// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Breach Zara: quasi 197mila email via token Anodot

ShinyHunters ha pubblicato un dataset Zara da circa 140 GB tramite token Anodot. HIBP conferma quasi 197.400 email, SKU e ticket di su…

08 mag 2026views - 146

CYBERSECZERO-DAY

Ivanti EPMM zero-day: RCE e scadenza CISA 3 giorni

Due zero-day in Ivanti EPMM permettono RCE non autenticato. CISA imposta tre giorni di scadenza KEV: i server esposti sono potenzialme…

07 mag 2026views - 151

CYBERSEC

DAEMON Tools: installer ufficiali erano trojan da aprile

Installer firmati di DAEMON Tools Lite distribuivano malware. Solo una dozzina di bersagli ha ricevuto il backdoor: ecco perché la fir…

06 mag 2026views - 166

CYBERSEC

MuddyWater usa Chaos come diversivo per spionaggio aziendale

Rapid7: MuddyWater ha impersonato un affiliate Chaos in early 2026 per mascherare spionaggio senza crittografare dati e usando estorsi…

06 mag 2026views - 157

malware

BRICKSTORM: backdoor Rust su vSphere, CISA e NSA aggiornano

BRICKSTORM, nuova variante Rust per vSphere: CISA, NSA e Cyber Centre hanno aggiornato l'11 febbraio 2026 il Malware Analysis Report c…

06 mag 2026views - 177

CYBERSEC

Pacchetti sleeper multi-ecosistema svuotano le pipeline CI

Almeno due campagne hanno piazzato pacchetti malevoli su RubyGems, npm e Go per rubare credenziali, alterare GitHub Actions e persiste…

06 mag 2026views - 163

CYBERSEC

Data breach Vimeo: 119.200 email esposte via Anodot

Nel maggio 2026 ShinyHunters ha pubblicato un archivio Vimeo rubato via Anodot. Sono state esposte circa 119.200 email, insieme a nomi…

05 mag 2026views - 149

CYBERSEC

Breach sorgente Trellix: il pericolo invisibile della sola lettura

Trellix conferma accesso non autorizzato a una porzione non quantificata del suo repository di codice sorgente. Non risultano evidenze…

05 mag 2026views - 127

ransomware

Worldleaks pubblica 8,5 TB di Mediaworks: la media minaccia la stampa sui leak

Worldleaks ha pubblicato 8,5 TB di dati sensibili di Mediaworks. L'azienda conferma il breach ma minaccia la stampa legale contro chi…

04 mag 2026views - 138

CYBERSEC

Vishing e AiTM bypassano l'MFA: estorsioni invisibili nel SaaS

Gruppi criminali come Cordial Spider usano vishing e AiTM per bypassare l'MFA e colpire ambienti SaaS. Scopri come proteggere i dati a…

01 mag 2026views - 192

CYBERSECCVE

CVE-2026-41940: rischio bypass cPanel e mitigazioni

Analisi di CVE-2026-41940, vulnerabilità critica in cPanel con CVSS 9.8. Sfruttata da mesi, ecco l'impatto su milioni di server e le c…

30 apr 2026views - 155

VULNEXPLOIT

Rischio Copy Fail Linux: l'exploit root invisibile in 4 byte

La vulnerabilità Copy Fail su Linux permette escalation root in 4 byte, corrompendo solo la RAM. Scopri l'impatto su Kubernetes e come…

30 apr 2026views - 156