// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

CSE: disclosure rara su tre operazioni offensive cyber nel 2025

La Communications Security Establishment (CSE) ha rivelato nel report annuale 2025 tre operazioni cyber offensive autorizzate contro g…

06 lug 2026views - 41

CYBERSEC

Armored Likho colpisce governi e operatori elettrici con BusySnake, stealer

Il gruppo APT Armored Likho colpisce agenzie governative e operatori del settore elettrico in Russia, Brasile e Kazakhstan con lo stea…

06 lug 2026views - 45

ransomware

Un governo locale USA ha pagato 1 milione di dollari per un'illusione di

Un'entità governativa statunitense ha pagato circa 1 milione di dollari al gruppo Kairos per impedire la pubblicazione di 2 terabyte d…

04 lug 2026views - 51

CYBERSEC

Per la prima volta un ricercatore documenta in tempo reale l'accesso condiviso

SOCRadar ha documentato che un operatore con accesso all'infrastruttura FortiBleed era loggato contemporaneamente nei pannelli di nego…

04 lug 2026views - 62

CYBERSECZERO-DAY

Bad Epoll: bug Linux roota Android e bypassa sandbox Chrome

CVE-2026-46242 è una race condition nel kernel Linux che permette escalation a root da utente non privilegiato, sfruttabile anche da C…

03 lug 2026views - 63

CYBERSEC

Medtronic: notifiche breach, 369mila vittime confermate vs 9 milioni rivendicati

Medtronica inizia le notifiche post-breach: 369.200+ vittime in tre stati USA, mentre ShinyHunters rivendicava 9 milioni. Separazione…

02 lug 2026views - 54

CYBERSEC

FortiBleed, il collegamento mancante: da 430.000 firewall bersagliati ai

SOCRadar collega il furto di credenziali FortiBleed ai gruppi INC e Lynx: un operatore gestiva insieme l'infrastruttura di raccolta e…

02 lug 2026views - 64

CYBERSECCRITICAL

ZDI-26-377: XSS in NetVault Backup consente bypass auth e RCE SYSTEM

Una vulnerabilità XSS nella pagina viewclient di Quest NetVault Backup permette a un attaccante remoto di bypassare l'autenticazione e…

01 lug 2026views - 60

malware

ScreenConnect abusato per distribuire AsyncRAT: 90+ domini spoofing

Kaspersky MDR ha scoperto una campagna su larga scala che abusa ScreenConnect per distribuire AsyncRAT tramite installer spoofing di f…

01 lug 2026views - 54

CYBERSEC

Citrix patcha sei flaw NetScaler: la trappola è manuale

Citrix ha rilasciato patch per sei vulnerabilità NetScaler ADC/Gateway. CVE-2026-8451 è una nuova istanza CitrixBleed. Per CVE-2026-13…

01 lug 2026views - 57

malware

RustDuck: il botnet IoT riscritto in Rust sfida i ricercatori

QiAnXin XLab traccia RustDuck dal febbraio 2026: malware two-stage riscritto in Rust con cifratura enterprise e controlli anti-analisi…

30 giu 2026views - 53

CYBERSECCRITICAL

Langflow RCE sfruttato per miner worm: 19 giorni di campagna

CVE-2026-33017: operatori commodity sfruttano endpoint AI esposti per distribuire Lambsys, worm SSH che compromette l'intera infrastru…

30 giu 2026views - 52