// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

ViteVenom: sette pacchetti npm usano blockchain come C2 infrangibile

La campagna ViteVenom distribuisce malware tramite npm usando Tron, Aptos e Binance Smart Chain come infrastruttura C2. L'attribuzione…

21 lug 2026views - 78

CYBERSECCVE

Da bypass VPN a dominio cifrato: come CVE-2026-0257 alimenta il ransomware Qilin

Arctic Wolf Labs conferma exploitation attiva di CVE-2026-0257 per deploy Qilin. I TTPs specifici rivelano infrastruttura condivisa tr…

21 lug 2026views - 99

CYBERSEC

Atomic Arch: 1.500 pacchetti AUR dirottati, developer e CI nel mirino

L'operazione Atomic Arch ha sottratto oltre 1.500 pacchetti AUR a repository orfani per diffondere un infostealer Rust con rootkit eBP…

21 lug 2026views - 97

CYBERSECZERO-DAY

Apple patcha zero-day in dyld: una falla nascosta per oltre un decennio

CVE-2026-20700 ha CVSS 7.8 ed è attivamente sfruttata contro individui mirati. Apple ha rilasciato patch il 11 febbraio 2026 per iOS,…

21 lug 2026views - 83

CYBERSECEXPLOIT

WordPress: catena wp2shell sfruttata in the wild 24 ore dopo la scoperta AI

La vulnerabilità wp2shell in WordPress Core è stata scoperta con AI per circa 25 dollari, pubblicata il 17 luglio e già attivamente sf…

21 lug 2026views - 82

CYBERSECCRITICAL

IngressNightmare: il design flaw che sfonda il perimetro Kubernetes

La vulnerabilità CVE-2025-1974 nell'Ingress NGINX Controller consente RCE non autenticato e cluster takeover. Oltre 6.500 cluster espo…

20 lug 2026views - 95

CYBERSECEXPLOIT

DarkSword: kit exploit iOS in JavaScript colpisce via siti legittimi compromessi

DarkSword sfrutta sei CVE per compromettere iPhone via siti legittimi compromessi. La catena fileless in memoria si auto-cancella dopo…

20 lug 2026views - 97

CYBERSECCVE

CISA aggiunge CVE-2008-4128 al KEV: un bug Cisco IOS del 2008 torna attivo

Il KEV catalog di CISA include CVE-2008-4128, una vulnerabilità CSRF di 18 anni in Cisco IOS 12.4. Le agenzie federali hanno tre giorn…

20 lug 2026views - 81

CYBERSECEXPLOIT

L'Italia cliente e bersaglio: il caso Graphite svela i limiti dello spyware

Il 18 luglio 2026 Luca Cadonici ha ricostruito il caso Graphite: l'Italia ha acquistato spyware Paragon dal 2023, ma la stessa licenza…

20 lug 2026views - 83

CYBERSEC

AsyncAPI, la supply chain che si fidava delle proprie firme

Il 14 luglio 2026 un attaccante ha compromesso la pipeline di rilascio di AsyncAPI. Cinque versioni malevole di quattro pacchetti npm,…

20 lug 2026views - 75

CYBERSECEXPLOIT

Patch Day: Mozilla conferma exploit pubblici per Firefox, Adobe e VMware CVSS 9+

Il 15 luglio 2026 quattro vendor hanno rilasciato aggiornamenti critici simultanei. Mozilla ha rarissimamente ammesso la disponibilità…

20 lug 2026views - 72

CYBERSECZERO-DAY

Tre zero-day in catena su switch Siemens: da xz utility a accesso root

Tre vulnerabilità zero-day nei switch Siemens RUGGEDCOM ROX II permettono privilege escalation completa e accesso root persistente. Il…

20 lug 2026views - 74