// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
infostealerEXPLOIT

Gli infostealer hanno sostituito phishing ed exploit come primo vettore di

I log di infostealer malware hanno superato phishing ed exploit come principale vettore di accesso a infrastrutture cloud enterprise.…

27 lug 2026views - 102

CYBERSECEXPLOIT

Certighost: dieci giorni dopo la patch, l'exploit è pubblico e il dominio crolla

Il PoC Certighost per CVE-2026-54121 consente a un utente di dominio standard di impersonare un Domain Controller tramite AD CS. Dieci…

27 lug 2026views - 86

microsoftZERO-DAY

Patch Tuesday record: Microsoft fissa 570 CVE e due zero-day attivi su AD FS e

Il Patch Tuesday del 14 luglio 2026 segna un record con 570 CVE corrette, due zero-day attivamente sfruttati e un terzo pubblicamente…

27 lug 2026views - 147

ransomware

Stadler rifiuta riscatto da 12,3 milioni: Everest non ha leakato i dati

Stadler Rail ha rifiutato un riscatto di 10 milioni di franchi svizzeri da Everest. Il gruppo non ha pubblicato i dati rubati da un fo…

26 lug 2026views - 103

VULN

Il driver fantasma di MSI Center: escalation locale a SYSTEM con un comando

L'advisory ZDI-26-430 documenta una falla di origin validation nel driver kernel di MSI Center. Chi usa il software di gestione hardwa…

26 lug 2026views - 78

VULNCRITICAL

Fastjson 1.x senza via d'uscita: quando le mitigazioni standard non bastano

CVE-2026-16723 colpisce Fastjson 1.2.68-1.2.83 con CVSS 9.0. L'exploit non richiede AutoType né gadget, ma la patch 1.x manca. ThreatB…

26 lug 2026views - 73

VULNCRITICAL

Oracle Simphony: quattro CVE critiche espongono i POS dell'ospitalità a RCE

Quattro vulnerabilità in Oracle Hospitality Simphony permettono RCE e furto di hash NTLM da remoto senza autenticazione. Patch disponi…

25 lug 2026views - 93

infostealer

Microsoft smantella la rete C2 di StealC, ma i log rubati continuano a colpire

Il 24 giugno 2026 Microsoft ha disattivato oltre 200 domini C2 di StealC e Amadey. I log di credenziali rubati circolano da anni e ali…

25 lug 2026views - 90

CYBERSEC

Wind Tre sanzionata per 1,7 milioni: il social engineering batte i firewall

Il Garante privacy ha inflitto a Wind Tre una sanzione di 1.715.600 euro per due data breach causati da social engineering telefonico…

25 lug 2026views - 101

CYBERSEC

F5 BIG-IP: source code rubato, 45 patch in un trimestre e CISA in allerta

Un nation-state actor ha sottratto il codice sorgente di F5 BIG-IP e informazioni su vulnerabilità non ancora pubbliche. La CISA ha em…

24 lug 2026views - 81

CYBERSEC

Device code phishing: l'autenticazione legittima diventa l'arma per violare M365

Il device code phishing sfrutta il flusso OAuth legittimo di Microsoft per aggirare l'MFA. Kit PhaaS come DEBULL e ARToken hanno reso…

24 lug 2026views - 84

ransomware

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic

Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

24 lug 2026views - 131