// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Klue breach: OAuth dormiente apre multi-vittima su Salesforce

Il gruppo Icarus ha esfiltrato dati CRM da clienti Klue abusando token OAuth rubati. Huntress conferma di essere tra le vittime. L'int…

18 giu 2026views - 149

CYBERSEC

Apple Beats: vulnerabilità Bluetooth trasforma cuffie in microfoni spia

Apple ha corretto CVE-2025-20701 nei Beats Studio Buds: attaccanti nel raggio Bluetooth potevano intercettare conversazioni sfruttando…

18 giu 2026views - 115

CYBERSEC

Kodak conferma breach: ShinyHunters minaccia 2,2 milioni di record

Kodak conferma una violazione dati. Il gruppo ShinyHunters rivendica 2,2 milioni di record e minaccia la pubblicazione per il 18 giugn…

18 giu 2026views - 89

CYBERSECCRITICAL

Splunk Enterprise, il sidecar PostgreSQL: un bug da CVSS 9.8 consente RCE

CVE-2026-20253 permette RCE non autenticato su Splunk Enterprise. Il proxy web su porta 8000 espone un sidecar PostgreSQL interno. Pat…

18 giu 2026views - 107

CYBERSEC

MySQL esposto al 26%: la top 10 delle esposizioni 2026

L'Intruder 2026 ASM Index rivela database e pannelli admin esposti come vettori principali. Time-to-exploit a un giorno, remediation f…

17 giu 2026views - 156

CYBERSEC

Plugin JetBrains rubano chiavi API AI: 70mila download

Campagna coordinata di 15 plugin malevoli sul JetBrains Marketplace sottrae chiavi API AI a sviluppatori. Circa 70.000 installazioni,…

17 giu 2026views - 111

CYBERSECCRITICAL

FortiSandbox: tre vulnerabilità critiche in sfruttamento attivo secondo

Defused Cyber ha osservato lo sfruttamento attivo di tre vulnerabilità critiche in Fortinet FortiSandbox. Fortinet non ha confermato l…

16 giu 2026views - 93

CYBERSEC

GhostTree: l'attacco NTFS che blocca gli EDR

La tecnica GhostTree scoperta da Varonis neutralizza Windows Defender con junction NTFS ricorsive: niente privilegi elevati, niente ma…

16 giu 2026views - 96

CYBERSECCVE

Cisco SD-WAN, CVE-2026-20262: scoperta interna, exploitation esterna

Cisco ha divulgato CVE-2026-20262, vulnerabilità di path traversal in Catalyst SD-WAN Manager attivamente sfruttata in-the-wild. Richi…

16 giu 2026views - 102

CYBERSEC

iRhythm: rubati dati sanitari di pazienti via social engineering

iRhythm Holdings ha divulgato una violazione dati: attacker hanno esfiltrato PHI e PII di pazienti da app business terze parti tramite…

16 giu 2026views - 95

CYBERSEC

APT cinese UNC6508: un anno di spionaggio su server REDCap

Google svela UNC6508: oltre un anno di compromissione server REDCap in istituti medici e militari USA/Canada con malware InfiniteRed e…

15 giu 2026views - 106

CYBERSEC

Infinite Campus: 137.123 email staff esposte da breach Salesforce

ShinyHunters ha compromesso un account Salesforce di Infinite Campus il 18 marzo 2026. 137.123 email di personale scolastico pubblicat…

15 giu 2026views - 132