// 1 CRITICAL · 2 ZERO-DAY · 7 CVE · 6 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Amazon attribuisce a hacker nordcoreani quattro attacchi alla supply-chain NPM

Amazon Threat Intelligence ha collegato a un gruppo nordcoreano le compromissioni di axios, debug, chalk e typo-crypto. L'intelligenza…

07 ago 2026views - 97

CYBERSEC

CaptiveCrunch: Midnight Blizzard trasforma il Wi-Fi hotel in vettore APT

Microsoft Threat Intelligence ha smascherato CaptiveCrunch, la campagna di Storm-2945 che manipola i captive portal per distribuire il…

06 ago 2026views - 87

phishing

Greatness PhaaS aggira MFA di M365 abusando whitelist

La piattaforma Greatness ha bypassato i filtri email e l'MFA di Microsoft 365 impersonando RingCentral, con persistenza superiore a du…

06 ago 2026views - 93

CYBERSECEXPLOIT

Apple rilascia iOS 18.6.2: patch zero-click per spyware attivo in ImageIO

Il 20 agosto 2025 Apple ha corretto CVE-2025-43300, un out-of-bounds write nel framework ImageIO sfruttato in attacchi spyware contro…

06 ago 2026views - 103

VULNZERO-DAY

Samsung patcha zero-day Android scoperta da Meta: la catena invisibile della

Samsung ha patchato CVE-2025-21043, un out-of-bounds write in libimagecodec.quram.so che permetteva RCE remoto. La falla è stata segna…

06 ago 2026views - 87

VULNCRITICAL

Apple corregge RCE in ImageIO: numeric truncation in macOS Tahoe 26.6

La vulnerabilità CVE-2026-43780 nel framework ImageIO di Apple permetteva esecuzione remota di codice tramite texture malevole. La pat…

05 ago 2026views - 98

phishing

Authorities dismantle Kratos phishing kit, but the code lives on with 1,800

German and US authorities dismantled the Kratos phishing kit, yet ~1,800 paying customers retain the code. The AiTM platform targeted…

05 ago 2026views - 105

CYBERSEC

Data breach PNLD: contatti polizia UK pubblicati sul dark web il 26 luglio

Il Police National Legal Database conferma l'esfiltrazione di nomi, organizzazioni e email di lavoro di agenti e funzionari. L'ipotesi…

04 ago 2026views - 96

CYBERSEC

Pass-ta-key svela il gap tra crittografia FIDO2 e implementazione Windows

Unit 42 scopre tre tecniche post-compromissione che aggirano PIN e biometrica su Chrome Windows. Il passkey resiste al phishing, non a…

04 ago 2026views - 87

phishing

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password

Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…

03 ago 2026views - 90

CYBERSEC

Midnight Blizzard trasforma l'hotel Wi-Fi in trappola per viaggiatori corporate

Storm-2945, sub-cluster di Midnight Blizzard, compromette reti captive portal worldwide per distribuire il RAT CornFlake e sottrarre c…

03 ago 2026views - 84

CYBERSEC

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365

ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

03 ago 2026views - 102