// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Cisco Talos ha rilasciato ClamAV 1.5.3 e 1.4.5: sette vulnerabilità storiche

ClamAV 1.5.3 e 1.4.5 chiudono vulnerabilità nel parser di file PE, archivi e immagini disco. Due bug sopravvissuti vent'anni nel codic…

05 lug 2026views - 94

CYBERSECCVE

CVE-2026-9787: RCE in Quest NetVault Backup con esecuzione come SYSTEM

Una vulnerabilità nel componente NVBULogDaemon di Quest NetVault Backup permette esecuzione remota di codice con bypass dell'autentica…

05 lug 2026views - 98

CYBERSEC

FortiBleed alimenta INC e Lynx: un operatore per due clienti ransomware

SOCRadar ha documentato il legame tra FortiBleed e i gruppi ransomware INC e Lynx. Un singolo operatore accede ai pannelli di negoziaz…

05 lug 2026views - 101

CYBERSEC

Per la prima volta un ricercatore documenta in tempo reale l'accesso condiviso

SOCRadar ha documentato che un operatore con accesso all'infrastruttura FortiBleed era loggato contemporaneamente nei pannelli di nego…

04 lug 2026views - 106

CYBERSECZERO-DAY

Bad Epoll: bug Linux roota Android e bypassa sandbox Chrome

CVE-2026-46242 è una race condition nel kernel Linux che permette escalation a root da utente non privilegiato, sfruttabile anche da C…

03 lug 2026views - 121

CYBERSEC

Medtronic: notifiche breach, 369mila vittime confermate vs 9 milioni rivendicati

Medtronica inizia le notifiche post-breach: 369.200+ vittime in tre stati USA, mentre ShinyHunters rivendicava 9 milioni. Separazione…

02 lug 2026views - 104

CYBERSECEXPLOIT

Cisco conferma: SSRF Unified CM sfruttata, due giorni di finestra

Cisco ha confermato l'exploitation in-the-wild di CVE-2026-20230 su Unified CM: SSRF con file write e possibile root, appena 48 ore tr…

02 lug 2026views - 104

CYBERSEC

FortiBleed, il collegamento mancante: da 430.000 firewall bersagliati ai

SOCRadar collega il furto di credenziali FortiBleed ai gruppi INC e Lynx: un operatore gestiva insieme l'infrastruttura di raccolta e…

02 lug 2026views - 114

CYBERSEC

ChocoPoC RAT: come i fake PoC su PyPI hanno infettato i vulnerability researcher

ChocoPoC, un RAT Python, si diffonde tramite repository GitHub di fake PoC che nascondono il payload in dipendenze transitive su PyPI,…

02 lug 2026views - 120

CYBERSECCRITICAL

ZDI-26-377: XSS in NetVault Backup consente bypass auth e RCE SYSTEM

Una vulnerabilità XSS nella pagina viewclient di Quest NetVault Backup permette a un attaccante remoto di bypassare l'autenticazione e…

01 lug 2026views - 101

CYBERSEC

VEIL#DROP: come Blogger diventa armiere di infostealer

Securonix scopre VEIL#DROP: catena malware multi-stadio che sfrutta Google Blogger per consegnare fileless il PureLogs Stealer, bypass…

01 lug 2026views - 85

CYBERSECCRITICAL

Cursor, due CVE critiche: RCE e zero-click via prompt injection nella sandbox

Due vulnerabilità in Cursor con CVSS 9.8 permettono escape dalla sandbox ed esecuzione remota di codice senza interazione utente. Il f…

01 lug 2026views - 108