// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECEXPLOIT

GhostLock: bug Linux da 15 anni scoperto da un AI, patch ancora incomplete

CVE-2026-43499 consente escalation a root a chiunque abbia accesso locale. Il codice exploit è pubblico, ma la disponibilità delle pat…

24 lug 2026views - 99

CYBERSEC

Device code phishing: l'autenticazione legittima diventa l'arma per violare M365

Il device code phishing sfrutta il flusso OAuth legittimo di Microsoft per aggirare l'MFA. Kit PhaaS come DEBULL e ARToken hanno reso…

24 lug 2026views - 84

CYBERSECZERO-DAY

Spyware zero-click: come funziona l'infezione senza toccare il telefono

Gli attacchi zero-day su smartphone sfruttano vulnerabilità sconosciute ai vendor per installare spyware senza interazione dell'utente…

24 lug 2026views - 67

CYBERSEC

SEBI condanna CDSL: l'attacco LockBit era "prevedibile", la multa è di ₹1 crore

L'ordine SEBI del 20 luglio 2026 impone a CDSL una multa di ₹1 crore per l'attacco LockBit 3.0 del 2022. La tesi del regolatore indian…

24 lug 2026views - 76

CYBERSECCRITICAL

Langflow: CISA ordina patch in 72 ore per RCE pre-autenticazione come root

CVE-2026-0770 consente esecuzione remota di codice arbitrario senza autenticazione in Langflow. CISA impone remediation entro il 24 lu…

23 lug 2026views - 109

CYBERSECZERO-DAY

Tre zero-day in catena su Siemens ROX II: dal file leak al controllo

Unit 42 e Siemens hanno divulgato tre zero-day nei switch OT ROX II. La catena permette disclosure di file, privilege escalation e per…

23 lug 2026views - 79

CYBERSEC

LastPass, nuovo breach via Klue: vault al sicuro ma dati personali esposti

LastPass ha notificato un data breach indiretto tramite il fornitore Klue. I vault password sono al sicuro, ma dati personali sono sta…

23 lug 2026views - 96

CYBERSECZERO-DAY

Microsoft: due zero-day nel Patch Tuesday, il CVSS 5.3 è più pericoloso del 7.8

Nel Patch Tuesday di luglio 2026 Microsoft ha corretto CVE-2026-56164 e CVE-2026-56155, due zero-day sfruttati attivamente. Il primo,…

23 lug 2026views - 97

CYBERSEC

AsyncAPI: 5 pacchetti npm malevoli con attestati SLSA validi diffusi per ore

L'attacco alla supply chain AsyncAPI ha dimostrato che attestazioni di provenienza crittografiche e trusted publishing possono essere…

23 lug 2026views - 78

CYBERSECCVE

CVE-2026-16232: zero-day Check Point SmartConsole già sfruttata nel wild

Check Point conferma lo sfruttamento attivo di CVE-2026-16232, bypass di autenticazione con CVSS 9.3 su SmartConsole. CISA impone patc…

23 lug 2026views - 85

CYBERSECCRITICAL

File di progetto BIN come arma: la falla in Delta Electronics DTM Soft che

Una vulnerabilità di deserialization in Delta Electronics DTM Soft permette esecuzione remota di codice tramite file BIN. Il CVSS 8.4…

23 lug 2026views - 75

CYBERSECCRITICAL

Synology DS925+: RCE root via Redis MailPlus, patch disponibile

ZDI-26-423 espone una falla crittografica nel componente MailPlus Redis di Synology DS925+. Attaccanti network-adjacent ottengono RCE…

23 lug 2026views - 77