// 1 ZERO-DAY · 1 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H→
phishing

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password

Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…

03 ago 2026views - 136

CYBERSEC

Midnight Blizzard trasforma l'hotel Wi-Fi in trappola per viaggiatori corporate

Storm-2945, sub-cluster di Midnight Blizzard, compromette reti captive portal worldwide per distribuire il RAT CornFlake e sottrarre c…

03 ago 2026views - 134

CYBERSEC

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365

ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

03 ago 2026views - 148

CYBERSECZERO-DAY

Patch Tuesday maggio 2026: 161 CVE, nessuna zero-day ma rischi wormable

Il Patch Tuesday di maggio 2026 corregge 161 vulnerabilità Microsoft senza zero-day attive, ma le falle in Netlogon e DNS Client sono…

03 ago 2026views - 134

CYBERSECCRITICAL

Apple corretta ImageIO: un bug di parsing apre a RCE su otto sistemi operativi

Un bug nel framework ImageIO di Apple permette esecuzione remota di codice tramite file immagine malformati. Patch disponibili per ott…

02 ago 2026views - 100

phishing

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365

Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

01 ago 2026views - 146

phishing

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali

Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

01 ago 2026views - 146

CYBERSECZERO-DAY

Patch Tuesday record: Microsoft chiude 622 bug, due zero-day già sfruttati

Microsoft Patch Tuesday luglio 2026: record assoluto di 622 CVE corrette, con due zero-day in SharePoint e AD FS attivamente sfruttate…

31 lug 2026views - 107

VULNZERO-DAY

LegacyHive: la zero-day Windows con micropatch gratis in attesa di Microsoft

La vulnerabilità zero-day LegacyHive nel Windows User Profile Service permette escalation di privilegi locali. ACROS Security ha già r…

31 lug 2026views - 110

CYBERSECZERO-DAY

Microsoft tappa RoguePlanet, il buco nero di Defender che dava SYSTEM a chiunque

CVE-2026-50656: la race condition nel motore antivirus di Windows 10 e 11 permetteva a un utente standard di ottenere privilegi di sis…

30 lug 2026views - 124

CYBERSECZERO-DAY

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo

TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

30 lug 2026views - 135

VULNCRITICAL

Buffer overflow in USD di macOS: RCE tramite file 3D malevoli

Scoperta CVE-2026-43729, una vulnerabilità di heap-based buffer overflow nella libreria USD di Apple. Permette esecuzione di codice ar…

29 lug 2026views - 118