// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Ex-Huntress accusato: insider avrebbe passato dati FBI al ransomware DevMan

Un ex analista SOC accusa Huntress di aver occultato un insider che avrebbe passato comunicazioni law enforcement al gruppo ransomware…

26 giu 2026views - 90

CYBERSEC

Beyond IOCs: Talos rilascia visione su LLM per threat intelligence

Cisco Talos esplora come i LLM superino gli indicatori di compromissione tradizionali, indicizzando report strategici in linguaggio na…

25 giu 2026views - 128

CYBERSEC

‘Snoopy’ condannato: 18 mesi per il mega-hack DraftKings

Nathan Austad alias 'Snoopy' è stato condannato a 18 mesi per l'attacco credential stuffing del novembre 2022 contro DraftKings: 60.00…

25 giu 2026views - 126

CYBERSEC

ThreatsDay giugno 2026: Miasma toolkit leaked, Claude Code patched e AI agent

Il ThreatsDay Bulletin di giugno 2026, pubblicato l'11 giugno da Rescana, è un digest aggregato di minacce cyber. Questa analisi si ba…

25 giu 2026views - 104

CYBERSECCVE

Adobe Reader: patch ora per CVE-2026-27278, RCE via PDF

Adobe ha rilasciato APSB26-26 per CVE-2026-27278, una vulnerabilità Use-After-Free in Acrobat Reader DC che consente RCE tramite PDF m…

25 giu 2026views - 131

CYBERSECCRITICAL

FlowiseAI CSV Agent RCE: codice Python arbitrario con bypass autenticazione

ZDI-26-365 svela una vulnerabilità RCE nel CSV Agent di FlowiseAI: injection di codice Python via customReadCSV con bypass dell'autent…

25 giu 2026views - 108

CYBERSECCRITICAL

Docker MCP Plugin: RCE via label OCI, patch urgente

ZDI-26-363: la label YAML io.docker.server.metadata nel MCP Gateway Docker permette esecuzione remota come root. Il fix isola i campi…

25 giu 2026views - 108

CYBERSECCRITICAL

ZDI-26-376: RCE in Quest NetVault Backup con bypass autenticazione

Command injection in NVBULogDaemon permette esecuzione remota come SYSTEM. Patch disponibile ma CVE e CVSS non assegnati.

25 giu 2026views - 112

CYBERSECZERO-DAY

Fuji Electric Tellus: bug kernel consente escalation a SYSTEM

La vulnerabilità CVE-2026-8108 nel driver pcid64 di Fuji Electric Tellus consente escalation locale a SYSTEM tramite Registry APIs con…

24 giu 2026views - 117

CYBERSECCRITICAL

Unraid: command injection in ToggleState.php consente RCE

CVE-2026-9773 nel web server Unraid: command injection in ToggleState.php permette esecuzione remota di codice con autenticazione. CVS…

24 giu 2026views - 116

CYBERSECEXPLOIT

StrikeShark: nuovo loader colpisce governi e diplomatici in 10 paesi

Kaspersky documenta il campaign StrikeShark: SharkLoader distribuisce Cobalt Strike sfruttando vulnerabilità note con PoC pubblici, co…

24 giu 2026views - 113

CYBERSEC

Cybersecurity ferroviaria: il confine IT/OT è crollato

I sistemi ferroviari abbandonano SCADA isolati per reti IP e AI. Jorge Aldegunde (DNV) spiega perché la sicurezza è ora un'interfaccia…

24 giu 2026views - 127