// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

HAMLOCK: backdoor AI invisibile tra chip e software

Ricercatori dimostrano HAMLOCK, backdoor AI diviso tra pesi software e circuiti hardware FPGA/ASIC. Invisibile ai rilevatori standard,…

15 giu 2026views - 108

CYBERSECZERO-DAY

ZDI-26-356: il reverse proxy Apache tradito dal backend AJP

La falla CVE-2026-34032 nel modulo mod_proxy_ajp consente a un backend compromesso di leggere fuori dal buffer, con potenziale escalat…

15 giu 2026views - 93

CYBERSECCRITICAL

Adobe Acrobat Reader: UAF nelle Annotation consente RCE via PDF malevolo

CVE-2026-27220: use-after-free nel parser Annotation di Adobe Acrobat Reader DC, CVSS 7.8. Patch disponibile, nessun exploit in-the-wi…

15 giu 2026views - 122

CYBERSECZERO-DAY

ShinyHunters sferza 100+ università con zero-day Oracle

CVE-2026-35273 in PeopleSoft EMHub: RCE senza autenticazione, CVSS 9.8, 68% vittime in higher education. CISA impone patch entro il 15…

14 giu 2026views - 118

CYBERSECZERO-DAY

X.Org Server: LPE a root via XkbSetCompatMap, patch disponibile

La vulnerabilità CVE-2026-33999 nell'X.Org Server consente privilege escalation locale a root. Scoperta da ZDI, patch rilasciata dopo…

13 giu 2026views - 114

CYBERSEC

Maine disabilita portale breach dopo fake disclosure su Discord e VRChat

Il portale governativo del Maine pubblicava automaticamente notifiche data breach senza verifica, amplificando disinformazione su fals…

12 giu 2026views - 95

CYBERSECCRITICAL

LangGraph: catena di vulnerabilità apre agenti AI a RCE

Check Point Research ha scoperto una catena SQL injection + deserialization in LangGraph che permette RCE su deployment self-hosted. T…

12 giu 2026views - 124

CYBERSECCRITICAL

Europol e DOJ abbattuto AudiA6: smantellato nodo chiave del riciclaggio crypto

Operazione del 10 giugno 2026: arrestati due amministratori in Georgia, sequestrati 25 domini e 30+ server. Il servizio AudiA6 ha rici…

11 giu 2026views - 134

CYBERSEC

Sfruttano l'algoritmo: così TikTok e Instagram amplificano il malware Vidar

Ricerca ReversingLabs: criminali usano video tutorial falsi su Spotify Premium per diffondere infostealer Vidar via PowerShell, sfrutt…

11 giu 2026views - 154

CYBERSECZERO-DAY

Exchange zero-day patched: la doppia cura di Microsoft

Microsoft rilascia la patch permanente per CVE-2026-42897, zero-day XSS in Exchange OWA attivamente sfruttato. EEMS resta obbligatorio…

10 giu 2026views - 140

CYBERSECCRITICAL

ICS Patch Tuesday giugno 2026: Siemens, Schneider e Phoenix Contact

Quattro advisories Siemens, tre Schneider e una Phoenix Contact nel ciclo di giugno 2026. Flaw critici in SINEC INS, SIPROTEC 5 e cont…

10 giu 2026views - 171

CYBERSEC

Windows Narrator Braille: LPE nascosta nel percorso di accessibilità

CVE-2026-48565: escalation locale a SYSTEM via brlapi, il servizio Braille di Windows spesso escluso dai programmi di patching enterpr…

10 giu 2026views - 159