// 3 CVE · 2 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365

ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

03 ago 2026views - 110

CYBERSECZERO-DAY

Patch Tuesday maggio 2026: 161 CVE, nessuna zero-day ma rischi wormable

Il Patch Tuesday di maggio 2026 corregge 161 vulnerabilità Microsoft senza zero-day attive, ma le falle in Netlogon e DNS Client sono…

03 ago 2026views - 100

CYBERSECCRITICAL

Apple corretta ImageIO: un bug di parsing apre a RCE su otto sistemi operativi

Un bug nel framework ImageIO di Apple permette esecuzione remota di codice tramite file immagine malformati. Patch disponibili per ott…

02 ago 2026views - 78

phishing

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365

Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

01 ago 2026views - 114

phishing

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali

Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

01 ago 2026views - 116

CYBERSECZERO-DAY

Patch Tuesday record: Microsoft chiude 622 bug, due zero-day già sfruttati

Microsoft Patch Tuesday luglio 2026: record assoluto di 622 CVE corrette, con due zero-day in SharePoint e AD FS attivamente sfruttate…

31 lug 2026views - 83

VULNZERO-DAY

LegacyHive: la zero-day Windows con micropatch gratis in attesa di Microsoft

La vulnerabilità zero-day LegacyHive nel Windows User Profile Service permette escalation di privilegi locali. ACROS Security ha già r…

31 lug 2026views - 90

CYBERSECZERO-DAY

Microsoft tappa RoguePlanet, il buco nero di Defender che dava SYSTEM a chiunque

CVE-2026-50656: la race condition nel motore antivirus di Windows 10 e 11 permetteva a un utente standard di ottenere privilegi di sis…

30 lug 2026views - 96

CYBERSECZERO-DAY

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo

TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

30 lug 2026views - 111

VULNCRITICAL

Buffer overflow in USD di macOS: RCE tramite file 3D malevoli

Scoperta CVE-2026-43729, una vulnerabilità di heap-based buffer overflow nella libreria USD di Apple. Permette esecuzione di codice ar…

29 lug 2026views - 94

VULNZERO-DAY

WhatsApp, il CVSS 5.4 non basta: zero-click e sorveglianza avanzata dietro la

WhatsApp ha rilasciato il 28 luglio 2025 l'aggiornamento che corregge CVE-2025-55177, una vulnerabilità di insufficient authorization…

28 lug 2026views - 96

CYBERSECCVE

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente

Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…

28 lug 2026views - 104