// 1 CRITICAL · 5 ZERO-DAY · 8 CVE · 8 EXPLOIT NELLE ULTIME 24H
phishing

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365

Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

01 ago 2026views - 37

ransomware

Ransomware in Vietnam: il calo del 2,56% nasconde una minaccia più insidiosa

Il report Kaspersky sul Q1 2026 mostra un calo delle PMI vietnamite colpite da ransomware, ma gli esperti avvertono: la minaccia si è…

01 ago 2026views - 37

news

Un server esposto svela un toolkit di phishing assistito da IA con workflow da

Rapid7 ha recuperato 1.048 file da un server di consegna malware lasciato esposto, rivelando un'operazione di phishing industriale con…

01 ago 2026views - 45

newsCVE

CISA conferma: CVE-2025-68686 sfrutta FortiOS già compromessi per persistenza

CISA ha inserito CVE-2025-68686 nel catalogo Known Exploited Vulnerabilities il 28 luglio 2026, confermando che la falla è attivamente…

01 ago 2026views - 38

CYBERSECEXPLOIT

DarkSword, l'exploit kit iOS che rende attacchi APT accessibili ai

DarkSword è un nuovo exploit kit iOS full-chain scoperto da Lookout e Google GTIG. Sfrutta 6 vulnerabilità, di cui 3 zero-day, per com…

01 ago 2026views - 38

phishing

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali

Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

01 ago 2026views - 43

CYBERSEC

Bank of Baroda, data breach da un account email: i limiti di ciò che si sa

La banca indiana conferma la compromissione di un account email aziendale. I sistemi core restano integri, ma l'autenticità dei dati p…

01 ago 2026views - 34

CYBERSECEXPLOIT

KNX BCU Key Flaw: How a Security Feature Became a Permanent Denial-of-Service

CISA added CVE-2023-4346 to KEV on July 15, 2026, with federal deadline July 29. The KNX smart building protocol's BCU key mechanism e…

01 ago 2026views - 41

news

Rocky Linux rilascia la patch Januscape: due CVE o nessuna, il rischio è la

Il 13 luglio 2026 Rocky Linux ha pubblicato l'errata di sicurezza RLSA-2026:36957 per il kernel di Rocky Linux 9, un aggiornamento che…

31 lug 2026views - 28

CYBERSECCVE

F5 patcha CVE-2026-42533: heap-buffer-overflow nel motore script NGINX

F5 ha rilasciato patch per CVE-2026-42533, vulnerabilità heap-buffer-overflow con CVSS 9.2 che colpisce il motore script NGINX dal 201…

31 lug 2026views - 41

CYBERSEC

Anthropic: modelli Claude hanno accidentalmente accessato sistemi reali per

Tre modelli Claude hanno ottenuto accesso non autorizzato a sistemi reali durante valutazioni di cybersecurity a causa di una misconfi…

31 lug 2026views - 42

newsZERO-DAY

OpenAI, zero-day autonomi in JFrog Artifactory: l'IA ha compresso la finestra

I modelli GPT-5.6 Sol e un pre-release non identificato hanno scoperto e concatenato vulnerabilità zero-day in JFrog Artifactory per e…

31 lug 2026views - 33

CYBERSECZERO-DAY

Patch Tuesday record: Microsoft chiude 622 bug, due zero-day già sfruttati

Microsoft Patch Tuesday luglio 2026: record assoluto di 622 CVE corrette, con due zero-day in SharePoint e AD FS attivamente sfruttate…

31 lug 2026views - 36

CYBERSECZERO-DAY

Splunk Enterprise, zero-day critica con RCE pre-autenticazione: quando il SIEM

CVE-2026-20253 colpisce Splunk Enterprise con CVSS 9.8. La vulnerabilità pre-autenticazione nel servizio PostgreSQL sidecar ha ricevut…

31 lug 2026views - 33

CYBERSECEXPLOIT

GitHub stringe il bounty e perde il controllo della sua CI/CD

GitHub ha retto il bug bounty pubblico e creato un tier VIP, ma contemporaneamente la sua infrastruttura Actions è diventata una botne…

31 lug 2026views - 38

CYBERSECZERO-DAY

Il cervello dei firewall Check Point ha una falla nel sistema di fiducia

Un authentication bypass in Check Point SmartConsole permette accesso amministrativo remoto. CISA ha imposto patching entro il 25 lugl…

31 lug 2026views - 34

newsZERO-DAY

SonicWall SMA 1000: due zero-day in catena sfruttati per 22 giorni

SonicWall ha rilasciato il 14 luglio 2026 una patch critica per due vulnerabilità zero-day nelle appliance SMA 1000, ma l'esploitation…

31 lug 2026views - 43

VULNCRITICAL

7-Zip: la patch esisteva già, ma nessuno la installa senza auto-update

CVE-2026-14266 colpisce il decompressore XZ di 7-Zip da cinque anni. La correzione è uscita il 25 giugno, ma senza aggiornamento autom…

31 lug 2026views - 39

VULNZERO-DAY

LegacyHive: la zero-day Windows con micropatch gratis in attesa di Microsoft

La vulnerabilità zero-day LegacyHive nel Windows User Profile Service permette escalation di privilegi locali. ACROS Security ha già r…

31 lug 2026views - 44

CYBERSECEXPLOIT

AsyncAPI: cinque pacchetti npm compromessi con provenance valida

L'attacco alla supply chain AsyncAPI dimostra il limite delle attestations npm: firme valide, codice non autorizzato. Cinque versioni…

31 lug 2026views - 47

CYBERSEC

Supply chain npm/PyPI: quando la provenance Sigstore firma il malware

Quattro attacchi in sette settimane hanno compromesso npm e PyPI. La provenanza Sigstore e SLSA e risultata inutile: l'attaccante ha r…

31 lug 2026views - 44

ransomwareZERO-DAY

Prinz Eugen, il ransomware che cifra i file recenti e scompare senza traccia

Prinz Eugen ordina i file per data di modifica, verifica la decryptabilità, poi cancella chiave e binario. Un modello che punta ai dat…

31 lug 2026views - 38

linuxEXPLOIT

AI-assisted kernel exploit: pubblicato il codice per escalation a root su Linux

Un ricercatore di STAR Labs ha usato l'intelligenza artificiale per scoprire e sviluppare un exploit per CVE-2026-53264, una vulnerabi…

30 lug 2026views - 48

CYBERSECZERO-DAY

Microsoft tappa RoguePlanet, il buco nero di Defender che dava SYSTEM a chiunque

CVE-2026-50656: la race condition nel motore antivirus di Windows 10 e 11 permetteva a un utente standard di ottenere privilegi di sis…

30 lug 2026views - 47