// 1 CRITICAL · 4 ZERO-DAY · 7 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

Breach TPWD: 3 milioni di patenti e passaporti esposti, vendor nascosto

Il Texas Parks and Wildlife Department conferma un breach da vendor anonimo: 3.087.721 licenze caccia/pesca con dati patente e passapo…

20 giu 2026views - 53

VULNEXPLOIT

Gravity SMTP: 17M attacchi sfruttano bug info-disclosure

CVE-2026-4020 nel plugin WordPress Gravity SMTP: attacchi in corso, credenziali email esposte e nessuna traccia forense. Patch disponi…

19 giu 2026views - 51

VULNCVE

X.Org Server UAF CVE-2026-34001: escalation locale a root su Linux

ZDI-26-335 svela use-after-free in SyncTriggerList di X.Org Server: CVSS 7.8, attacco locale senza interazione utente, patch X.Org e a…

19 giu 2026views - 84

CYBERSEC

Apple Beats: vulnerabilità Bluetooth trasforma cuffie in microfoni spia

Apple ha corretto CVE-2025-20701 nei Beats Studio Buds: attaccanti nel raggio Bluetooth potevano intercettare conversazioni sfruttando…

18 giu 2026views - 62

CYBERSECCRITICAL

Splunk Enterprise, il sidecar PostgreSQL: un bug da CVSS 9.8 consente RCE

CVE-2026-20253 permette RCE non autenticato su Splunk Enterprise. Il proxy web su porta 8000 espone un sidecar PostgreSQL interno. Pat…

18 giu 2026views - 69

VULNCRITICAL

CISA: Joomla JCE in KEV, RCE pre-auth CVSS 10

CISA aggiunge CVE-2026-48907 al catalogo KEV: RCE pre-autenticazione nel Joomla Content Editor con CVSS 10.0. Patch entro il 19 giugno…

17 giu 2026views - 72

CYBERSECCRITICAL

FortiSandbox: tre vulnerabilità critiche in sfruttamento attivo secondo

Defused Cyber ha osservato lo sfruttamento attivo di tre vulnerabilità critiche in Fortinet FortiSandbox. Fortinet non ha confermato l…

16 giu 2026views - 55

CYBERSECCVE

Cisco SD-WAN, CVE-2026-20262: scoperta interna, exploitation esterna

Cisco ha divulgato CVE-2026-20262, vulnerabilità di path traversal in Catalyst SD-WAN Manager attivamente sfruttata in-the-wild. Richi…

16 giu 2026views - 54

malware

SprySOCKS torna su Windows: rootkit kernel e targeting governativo

ESET ha scoperto varianti Windows di SprySOCKS, backdoor prima Linux-only, con rootkit kernel e targeting di governi in Asia e America…

16 giu 2026views - 57

VULNEXPLOIT

LiteSpeed cPanel: due CVE in KEV, rischio hosting condiviso

CISA inserisce due falle LiteSpeed nel catalogo KEV: escalation a root su server hosting condiviso, exploit attivi e deadline federali…

16 giu 2026views - 71

CYBERSEC

APT cinese UNC6508: un anno di spionaggio su server REDCap

Google svela UNC6508: oltre un anno di compromissione server REDCap in istituti medici e militari USA/Canada con malware InfiniteRed e…

15 giu 2026views - 66

CYBERSECZERO-DAY

ZDI-26-356: il reverse proxy Apache tradito dal backend AJP

La falla CVE-2026-34032 nel modulo mod_proxy_ajp consente a un backend compromesso di leggere fuori dal buffer, con potenziale escalat…

15 giu 2026views - 55