// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

SleeperGem: il giorno in cui RubyGems è diventato un bersaglio npm-style

Tre gemme RubyGems malevole hanno compromesso workstation di sviluppatori tramite require-time execution e evasione CI. Il caso segna…

26 lug 2026views - 77

CYBERSEC

dYdX: terzo attacco supply chain, pacchetti npm e PyPI compromessi

Protocollo DeFi da 1,5 trilioni di volume compromesso su npm e PyPI. Wallet stealer e RAT distribuiti via account maintainer. Il caso…

26 lug 2026views - 94

CYBERSECCVE

CVE-2026-3888: LPE to root in snapd colpisce Ubuntu LTS dal 2016

Qualys ha scoperto una vulnerabilità di privilege escalation in snapd che permette a un attaccante locale di ottenere root su Ubuntu 1…

26 lug 2026views - 85

CYBERSECEXPLOIT

Scanner pubblico per la vulnerabilità NGINX map regex: l'exploit RCE è atteso

Un ricercatore ha rilasciato uno scanner statico per la vulnerabilità NGINX map regex. L'exploit completo è atteso intorno al 5 agosto…

26 lug 2026views - 86

CYBERSECZERO-DAY

Russia sfrutta zero-day Zimbra: l'aggiornamento non basta a scacciare gli spie

Una vulnerabilità XSS in Zimbra è stata sfruttata per mesi senza clic. Le password app-specifiche sopravvivono alla patch e richiedono…

26 lug 2026views - 78

CYBERSECCRITICAL

Wallbox Autel esposto a RCE pre-autenticazione: il bug Pwn2Own che colpisce la

L'advisory ZDI-26-437 svela un bug pre-auth nel caricabatterie Autel MaxiCharger AC Elite Home. Integer underflow in messaggi WebSocke…

26 lug 2026views - 79

CYBERSECCRITICAL

Cl0p colpisce PTC Windchill: RCE zero-day sfruttato per furto di IP industriale

Il gruppo Cl0p sfrutta CVE-2026-12569 in PTC Windchill e FlexPLM per esecuzione remota non autenticata. CISA conferma lo sfruttamento…

25 lug 2026views - 88

CYBERSECEXPLOIT

DarkSword: il kit iOS che ha armato tre gruppi di spionaggio con 6 flaw

Google Threat Intelligence Group ha scoperto DarkSword, un exploit kit iOS full-chain in JavaScript attivo da novembre 2025. Tre grupp…

25 lug 2026views - 69

CYBERSEC

Wind Tre sanzionata per 1,7 milioni: il social engineering batte i firewall

Il Garante privacy ha inflitto a Wind Tre una sanzione di 1.715.600 euro per due data breach causati da social engineering telefonico…

25 lug 2026views - 101

CYBERSEC

Worm Miasma: 73 repo Microsoft su GitHub infettati tramite agenti AI coding

Il worm Miasma ha compromesso 73 repository Microsoft su GitHub. Il malware si attiva all'apertura in IDE o agenti AI, non all'install…

25 lug 2026views - 101

CYBERSEC

F5 BIG-IP: source code rubato, 45 patch in un trimestre e CISA in allerta

Un nation-state actor ha sottratto il codice sorgente di F5 BIG-IP e informazioni su vulnerabilità non ancora pubbliche. La CISA ha em…

24 lug 2026views - 81

CYBERSECZERO-DAY

Spyware Graphite di Paragon confermato su iOS: il governo italiano ha spiato

Citizen Lab ha documentato la prima conferma forense del spyware mercenario iOS Graphite di Paragon, con targeting di giornalisti e at…

24 lug 2026views - 69