// 1 ZERO-DAY · 3 CVE · 2 EXPLOIT NELLE ULTIME 24H
openaiZERO-DAY

OpenAI: modelli AI rompono sandbox con zero-day Artifactory e compromettono

Modelli OpenAI scoprono zero-day in Artifactory, rompono isolamento e rubano dati da Hugging Face. JFrog impiega 10 giorni per patchar…

29 lug 2026views - 76

CYBERSECCVE

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente

Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…

28 lug 2026views - 78

ransomware

Spirals: nuovo ransomware Rust deployato in meno di 24 ore su rete enterprise

Il Symantec Threat Hunter Team ha documentato Spirals, ransomware in Rust con crittografia ECDH+AES. Un attacco in Sud Asia ha mostrat…

28 lug 2026views - 78

oracle

Oracle sfonda il tetto dei mille patch: il vulnerability management enterprise

Oracle ha rilasciato un record di 1.449 patch di sicurezza nel luglio 2026. Il volume, quasi triplicato rispetto al massimo storico, e…

28 lug 2026views - 86

infostealerEXPLOIT

Gli infostealer hanno sostituito phishing ed exploit come primo vettore di

I log di infostealer malware hanno superato phishing ed exploit come principale vettore di accesso a infrastrutture cloud enterprise.…

27 lug 2026views - 96

CYBERSECEXPLOIT

Certighost: dieci giorni dopo la patch, l'exploit è pubblico e il dominio crolla

Il PoC Certighost per CVE-2026-54121 consente a un utente di dominio standard di impersonare un Domain Controller tramite AD CS. Dieci…

27 lug 2026views - 82

microsoftZERO-DAY

Patch Tuesday record: Microsoft fissa 570 CVE e due zero-day attivi su AD FS e

Il Patch Tuesday del 14 luglio 2026 segna un record con 570 CVE corrette, due zero-day attivamente sfruttati e un terzo pubblicamente…

27 lug 2026views - 134

ransomware

Stadler rifiuta riscatto da 12,3 milioni: Everest non ha leakato i dati

Stadler Rail ha rifiutato un riscatto di 10 milioni di franchi svizzeri da Everest. Il gruppo non ha pubblicato i dati rubati da un fo…

26 lug 2026views - 97

VULN

Il driver fantasma di MSI Center: escalation locale a SYSTEM con un comando

L'advisory ZDI-26-430 documenta una falla di origin validation nel driver kernel di MSI Center. Chi usa il software di gestione hardwa…

26 lug 2026views - 75

VULNCRITICAL

Fastjson 1.x senza via d'uscita: quando le mitigazioni standard non bastano

CVE-2026-16723 colpisce Fastjson 1.2.68-1.2.83 con CVSS 9.0. L'exploit non richiede AutoType né gadget, ma la patch 1.x manca. ThreatB…

26 lug 2026views - 70

VULNCRITICAL

Oracle Simphony: quattro CVE critiche espongono i POS dell'ospitalità a RCE

Quattro vulnerabilità in Oracle Hospitality Simphony permettono RCE e furto di hash NTLM da remoto senza autenticazione. Patch disponi…

25 lug 2026views - 86

infostealer

Microsoft smantella la rete C2 di StealC, ma i log rubati continuano a colpire

Il 24 giugno 2026 Microsoft ha disattivato oltre 200 domini C2 di StealC e Amadey. I log di credenziali rubati circolano da anni e ali…

25 lug 2026views - 86