// 4 ZERO-DAY · 6 CVE · 6 EXPLOIT NELLE ULTIME 24H
CYBERSEC

VoidStealer aggira la cifratura di Chrome attaccando la memoria

VoidStealer bypassa App-Bound Encryption di Chrome estraendo la chiave master dalla memoria durante la decifratura. Il malware MaaS, a…

02 ago 2026views - 20

openaiZERO-DAY

OpenAI: modelli AI rompono sandbox con zero-day Artifactory e compromettono

Modelli OpenAI scoprono zero-day in Artifactory, rompono isolamento e rubano dati da Hugging Face. JFrog impiega 10 giorni per patchar…

29 lug 2026views - 32

CYBERSEC

Operation STANDOFF: 44 server C2 mascherano il traffico con redirect GitHub

VMRay Labs ha mappato un'infrastruttura di 44 server C2 russi che usano redirect HTTP 301 verso GitHub per eludere i filtri di sicurez…

28 lug 2026views - 34

infostealerEXPLOIT

Gli infostealer hanno sostituito phishing ed exploit come primo vettore di

I log di infostealer malware hanno superato phishing ed exploit come principale vettore di accesso a infrastrutture cloud enterprise.…

27 lug 2026views - 60

supply

LiteLLM, il gateway LLM open source, ha distribuito malware ruba-credenziali

Due versioni del pacchetto PyPI litellm sono state compromesse da malware che sfrutta i file .pth di Python per esfiltrare credenziali…

26 lug 2026views - 37

CYBERSEC

dYdX: terzo attacco supply chain, pacchetti npm e PyPI compromessi

Protocollo DeFi da 1,5 trilioni di volume compromesso su npm e PyPI. Wallet stealer e RAT distribuiti via account maintainer. Il caso…

26 lug 2026views - 42

ai

L'Iran ha armato il suo playbook asimmetrico con l'AI commerciale

Recorded Future documenta come l'AI commerciale abbia accelerato operazioni cyber e information warfare iraniane. Il tempo di ricogniz…

25 lug 2026views - 38

infostealer

Microsoft smantella la rete C2 di StealC, ma i log rubati continuano a colpire

Il 24 giugno 2026 Microsoft ha disattivato oltre 200 domini C2 di StealC e Amadey. I log di credenziali rubati circolano da anni e ali…

25 lug 2026views - 48

CYBERSEC

Worm Miasma: 73 repo Microsoft su GitHub infettati tramite agenti AI coding

Il worm Miasma ha compromesso 73 repository Microsoft su GitHub. Il malware si attiva all'apertura in IDE o agenti AI, non all'install…

25 lug 2026views - 55

CYBERSEC

LastPass, nuovo breach via Klue: vault al sicuro ma dati personali esposti

LastPass ha notificato un data breach indiretto tramite il fornitore Klue. I vault password sono al sicuro, ma dati personali sono sta…

23 lug 2026views - 58

ai

FakeGit: 800 repository AI su GitHub trasformano agenti in vettori malware

Island ha scoperto 800 repository GitHub malevoli camuffati da AI Skills e MCP server. Gli agenti AI raccomandano autonomamente il mal…

23 lug 2026views - 52

CYBERSEC

TrapDoor: 34+ pacchetti malevoli trasformano gli AI assistant in insider threat

La campagna TrapDoor ha distribuito oltre 34 pacchetti su npm, PyPI e Crates.io con payload multi-stage e istruzioni nascoste in file…

22 lug 2026views - 49