// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
VULNCVE

CVE-2026-48558: Djinn Stealer sfruttato in-the-wild su SimpleHelp

Threat actors sfruttano CVE-2026-48558 per distribuire Djinn Stealer e TaskWeaver. Il nuovo infostealer targetta credenziali AI e clou…

29 giu 2026views - 47

CYBERSEC

Gamaredon 2025: 35 campagne spear-phishing e 6 tool PowerShell contro l'Ucraina

Il gruppo APT Gamaredon ha condotto 35 campagne spear-phishing nel 2025 contro istituzioni ucraine, introducendo sei nuovi tool PowerS…

29 giu 2026views - 48

CYBERSEC

Microsoft rimuove 119 estensioni Edge con malware nascosto in immagini e font

Microsoft ha eliminato 119 estensioni Edge che nascondevano malware StegoAd in PNG, WebP e font WOFF2, con 2,6 milioni di installazion…

29 giu 2026views - 58

malware

Amadey/StealC: 27M credenziali recuperate, $47M crypto bloccati

Operation Endgame ha smantellato due network malware-as-a-service. Ecco perché la teoria legale RICO cambia le regole del gioco e cosa…

29 giu 2026views - 55

CYBERSEC

SBU-FBI: campagna russa hacker account messaggistica

Il SBU e l'FBI hanno svelato una campagna russa di social engineering contro account Signal e WhatsApp di funzionari, militari e attiv…

27 giu 2026views - 63

linux

Masquerading Linux: quando ps mente e eBPF smaschera

Un post SANS ISC mostra come prctl e la sovrascrittura di argv rendano inaffidabili ps e top su Linux, e perché solo eBPF come Kunai t…

27 giu 2026views - 55

CYBERSECEXPLOIT

Miasma: il malware che trasforma npm in trappola per sviluppatori

Miasma ha compromesso 109 pacchetti npm e Actions GitHub usando Phantom Gyp e Bun runtime. Estrae segreti CI/CD dalla memoria e si pro…

26 giu 2026views - 47

CYBERSEC

SharkLoader: il malware che aggira Loader Lock per nascondere Cobalt Strike

Kaspersky ha identificato SharkLoader, un nuovo loader che sfrutta Perfect DLL Hijacking per bypassare Windows Loader Lock e distribui…

26 giu 2026views - 46

CYBERSEC

CL-STA-1062: da hosting taiwanese a centrali elettriche con backdoor TinyRCT

Unit 42 rivela escalation di CL-STA-1062: dal web hosting a infrastrutture energetiche statali nel Sud-est asiatico con backdoor .NET…

26 giu 2026views - 50

CYBERSEC

Turla: il backdoor STOCKSTAY colpisce Ucraina dal 2022

Google Threat Intelligence Group ha rivelato STOCKSTAY, backdoor multi-componente di Turla attivo dal dicembre 2022 contro governo e m…

26 giu 2026views - 45

CYBERSEC

Burnyard: analisi malware locale più veloce del cloud, ma a costo di accuratezza

Il progetto accademico Burnyard sfida VirusTotal e Sophos Intelix con emulazione user-space su hardware locale. Velocità superiore, ma…

26 giu 2026views - 51

CYBERSEC

ThreatsDay giugno 2026: Miasma toolkit leaked, Claude Code patched e AI agent

Il ThreatsDay Bulletin di giugno 2026, pubblicato l'11 giugno da Rescana, è un digest aggregato di minacce cyber. Questa analisi si ba…

25 giu 2026views - 52