// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Operation STANDOFF: 44 server C2 mascherano il traffico con redirect GitHub

VMRay Labs ha mappato un'infrastruttura di 44 server C2 russi che usano redirect HTTP 301 verso GitHub per eludere i filtri di sicurez…

28 lug 2026views - 77

CYBERSECCVE

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente

Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…

28 lug 2026views - 82

CYBERSECZERO-DAY

Arista VeloCloud zero-day: il controller SD-WAN che non può nascondersi

CVE-2026-16812 colpisce Arista VeloCloud Orchestrator on-prem con CVSS 10.0. Exploitation attiva senza credenziali, nessuna mitigazion…

28 lug 2026views - 78

CYBERSEC

Attacchi DNS su Wi-Fi hotel: rubano account Microsoft 365 bypassando MFA

Cybercriminali compromettono gateway Wi-Fi di hotel e centri conferenze per manipolare DNS e rubare credenziali Microsoft 365. Anche M…

28 lug 2026views - 150

CYBERSECEXPLOIT

Certighost: dieci giorni dopo la patch, l'exploit è pubblico e il dominio crolla

Il PoC Certighost per CVE-2026-54121 consente a un utente di dominio standard di impersonare un Domain Controller tramite AD CS. Dieci…

27 lug 2026views - 86

CYBERSECCRITICAL

Heimdall Data Database Proxy, scoperta vulnerabilità RCE con privilegi root

La TrendAI Zero Day Initiative ha pubblicato l'advisory ZDI-26-447 con CVE-2026-12357 e CVSS 7.2. La falla nel Database Proxy Heimdall…

27 lug 2026views - 76

CYBERSEC

Iran APT sabotaggio PLC USA: CISA allarma su rischio fisico

Il governo USA denuncia un'APT iraniana che compromette PLC esposti a Internet in acquedotti e centrali energetiche, disabilitando log…

27 lug 2026views - 97

CYBERSECZERO-DAY

CISA impone tre giorni per lo zero-day Splunk: il nuovo BOD 26-04 supera il

CVE-2026-20253 in Splunk Enterprise ha CVSS 9.8 e RCE pre-autenticazione. CISA ha fissato deadline di 3 giorni con il nuovo BOD 26-04,…

27 lug 2026views - 65

CYBERSECCRITICAL

Da zero a shell: la catena wp2shell colpisce il core di WordPress in pochi

Il gruppo HackerHood ha replicato in laboratorio la catena wp2shell su WordPress 6.9.1. CISA ha già inserito entrambe le CVE nel KEV c…

27 lug 2026views - 83

CYBERSECCRITICAL

Delta Electronics DTM Soft esposto a RCE con interazione utente tramite file

Il software di configurazione industriale DTM Soft ha una falla di deserializzazione nei file di progetto che permette esecuzione remo…

27 lug 2026views - 76

CYBERSECCRITICAL

X.Org Server: bug critico in Glamor Font consente escalation a root

La vulnerabilità CVE-2026-55999 nel componente Glamor Font di X.Org Server e Xwayland permette a qualsiasi utente locale di ottenere p…

26 lug 2026views - 75

CYBERSECEXPLOIT

GitHub Actions è diventata involontariamente un'ISP per criminali

Attori di minaccia hanno convertito i runner di GitHub Actions in nodi di botnet per scanning e exploitation di cPanel/WHM. La campagn…

26 lug 2026views - 80