// 2 CRITICAL · 4 ZERO-DAY · 7 CVE · 4 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
VULNCVE

CVE-2026-48558: Djinn Stealer sfruttato in-the-wild su SimpleHelp

Threat actors sfruttano CVE-2026-48558 per distribuire Djinn Stealer e TaskWeaver. Il nuovo infostealer targetta credenziali AI e clou…

29 giu 2026views - 56

malware

Amadey/StealC: 27M credenziali recuperate, $47M crypto bloccati

Operation Endgame ha smantellato due network malware-as-a-service. Ecco perché la teoria legale RICO cambia le regole del gioco e cosa…

29 giu 2026views - 67

CYBERSEC

OpenClaw: 5 skill malevole aggirano scanner AI per mesi

Unit 42 rivela skill evasive su ClawHub che sfruttano semantic instruction hijacking. Il 80% delle 49.943 skill analizzate presenta de…

28 giu 2026views - 64

CYBERSECEXPLOIT

Miasma: il malware che trasforma npm in trappola per sviluppatori

Miasma ha compromesso 109 pacchetti npm e Actions GitHub usando Phantom Gyp e Bun runtime. Estrae segreti CI/CD dalla memoria e si pro…

26 giu 2026views - 59

CYBERSEC

CL-STA-1062: da hosting taiwanese a centrali elettriche con backdoor TinyRCT

Unit 42 rivela escalation di CL-STA-1062: dal web hosting a infrastrutture energetiche statali nel Sud-est asiatico con backdoor .NET…

26 giu 2026views - 62

CYBERSEC

Ex-Huntress accusato: insider avrebbe passato dati FBI al ransomware DevMan

Un ex analista SOC accusa Huntress di aver occultato un insider che avrebbe passato comunicazioni law enforcement al gruppo ransomware…

26 giu 2026views - 60

malware

Gaslight: malware macOS inganna gli analizzatori AI con prompt injection

Gaslight è un nuovo malware Rust per macOS che usa prompt injection per manipolare gli strumenti di analisi AI/LLM, facendoli abortire…

25 giu 2026views - 84

malware

ClickFix macOS: quando l'utente bypassa da solo Gatekeeper

Microsoft ha documentato la nuova evoluzione delle campagne ClickFix su macOS: da file DMG manuali a comandi Terminal che aggirano le…

23 giu 2026views - 106

malware

OXLOADER: Google Ads malevoli congiano infostealer

Elastic scopre OXLOADER, nuovo loader che sfrutta annunci Google Ads per distribuire CastleStealer con tassi di rilevamento prossimi a…

22 giu 2026views - 71

cybersec

Microsoft attribuisce attacco Mastra a Sapphire Sleet nordcoreano

Microsoft attribuisce con alta confidenza l'attacco supply chain a 140+ pacchetti npm Mastra al gruppo nordcoreano Sapphire Sleet. Il…

20 giu 2026views - 106

malwareCRITICAL

CryptoBandits: il clipper-worm USB che aggiunge RCE via Tor

Microsoft ha divulgato una campagna di malware clipper per Windows attiva da febbraio 2026 che utilizza file LNK malevoli distribuiti…

18 giu 2026views - 69

infostealer

Il malware 'robase' svuota giochi interi su Roblox: da furto di cappelli a

Malware 'robase' ruba session token e trasferisce ownership di giochi Roblox: da furto di credenziali a espropriazione di imprese digi…

18 giu 2026views - 86