// 1 ZERO-DAY · 3 CVE · 2 EXPLOIT NELLE ULTIME 24H
malware

Node.js diventa cavallo di Troia: il runtime firmato che nasconde malware mirato

Symantec scopre attori di minaccia che abusano di node.exe, binario legittimo e firmato, per distribuire payload malevoli in attacchi…

03 set 2026views - 7

CYBERSEC

GitHub svela il vero costo dell'ingestione di threat intelligence a scala

Il lead di Dependabot racconta come ingestire 18 pacchetti malevoli al giorno su 30 milioni di repository abbia richiesto più ingegner…

03 set 2026views - 20

CYBERSEC

Silver Fox distribuisce installer falsi che bloccano Windows Update e

Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

02 set 2026views - 19

ransomware

VantaCore: gruppo pro-Ucraina rilancia con ransomware custom contro Russia

VantaCore, rebrand del gruppo pro-ucraino Thor, colpisce organizzazioni russe con un arsenale proprietario di ransomware e strumenti d…

02 set 2026views - 20

CYBERSEC

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di

Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

02 set 2026views - 28

CYBERSEC

Russo estradato da Cipro: incriminato per malware a 80.000 freelancer

Searzhudin Aktulaev è stato estradato negli USA per una campagna del 2016-2017 con Excel malevoli. La tecnica macro-based colpì circa…

02 set 2026views - 24

CYBERSEC

Sality disrotto: il takedown che ha trasformato la P2P in trappola

Il 31 agosto 2026 autorità internazionali hanno disrotto il botnet Sality manipolando il suo protocollo P2P. Il malware resta attivo s…

02 set 2026views - 19

malware

Guildma geofencing brasiliano: un malware che si mostra solo ai veri target

Un ricercatore SANS ha documentato Guildma (Astaroth), trojan bancario che consegna payload solo a IP brasiliani con sistema in portog…

02 set 2026views - 20

CYBERSECZERO-DAY

SonicWall SMA1000: zero-day attivi con movimento laterale senza VPN

Due vulnerabilità zero-day in SonicWall SMA1000 permettono RCE non autenticato e movimento laterale verso Active Directory senza tunne…

02 set 2026views - 30

CYBERSECEXPLOIT

HardBreacher scompone il perimetro Kaspersky: quando il protector diventa

Nightmare Eclipse rilascia HardBreacher, un exploit che converte il processo UI di Kaspersky in veicolo di privilege escalation. Kaspe…

31 ago 2026views - 30

malware

Check Point svela la pipeline che legge JSCeal senza eseguirlo

Check Point Research ha rilasciato un toolkit open-source per deoffuscare staticamente payload JSCeal su bytecode V8. La pipeline ha a…

31 ago 2026views - 31

malwareEXPLOIT

ValleyRAT: backdoor in adware firmato aggira antivirus con DLL sideloading

Il gruppo Silver Fox distribuisce il backdoor ValleyRAT camuffato da adware cinese firmato. Il DLL sideloading di libcef.dll e l'ingeg…

31 ago 2026views - 33