// 3 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECEXPLOIT

DarkSword: il kit iOS che ha armato tre gruppi di spionaggio con 6 flaw

Google Threat Intelligence Group ha scoperto DarkSword, un exploit kit iOS full-chain in JavaScript attivo da novembre 2025. Tre grupp…

25 lug 2026views - 66

CYBERSECZERO-DAY

DarkSword e Coruna: spyware governativo diventa crimine di massa su iOS

Apple ha dovuto patchare versioni obsolete di iOS per due framework di spyware da APT ora usati in infezioni zero-click contro utenti…

22 lug 2026views - 85

CYBERSECZERO-DAY

Apple patcha zero-day in dyld: una falla nascosta per oltre un decennio

CVE-2026-20700 ha CVSS 7.8 ed è attivamente sfruttata contro individui mirati. Apple ha rilasciato patch il 11 febbraio 2026 per iOS,…

21 lug 2026views - 77

CYBERSECEXPLOIT

DarkSword: kit exploit iOS in JavaScript colpisce via siti legittimi compromessi

DarkSword sfrutta sei CVE per compromettere iPhone via siti legittimi compromessi. La catena fileless in memoria si auto-cancella dopo…

20 lug 2026views - 94

apple

Apple comprime la catena del patch dopo che l'AI ha scoperto quattro falle in

Apple ha rilasciato il 29 giugno gli aggiornamenti iOS 26.5.2 e macOS Tahoe 26.5.2 con oltre 30 vulnerabilità, tra cui quattro scopert…

04 lug 2026views - 113

VULN

macOS: utenti standard disabilitano EDR/MDM senza admin

Tecnica di privilege escalation su macOS sfrutta CDHash e NIB injection per silenziare tool enterprise. Apple non intende correggere i…

24 giu 2026views - 123

malware

ClickFix macOS: quando l'utente bypassa da solo Gatekeeper

Microsoft ha documentato la nuova evoluzione delle campagne ClickFix su macOS: da file DMG manuali a comandi Terminal che aggirano le…

23 giu 2026views - 135

CYBERSEC

Tata: 200.000 file trafugati, segreti Apple-Tesla sul dark web

Tata Electronics conferma l'incidente. Oltre 200.000 file e 630 GB di dati pubblicati da World Leaks: specifiche di fornitura Apple e…

23 giu 2026views - 107

CYBERSECEXPLOIT

usbliter8: exploit unpatchabile colpisce SecureROM A12/A13 Apple

Paradigm Shift pubblica usbliter8: exploit hardware unpatchabile per SecureROM Apple A12/A13. Esecuzione arbitraria EL1 via controller…

19 giu 2026views - 114

CYBERSEC

Apple Beats: vulnerabilità Bluetooth trasforma cuffie in microfoni spia

Apple ha corretto CVE-2025-20701 nei Beats Studio Buds: attaccanti nel raggio Bluetooth potevano intercettare conversazioni sfruttando…

18 giu 2026views - 111

CYBERSECEXPLOIT

Apple macOS: bug USD out-of-bounds read, rischio catena exploit

ZDI-26-315: una falla nella libreria USD di macOS permette information disclosure e potenziale esecuzione codice. Apple ha rilasciato…

26 mag 2026views - 186

CYBERSECCRITICAL

ZDI-26-314: RCE macOS via file USD, patch Apple rilasciata

Un file USD malevolo poteva eseguire codice su macOS per un out-of-bounds write nella libreria USD. Scoperta ZDI, patch Apple il 12 ma…

23 mag 2026views - 167