// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 1 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Un malware AI-generato ha mappato Active Directory: ecco come è stato catturato

Il 3 giugno 2026 Huntress ha rilevato un attacco con script PowerShell generato da AI tramite vibe coding. La detection comportamental…

09 lug 2026views - 53

CYBERSECZERO-DAY

Microsoft corregge RoguePlanet: quando l'antivirus diventa l'attack surface

CVE-2026-50656 consente privilege escalation a SYSTEM tramite il motore di Microsoft Defender. Il fix arriva via update automatico, no…

09 lug 2026views - 45

CYBERSEC

AssuranceAmerica: 7 milioni di patenti divulgate, niente credit monitoring

Un solo account dipendente ha aperto l'accesso a quasi 7 milioni di patenti di guida. AssuranceAmerica non offre monitoraggio del cred…

09 lug 2026views - 49

ransomware

Hyadina attacca con GodDamn: driver firmato Microsoft disarma EDR in 24 ore

Il gruppo ransomware Hyadina sfrutta il driver PoisonX, firmato Microsoft, per disabilitare endpoint security. La tecnica BYOvd espone…

09 lug 2026views - 45

CYBERSEC

Annunci verificati su X diffondono malware Mac e rubano account Microsoft 365

Campagne attive sfruttano il badge blu di X per distribuire malware Mac via ClickFix e rubare token OAuth Microsoft 365 con ConsentFix…

09 lug 2026views - 33

ransomware

Mount Royal University conferma breach con doppia estorsione: furto e

Il gruppo CMD Organization ha rivendicato l'attacco a Mount Royal University con riscatto da 1,9 milioni di dollari. L'università offr…

09 lug 2026views - 35

agentic

AI agentic: un solo attaccante compromette AWS enterprise in 72 ore

Sygnia documenta il primo caso operazionale di lone threat actor che usa workflow AI-assisted per comprimere un attacco AWS enterprise…

08 lug 2026views - 60

VULNCRITICAL

Lorex 0-day ZDI-26-399: RCE root su telecamera Wi-Fi senza patch dal 2025

La vulnerabilità ZDI-26-399 espone le telecamere Lorex 2K a esecuzione di codice come root da rete locale. Il vendor non ha rilasciato…

08 lug 2026views - 41

aiZERO-DAY

Ollama 0-day DoS: un bug in downloadBlob mette a rischio i server AI locali

ZDI ha pubblicato una vulnerabilità zero-day in Ollama: attacchi DoS remoti senza autenticazione tramite la funzione downloadBlob. Nes…

08 lug 2026views - 65

CYBERSECEXPLOIT

FortiBleed: 74.000 FortiGate esposti, il patching da solo non basta

CISA stima 74.000 dispositivi Fortinet con credenziali compromesse. La campagna FortiBleed sfratta riutilizzo di credenziali e brute-f…

08 lug 2026views - 37

ai

HalluSquatting trasforma le allucinazioni degli assistenti AI in un vector

Ricercatori hanno dimostrato che HalluSquatting trasforma le allucinazioni prevedibili di 9 tool AI in un vector di installazione botn…

08 lug 2026views - 64

CYBERSEC

Qualys propone il Risk Operations Center per l'era del 'Day Minus Seven'

Qualys ha pubblicato l'8 luglio 2026 un post sul blog product-tech che introduce il Risk Operations Center (ROC) come risposta operati…

08 lug 2026views - 48