// 3 CRITICAL · 1 ZERO-DAY · 5 CVE · 4 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
malware

AmnesiaStealer: il malware macOS che controlla il browser vittima in tempo reale

Jamf Threat Labs ha documentato AmnesiaStealer, un infostealer Rust-based per macOS che clona il profilo Chromium e concede agli opera…

17 ago 2026views - 19

CYBERSECZERO-DAY

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni

CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

14 ago 2026views - 44

CYBERSECCVE

Apple patcha CVE-2026-20700: zero-day in dyld sopravvissuto vent'anni a iOS

Apple ha corretto CVE-2026-20700, vulnerabilità zero-day nel linker dinamico dyld presente in iOS per oltre un decennio. La falla è st…

11 ago 2026views - 45

CYBERSECEXPLOIT

DarkSword smaschera il mercato nascosto degli exploit iOS: zero-day in

DarkSword sfrutta 6 vulnerabilità Apple, 3 zero-day, per il takeover totale di iPhone. Tre gruppi threat l'hanno impiegato: il codice…

07 ago 2026views - 61

CYBERSECEXPLOIT

Apple rilascia iOS 18.6.2: patch zero-click per spyware attivo in ImageIO

Il 20 agosto 2025 Apple ha corretto CVE-2025-43300, un out-of-bounds write nel framework ImageIO sfruttato in attacchi spyware contro…

06 ago 2026views - 45

VULNCRITICAL

Apple corregge RCE in ImageIO: numeric truncation in macOS Tahoe 26.6

La vulnerabilità CVE-2026-43780 nel framework ImageIO di Apple permetteva esecuzione remota di codice tramite texture malevole. La pat…

05 ago 2026views - 55

CYBERSECCRITICAL

Apple corretta ImageIO: un bug di parsing apre a RCE su otto sistemi operativi

Un bug nel framework ImageIO di Apple permette esecuzione remota di codice tramite file immagine malformati. Patch disponibili per ott…

02 ago 2026views - 50

VULNCRITICAL

Buffer overflow in USD di macOS: RCE tramite file 3D malevoli

Scoperta CVE-2026-43729, una vulnerabilità di heap-based buffer overflow nella libreria USD di Apple. Permette esecuzione di codice ar…

29 lug 2026views - 57

VULNZERO-DAY

WhatsApp, il CVSS 5.4 non basta: zero-click e sorveglianza avanzata dietro la

WhatsApp ha rilasciato il 28 luglio 2025 l'aggiornamento che corregge CVE-2025-55177, una vulnerabilità di insufficient authorization…

28 lug 2026views - 53

VULNZERO-DAY

Apple patcha 0-day nel dyld di iOS 26: attacchi mirati già in corso

Apple ha rilasciato iOS 26.3 per correggere CVE-2026-20700, un zero-day nel componente dyld sfruttato in attacchi sofisticati contro i…

27 lug 2026views - 55

CYBERSECEXPLOIT

DarkSword: il kit iOS che ha armato tre gruppi di spionaggio con 6 flaw

Google Threat Intelligence Group ha scoperto DarkSword, un exploit kit iOS full-chain in JavaScript attivo da novembre 2025. Tre grupp…

25 lug 2026views - 53

CYBERSECZERO-DAY

DarkSword e Coruna: spyware governativo diventa crimine di massa su iOS

Apple ha dovuto patchare versioni obsolete di iOS per due framework di spyware da APT ora usati in infezioni zero-click contro utenti…

22 lug 2026views - 66