// 2 ZERO-DAY · 4 CVE · 1 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

Ivanti EPMM zero-day: RCE e scadenza CISA 3 giorni

Due zero-day in Ivanti EPMM permettono RCE non autenticato. CISA imposta tre giorni di scadenza KEV: i server esposti sono potenzialme…

07 mag 2026views - 77

CYBERSEC

DAEMON Tools: installer ufficiali erano trojan da aprile

Installer firmati di DAEMON Tools Lite distribuivano malware. Solo una dozzina di bersagli ha ricevuto il backdoor: ecco perché la fir…

06 mag 2026views - 82

CYBERSEC

MuddyWater usa Chaos come diversivo per spionaggio aziendale

Rapid7: MuddyWater ha impersonato un affiliate Chaos in early 2026 per mascherare spionaggio senza crittografare dati e usando estorsi…

06 mag 2026views - 74

malware

BRICKSTORM: backdoor Rust su vSphere, CISA e NSA aggiornano

BRICKSTORM, nuova variante Rust per vSphere: CISA, NSA e Cyber Centre hanno aggiornato l'11 febbraio 2026 il Malware Analysis Report c…

06 mag 2026views - 76

CYBERSEC

Data breach Vimeo: 119.200 email esposte via Anodot

Nel maggio 2026 ShinyHunters ha pubblicato un archivio Vimeo rubato via Anodot. Sono state esposte circa 119.200 email, insieme a nomi…

05 mag 2026views - 68

CYBERSEC

Breach sorgente Trellix: il pericolo invisibile della sola lettura

Trellix conferma accesso non autorizzato a una porzione non quantificata del suo repository di codice sorgente. Non risultano evidenze…

05 mag 2026views - 62

ransomware

Worldleaks pubblica 8,5 TB di Mediaworks: la media minaccia la stampa sui leak

Worldleaks ha pubblicato 8,5 TB di dati sensibili di Mediaworks. L'azienda conferma il breach ma minaccia la stampa legale contro chi…

04 mag 2026views - 60