// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-6071: RCE in Rockwell Arena Simulation via file DOE malevolo

Scoperta la vulnerabilità CVE-2026-6071 in Rockwell Automation Arena Simulation: out-of-bounds write nel parser di file DOE permette e…

22 lug 2026views - 74

CYBERSEC

NVIDIAScape: container escape con tre righe di codice nel toolkit NVIDIA

CVE-2025-23266 con CVSS 9.0 colpisce il 37% degli ambienti cloud AI. Un bug old-school nel NVIDIA Container Toolkit permette privilege…

22 lug 2026views - 91

CYBERSECZERO-DAY

SonicWall SMA 1000, la backdoor che non ti aspetti: exploitation attivo e

SonicWall ha divulgato CVE-2026-15409 e CVE-2026-15410: exploitation attivo dal 22 giugno, PoC pubblico e scadenza CISA obbligatoria p…

22 lug 2026views - 79

CYBERSEC

CISA rivoluziona la gestione vulnerabilità: 72 ore per le KEV ad alto rischio

La nuova direttiva CISA abbandona il modello uniforme di BOD 22-01 e introduce quattro variabili risk-based per la prioritizzazione de…

22 lug 2026views - 77

CYBERSECCRITICAL

Zimbra 10.1.20: command injection critico tra le nove falle corrette

Zimbra ha rilasciato la versione 10.1.20 per correggere nove vulnerabilità, inclusa una command injection nel componente SNMP monitori…

22 lug 2026views - 70

CYBERSEC

TrapDoor: 34+ pacchetti malevoli trasformano gli AI assistant in insider threat

La campagna TrapDoor ha distribuito oltre 34 pacchetti su npm, PyPI e Crates.io con payload multi-stage e istruzioni nascoste in file…

22 lug 2026views - 95

CYBERSEC

La polizia tedesca smantella Kratos, il kit che ha reso l'AiTM phishing un

Autorità tedesche, americane e indonesiane hanno disarticolato il phishing-as-a-service Kratos, sequestrato oltre 200 server e arresta…

22 lug 2026views - 87

CYBERSEC

Microsoft scopre abusi OAuth: vishing e supply chain colpiscono SaaS

Microsoft ha documentato campagne di ShinyHunters che abusano relazioni OAuth trusted in Salesforce attraverso vishing e compromission…

22 lug 2026views - 99

CYBERSECZERO-DAY

DarkSword e Coruna: spyware governativo diventa crimine di massa su iOS

Apple ha dovuto patchare versioni obsolete di iOS per due framework di spyware da APT ora usati in infezioni zero-click contro utenti…

22 lug 2026views - 91

CYBERSECZERO-DAY

Landfall: scoperto spyware militare che ha colpito Samsung Galaxy per mesi

Unit 42 ha scoperto Landfall, spyware Android di grado commerciale che ha preso di mira Samsung Galaxy in Medio Oriente sfruttando una…

22 lug 2026views - 78

CYBERSEC

Accenture conferma un "isolated matter" dopo che il threat actor "888" ha

Il threat actor '888' ha messo in vendita 35GB di dati Accenture. La società ha confermato un breach isolato, ma non ha commentato l'e…

21 lug 2026views - 88

CYBERSECEXPLOIT

GhostApproval, 14 CVE UniFi e spionaggio Roundcube: la tripla pressione di

Tre linee di attacco critiche convergono nel luglio 2026: la vulnerabilità symlink GhostApproval in 6 assistenti AI, 14 nuove CVE crit…

21 lug 2026views - 84