// 1 CRITICAL · 1 ZERO-DAY · 1 CVE · 1 EXPLOIT NELLE ULTIME 24H→
cybersecZERO-DAY

Nissan: breach payroll via zero-day Oracle PeopleSoft

Nissan Americas ha confermato l'esposizione di dati payroll e SSN di dipendenti in quattro Paesi tramite CVE-2026-35273, zero-day in O…

29 giu 2026views - 157

CYBERSEC

Mustang Panda usa Zoho WorkDrive come C2 nascosto contro il governo indiano

Il gruppo APT Mustang Panda ha condotto due campagne di spionaggio contro il governo indiano usando Zoho WorkDrive come canale di coma…

29 giu 2026views - 143

VULNCVE

CVE-2026-48558: Djinn Stealer sfruttato in-the-wild su SimpleHelp

Threat actors sfruttano CVE-2026-48558 per distribuire Djinn Stealer e TaskWeaver. Il nuovo infostealer targetta credenziali AI e clou…

29 giu 2026views - 141

CYBERSECCVE

CVE-2026-46817: Oracle EBS sotto attacco, 450+ server esposti

Defused rileva exploitation attiva di CVE-2026-46817 su honeypot Oracle EBS. CVSS 9.8, patch disponibile da maggio, oltre 450 istanze…

29 giu 2026views - 172

CYBERSEC

Gamaredon 2025: 35 campagne spear-phishing e 6 tool PowerShell contro l'Ucraina

Il gruppo APT Gamaredon ha condotto 35 campagne spear-phishing nel 2025 contro istituzioni ucraine, introducendo sei nuovi tool PowerS…

29 giu 2026views - 136

CYBERSEC

Microsoft rimuove 119 estensioni Edge con malware nascosto in immagini e font

Microsoft ha eliminato 119 estensioni Edge che nascondevano malware StegoAd in PNG, WebP e font WOFF2, con 2,6 milioni di installazion…

29 giu 2026views - 151

CYBERSECCVE

PoC pubblico per CVE-2026-55200: libssh2 a rischio RCE

Rilasciato il proof-of-concept per CVE-2026-55200, vulnerabilità critica CVSS 9.2 in libssh2. L'overflow intero nel client SSH pre-aut…

29 giu 2026views - 159

CYBERSEC

DarkMoon: pentesting AI open source a $10, il limite dei vendor LLM

DarkMoon separa LLM ed esecuzione via MCP per aggirare i classificatori di sicurezza di Anthropic. A circa $10 una scansione web app,…

29 giu 2026views - 175

malware

Amadey/StealC: 27M credenziali recuperate, $47M crypto bloccati

Operation Endgame ha smantellato due network malware-as-a-service. Ecco perché la teoria legale RICO cambia le regole del gioco e cosa…

29 giu 2026views - 140

CYBERSEC

OpenClaw: 5 skill malevole aggirano scanner AI per mesi

Unit 42 rivela skill evasive su ClawHub che sfruttano semantic instruction hijacking. Il 80% delle 49.943 skill analizzate presenta de…

28 giu 2026views - 153

ai

Claude Code ingannato: repo pulita apre reverse shell

Mozilla 0DIN dimostra che Claude Code esegue malware da repository GitHub pulite sfruttando la propria proattività: errore fittizio, D…

28 giu 2026views - 194

CYBERSECEXPLOIT

KDDI: breach da 14,2 milioni di credenziali, 6 ISP giapponesi colpite

KDDI Corporation rivela un breach di 14,2 milioni di credenziali email: sei ISP giapponesi coinvolti per una falla in software di terz…

28 giu 2026views - 141

CYBERSEC

ATEN Unizon: bug autenticato cancella file, CVSS 5.5 sottostima il rischio

Directory traversal in uploadSSL di ATEN Unizon: attaccante autenticato cancella file arbitrari. Il CVSS 5.5 nasconde rischi operativi…

28 giu 2026views - 151

VULNZERO-DAY

ZDI-26-397: UAF in X.Org Server, rischio escalation locale

Vulnerabilità Use-After-Free in X.Org Server (CVE-2026-50263): attaccante locale può divulgare informazioni e concatenare exploit per…

28 giu 2026views - 177

CYBERSECZERO-DAY

ZDI-26-393: buffer overflow in X.Org Server consente escalation a root

L'advisory ZDI-26-393 svela un buffer overflow nel sottosistema XKB di X.Org Server: un attaccante locale può ottenere privilegi di ro…

28 giu 2026views - 171

aiCVE

CVE-2026-12957: furto credenziali cloud da Amazon Q Developer

Una vulnerabilità nell'estensione Amazon Q Developer permetteva il furto di credenziali AWS tramite repository malevoli: il meccanismo…

27 giu 2026views - 175

CYBERSEC

SBU-FBI: campagna russa hacker account messaggistica

Il SBU e l'FBI hanno svelato una campagna russa di social engineering contro account Signal e WhatsApp di funzionari, militari e attiv…

27 giu 2026views - 159

cloud

Unit 42 scopre bucket hijacking universale su cloud multipli

Ricerca Unit 42/Palo Alto Networks: i nomi bucket globali di Google Cloud, AWS e Azure permettono di dirottare flussi dati senza compr…

27 giu 2026views - 145

linux

Masquerading Linux: quando ps mente e eBPF smaschera

Un post SANS ISC mostra come prctl e la sovrascrittura di argv rendano inaffidabili ps e top su Linux, e perché solo eBPF come Kunai t…

27 giu 2026views - 163

CYBERSEC

Klue: supply chain compromessa, Icarus hackerato, dati in circolazione

La breccia Klue-Salesforce coinvolge ~24 vittime confermate. Icarus, gruppo estorsore responsabile, risulterebbe a sua volta compromes…

27 giu 2026views - 147

CYBERSECEXPLOIT

Miasma: il malware che trasforma npm in trappola per sviluppatori

Miasma ha compromesso 109 pacchetti npm e Actions GitHub usando Phantom Gyp e Bun runtime. Estrae segreti CI/CD dalla memoria e si pro…

26 giu 2026views - 159

web3

Polymarket: furto da $3M tramite frontend compromesso

Il 25 giugno 2026 Polymarket ha perso circa 3 milioni di dollari dopo un attacco alla supply chain del frontend. Contratti intelligent…

26 giu 2026views - 163

CYBERSEC

SharkLoader: il malware che aggira Loader Lock per nascondere Cobalt Strike

Kaspersky ha identificato SharkLoader, un nuovo loader che sfrutta Perfect DLL Hijacking per bypassare Windows Loader Lock e distribui…

26 giu 2026views - 140

CYBERSEC

CL-STA-1062: da hosting taiwanese a centrali elettriche con backdoor TinyRCT

Unit 42 rivela escalation di CL-STA-1062: dal web hosting a infrastrutture energetiche statali nel Sud-est asiatico con backdoor .NET…

26 giu 2026views - 151