// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Il falso kworker: come gli APT mascherano processi Linux

Ps e top diventano inaffidabili: gli APT sovrascrivono argv[0] e usano prctl per fingersi kworker. Gli eBPF tool come Kunai rilevano i…

24 giu 2026views - 99

CYBERSECEXPLOIT

TTP-chain validation: dimostrare l'exploit senza exploit

Un ingegnere di Picus Security propone la TTP-chain validation per testare l'esploitabilità delle CVE senza exploit live, mentre il di…

23 giu 2026views - 128

CYBERSEC

LastPass violata via Klue: dati clienti rubati, vault al sicuro

LastPass conferma un breach supply chain tramite Klue: token OAuth rubati, accesso a Salesforce, dati personali e supporto clienti esp…

23 giu 2026views - 110

CYBERSECZERO-DAY

Microsoft conferma zero-day RoguePlanet: Defender diventa vettore d'attacco

CVE-2026-50656: confermata da Microsoft la vulnerabilità zero-day in Defender che eleva privilegi a SYSTEM. Patch in sviluppo, exploit…

23 giu 2026views - 140

CYBERSEC

GitHub Actions blinda checkout contro attacchi pwn request

GitHub rilascia actions/checkout v7 con blocco di default per fork malevoli. I workflow pinned a SHA restano esposti: ecco la deadline…

23 giu 2026views - 100

CYBERSEC

London Hydro: breach 160k clienti, pericolo phishing mirato

London Hydro ha disclosed un data breach il 20 giugno. Dati account clienti esposti, niente carte ma perfetti per truffe iper-personal…

23 giu 2026views - 97

CYBERSEC

SonicWall: patchata la CVE, ma il rischio persiste nei 14 firewall su 14

Audit SANS su 14 firewall SonicWall Gen7: la patch CVE-2024-40766 ha corretto il bug, ma 12/14 dispositivi avevano account locali obso…

23 giu 2026views - 133

CYBERSEC

Tata: 200.000 file trafugati, segreti Apple-Tesla sul dark web

Tata Electronics conferma l'incidente. Oltre 200.000 file e 630 GB di dati pubblicati da World Leaks: specifiche di fornitura Apple e…

23 giu 2026views - 109

CYBERSECCRITICAL

Samsung rlottie: RCE via integer truncation, patch open-source

Un errore di tipo short vs int nella libreria grafica Samsung rlottie permette esecuzione remota di codice tramite file animazione mal…

22 giu 2026views - 103

CYBERSEC

CSIS: primo warrant per disinfezione botnet domestica

Il CSIS canadese ottiene il primo warrant di threat reduction per operazioni cyber attive su router e IoT infetti, stabilendo un prece…

22 giu 2026views - 119

CYBERSEC

iOS AI apps: 282 esposte, solo 28% corregge

Studio Wake Forest: 282 app iOS LLM su 444 analizzate espongono credenziali API. Dopo 90 giorni di disclosure, solo il 28% ha corretto…

22 giu 2026views - 107

CYBERSECCRITICAL

F5 patch critiche NGINX: RCE condizionato con CVSS 9.2 da correggere subito

F5 ha rilasciato patch out-of-band per due vulnerabilità critiche in NGINX Open Source. Entrambe con CVSS 9.2, permettono RCE su siste…

21 giu 2026views - 118