 conti bancari esfilt…

30 giu 2026views - 144

ransomware

Blackfield chiede 2 milioni a Nidec: il menu dei prezzi del ransomware

Blackfield ha rivendicato l'attacco a Nidec Chaun Choung Technology con un riscatto strutturato: 2M di dollari per la cancellazione, e…

30 giu 2026views - 124

CYBERSECEXPLOIT

CISA conferma: BlueHammer ora sfruttata da ransomware

CISA ha elevato CVE-2026-33825 a vettore ransomware confermato. Microsoft non aggiorna il proprio advisory, creando un vuoto di inform…

30 giu 2026views - 172

cybersecZERO-DAY

Nissan: breach payroll via zero-day Oracle PeopleSoft

Nissan Americas ha confermato l'esposizione di dati payroll e SSN di dipendenti in quattro Paesi tramite CVE-2026-35273, zero-day in O…

29 giu 2026views - 151

CYBERSEC

Mustang Panda usa Zoho WorkDrive come C2 nascosto contro il governo indiano

Il gruppo APT Mustang Panda ha condotto due campagne di spionaggio contro il governo indiano usando Zoho WorkDrive come canale di coma…

29 giu 2026views - 129

VULNCVE

CVE-2026-48558: Djinn Stealer sfruttato in-the-wild su SimpleHelp

Threat actors sfruttano CVE-2026-48558 per distribuire Djinn Stealer e TaskWeaver. Il nuovo infostealer targetta credenziali AI e clou…

29 giu 2026views - 137

CYBERSECCVE

CVE-2026-46817: Oracle EBS sotto attacco, 450+ server esposti

Defused rileva exploitation attiva di CVE-2026-46817 su honeypot Oracle EBS. CVSS 9.8, patch disponibile da maggio, oltre 450 istanze…

29 giu 2026views - 162