// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCRITICAL

ZDI-26-376: RCE in Quest NetVault Backup con bypass autenticazione

Command injection in NVBULogDaemon permette esecuzione remota come SYSTEM. Patch disponibile ma CVE e CVSS non assegnati.

25 giu 2026views - 79

CYBERSECZERO-DAY

Fuji Electric Tellus: bug kernel consente escalation a SYSTEM

La vulnerabilità CVE-2026-8108 nel driver pcid64 di Fuji Electric Tellus consente escalation locale a SYSTEM tramite Registry APIs con…

24 giu 2026views - 79

malware

Mistic: il backdoor in-memory di KongTuke che sfida gli EDR

Mistic, backdoor stealth operativo da aprile 2026, usa DLL sideloading e BOF in-memory per persistenza a lungo termine. Venduto a sei…

24 giu 2026views - 83

CYBERSECEXPLOIT

StrikeShark: nuovo loader colpisce governi e diplomatici in 10 paesi

Kaspersky documenta il campaign StrikeShark: SharkLoader distribuisce Cobalt Strike sfruttando vulnerabilità note con PoC pubblici, co…

24 giu 2026views - 71

cybersecZERO-DAY

Oracle PeopleSoft zero-day: ShinyHunters colpisce l'higher education

CVE-2026-35273 con CVSS 9.8 sfruttata da ShinyHunters dal 27 maggio. 100+ università colpite, MeshCentral e SSH spraying nella catena…

22 giu 2026views - 79

ransomware

Prinz Eugen: il ransomware che cifra prima i file più recenti

Scoperto Prinz Eugen, ransomware in Go che prioritizza file recenti, non lascia ransom note e usa RMM legittimi per la persistenza. An…

20 giu 2026views - 68

cybersec

Microsoft attribuisce attacco Mastra a Sapphire Sleet nordcoreano

Microsoft attribuisce con alta confidenza l'attacco supply chain a 140+ pacchetti npm Mastra al gruppo nordcoreano Sapphire Sleet. Il…

20 giu 2026views - 89

CYBERSEC

Attack surface 2026: il 42% delle aziende ha database esposti su Internet

Il report Intruder su 3.000 organizzazioni svela il paradosso del midmarket: aziende in crescita con superficie di attacco enterprise…

20 giu 2026views - 55

VULNEXPLOIT

Gravity SMTP: 17M attacchi sfruttano bug info-disclosure

CVE-2026-4020 nel plugin WordPress Gravity SMTP: attacchi in corso, credenziali email esposte e nessuna traccia forense. Patch disponi…

19 giu 2026views - 51

VULNZERO-DAY

ZDI-26-358: Allegra patcha XSS nel metodo downloadAttachment

L'advisory ZDI-26-358 svela una vulnerabilità XSS nel metodo downloadAttachment di Allegra: richiesta interazione utente, patch dispon…

19 giu 2026views - 87

CYBERSECEXPLOIT

usbliter8: exploit unpatchabile colpisce SecureROM A12/A13 Apple

Paradigm Shift pubblica usbliter8: exploit hardware unpatchabile per SecureROM Apple A12/A13. Esecuzione arbitraria EL1 via controller…

19 giu 2026views - 57

CYBERSEC

Crypto-clipper: la fake reputation economy diventa arma

Cybercriminali hanno weaponizzato stelle, download e recensioni per distribuire un clipper Rust su GitHub, YouTube e persino news site…

19 giu 2026views - 58