// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCVE

Malware bug: 90% campioni leaked hanno weakness sfruttabili

Analisi su 658 campioni malware da VX-Underground: quasi il 90% contiene weakness rilevabili con scanner SAST standard. Oltre 40% da c…

09 giu 2026views - 118

CYBERSECCVE

CVE-2026-50751: Check Point VPN sotto attacco Qilin, patch 8 giugno

Un affiliate di Qilin ha sfruttato per un mese una zero-day in Check Point VPN IKEv1: bypass dell'autenticazione, CVSS 9.3, poche deci…

08 giu 2026views - 149

CYBERSEC

SRG fast flux: botnet IoT globale protegge data leak site

Il Silent Ransom Group usa DNS fast flux su 18 paesi e 22 ISP per rendere i suoi data leak site clearnet praticamente irraggiungibili…

08 giu 2026views - 115

cybersec

DockSec: l'AI open-source che cura i container, non solo li scansiona

DockSec, progetto OWASP Incubator, usa LLM per correlare tre scanner Docker e generare fix specifiche per riga. Ecco perché il vero co…

08 giu 2026views - 95

CYBERSECZERO-DAY

Edge, il tab-splitting e il phishing invisibile: la falla Pwn2Own

CVE-2026-45494: un XSS universale in Edge scoperto da Orange Tsai sfrutta il tab-splitting per nascondere URL malevoli. Aggiornamento…

08 giu 2026views - 147

CYBERSEC

NPM sotto attacco: malware con SLSA valida, il paradosso della supply chain

Il report Unit 42 documenta attacchi npm che sfruttano GitHub Actions e provenance SLSA per distribuire malware firmato: 520 milioni d…

07 giu 2026views - 122

CYBERSEC

GHOST STADIUM e il panorama globale: 300 domini attivi, 3.800 in attesa

Group-IB e Fortinet documentano un ecosistema criminale multi-vettore attivo prima del Mondiale: 4.300+ domini fraudolenti, kit phishi…

06 giu 2026views - 142

malware

Spyware Android Asin prende di mira giornalisti e ricercatori OSINT arabi

ESET ha identificato lo spyware Android 'Asin' che prende di mira utenti di lingua araba tramite app false di notizie governative, let…

05 giu 2026views - 142

CYBERSEC

Gemini hijackato via notifiche WhatsApp: il trucco della dual illusion

Ricercatori SafeBreach hanno dimostrato come l'assistente vocale Google Gemini su Android possa essere hijackato tramite indirect prom…

04 giu 2026views - 146

CYBERSECCVE

CVE-2026-20230: PoC Cisco Unified CM, rischio root remoto

Cisco ha divulgato il 3 giugno 2026 che codice proof-of-concept è disponibile per la vulnerabilità SSRF CVE-2026-20230 in Unified Comm…

04 giu 2026views - 161

cybersec

SI-CERT: 13 persone, 6.000 incidenti all'anno

Il team nazionale sloveno SI-CERT gestisce 6.000 incidenti all'anno con circa 13 persone. Ecco come funziona il modello di triage a tr…

03 giu 2026views - 124

CYBERSECZERO-DAY

Tuskira lancia Quell: AI agent per mitigare zero-day senza patch

Tuskira presenta Quell, agente AI che mappa attack path e orchestra controlli compensativi prima della patch del vendor. Promessa ambi…

02 giu 2026views - 138