// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
malware

Gaslight: malware macOS inganna gli analizzatori AI con prompt injection

Gaslight è un nuovo malware Rust per macOS che usa prompt injection per manipolare gli strumenti di analisi AI/LLM, facendoli abortire…

25 giu 2026views - 72

malware

Edgecution: estensione Edge malevola bypassa la sandbox via Native Messaging

L'estensione Edgecution abusa del protocollo Native Messaging di Chrome/Edge per distribuire un backdoor Python, dimostrando come API…

25 giu 2026views - 91

linux

Linux: il mascheramento processo che inganna ps e top

Su Linux i processi malevoli mascherano nome e cmdline sfruttando prctl e sovrascrittura memoria. Gli strumenti standard come ps e top…

24 giu 2026views - 93

malware

Mistic: il backdoor in-memory di KongTuke che sfida gli EDR

Mistic, backdoor stealth operativo da aprile 2026, usa DLL sideloading e BOF in-memory per persistenza a lungo termine. Venduto a sei…

24 giu 2026views - 83

CYBERSECEXPLOIT

StrikeShark: nuovo loader colpisce governi e diplomatici in 10 paesi

Kaspersky documenta il campaign StrikeShark: SharkLoader distribuisce Cobalt Strike sfruttando vulnerabilità note con PoC pubblici, co…

24 giu 2026views - 71

CYBERSEC

Il falso kworker: come gli APT mascherano processi Linux

Ps e top diventano inaffidabili: gli APT sovrascrivono argv[0] e usano prctl per fingersi kworker. Gli eBPF tool come Kunai rilevano i…

24 giu 2026views - 55

malware

ClickFix macOS: quando l'utente bypassa da solo Gatekeeper

Microsoft ha documentato la nuova evoluzione delle campagne ClickFix su macOS: da file DMG manuali a comandi Terminal che aggirano le…

23 giu 2026views - 94

malware

OXLOADER: Google Ads malevoli congiano infostealer

Elastic scopre OXLOADER, nuovo loader che sfrutta annunci Google Ads per distribuire CastleStealer con tassi di rilevamento prossimi a…

22 giu 2026views - 62

malware

WhatsApp weaponizzato: VBS e RMM in DM da contatti compromessi

Campagna attiva da giugno 2026 usa WhatsApp Desktop per distribuire VBScript malevoli, installare RMM e prendere controllo remoto. 11…

22 giu 2026views - 59

CYBERSEC

CSIS: primo warrant per disinfezione botnet domestica

Il CSIS canadese ottiene il primo warrant di threat reduction per operazioni cyber attive su router e IoT infetti, stabilendo un prece…

22 giu 2026views - 76

malware

Malware su Steam Workshop: wallpaper rubano account

Decine di wallpaper malevoli su Steam Workshop hanno totalizzato migliaia di download. Kaspersky: backdoor DarkKomet, furto credenzial…

22 giu 2026views - 70

CYBERSEC

AryStinger: 4.000 router D-Link in un botnet globale

Il botnet AryStinger ha compromesso oltre 4.000 router D-Link obsoleti trasformandoli in proxy per traffico malevolo con capacità di s…

21 giu 2026views - 54