// 1 ZERO-DAY · 1 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

Klue: supply chain compromessa, Icarus hackerato, dati in circolazione

La breccia Klue-Salesforce coinvolge ~24 vittime confermate. Icarus, gruppo estorsore responsabile, risulterebbe a sua volta compromes…

27 giu 2026views - 47

CYBERSEC

Burnyard: analisi malware locale più veloce del cloud, ma a costo di accuratezza

Il progetto accademico Burnyard sfida VirusTotal e Sophos Intelix con emulazione user-space su hardware locale. Velocità superiore, ma…

26 giu 2026views - 45

ransomware

Ransomware: Europa prima regione al mondo con +55% attacchi

L'Europa supera gli USA come target preferito del ransomware: 684 attacchi in quattro mesi, +55% sul 2025. La supply chain è il nuovo…

25 giu 2026views - 41

CYBERSEC

‘Snoopy’ condannato: 18 mesi per il mega-hack DraftKings

Nathan Austad alias 'Snoopy' è stato condannato a 18 mesi per l'attacco credential stuffing del novembre 2022 contro DraftKings: 60.00…

25 giu 2026views - 50

VULN

macOS: utenti standard disabilitano EDR/MDM senza admin

Tecnica di privilege escalation su macOS sfrutta CDHash e NIB injection per silenziare tool enterprise. Apple non intende correggere i…

24 giu 2026views - 79

ransomware

Bajaj Auto, il ransomware che non si racconta: cosa c'è dietro la "mitigazione

Bajaj Auto ha divulgato un ransomware del 23 giugno 2026 senza rivelare threat actor, strain o impatto. Il caso mostra i limiti del re…

24 giu 2026views - 70

VULNCVE

Path traversal in Allegra: CVE-2026-11442 espone file arbitrari

La vulnerabilità ZDI-26-357 nel metodo exportReport di Allegra permette a un attaccante remoto autenticato di leggere file arbitrari t…

24 giu 2026views - 51

CYBERSECEXPLOIT

TTP-chain validation: dimostrare l'exploit senza exploit

Un ingegnere di Picus Security propone la TTP-chain validation per testare l'esploitabilità delle CVE senza exploit live, mentre il di…

23 giu 2026views - 82

CYBERSEC

LastPass violata via Klue: dati clienti rubati, vault al sicuro

LastPass conferma un breach supply chain tramite Klue: token OAuth rubati, accesso a Salesforce, dati personali e supporto clienti esp…

23 giu 2026views - 57

openai

OpenAI sposta il paradosso della remediation: da chi trova bug a chi li patcha

OpenAI rilascia GPT-5.5-Cyber e l'iniziativa Patch the Planet. L'AI ha risolto la scoperta vulnerabilità, creando un problema più gran…

23 giu 2026views - 80

phishing

Xsolis, breach da phishing: 1,4 milioni di record PHI esposti

Xsoli ha impiegato cinque mesi a rivelare l'entità di un attacco phishing del gennaio 2026. Il tracker HHS ha esposto 1.396.519 vittim…

23 giu 2026views - 50

CYBERSEC

SonicWall: patchata la CVE, ma il rischio persiste nei 14 firewall su 14

Audit SANS su 14 firewall SonicWall Gen7: la patch CVE-2024-40766 ha corretto il bug, ma 12/14 dispositivi avevano account locali obso…

23 giu 2026views - 80