// 1 CRITICAL · 2 ZERO-DAY · 5 CVE · 6 EXPLOIT NELLE ULTIME 24H
phishing

ASCII smuggling: da attacco AI a 2,37 milioni di email di phishing

Una tecnica nata per il prompt injection contro i modelli linguistici ha generato una campagna di phishing finanziario da oltre 2,37 m…

04 set 2026views - 26

CYBERSEC

Da AI a inbox: la tecnica degli "invisibili" che ha inondato le email aziendali

Microsoft ha rilevato una campagna che ha inviato oltre 2 milioni di messaggi al giorno inserendo caratteri Unicode invisibili nelle p…

04 set 2026views - 25

quantum

G7 e CISA: la minaccia quantistica è già qui, il tempo di agire scade adesso

Il G7 e CISA hanno pubblicato un advisory congiunto il 3 settembre 2026 che trasforma la migrazione PQC da problema futuro a minaccia…

04 set 2026views - 25

CYBERSEC

Silver Fox distribuisce installer falsi che bloccano Windows Update e

Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

02 set 2026views - 28

CYBERSEC

Spring Ring: il vishing su Teams che in pochi minuti passa da chat a dominio

Da gennaio ad aprile 2026 la campagna Spring Ring ha impersonato IT help desk su Microsoft Teams per indurre vittime a eseguire RMM e…

31 ago 2026views - 46

CYBERSEC

Mirage2FA: kit AiTM colpisce 3.500 aziende, bypassa MFA su Microsoft 365

Il kit phishing-as-a-service Mirage2FA ha preso di mira oltre 3.500 organizzazioni con tecniche AiTM. Il 63,7% delle vittime è negli S…

26 ago 2026views - 61

CYBERSEC

Windows: bug nei nomi file localizzati ruba credenziali NTLM con un clic

CVE-2026-50508: una falla nei localized filenames di Windows permette il furto di hash NTLM tramite semplice apertura di file o visita…

25 ago 2026views - 65

CYBERSECZERO-DAY

Windows Compatibility Appraiser: bug LPE fa salire da LOCAL SERVICE a SYSTEM

ZDI-26-606 svela una vulnerabilità nel Microsoft Windows Compatibility Appraiser. Link following consente escalation a SYSTEM dopo 8 m…

24 ago 2026views - 52

CYBERSECCVE

CVE-2026-65775: patch Microsoft per UAF win32kfull scoperta a Pwn2Own

Microsoft corregge la vulnerabilità CVE-2026-65775 nel driver win32kfull, scoperta da Kentaro Kawane a Pwn2Own. LPE a SYSTEM con CVSS…

24 ago 2026views - 53

malware

HollowGraph: malware APT usa calendari M365 come canale C2 nascosto

HollowGraph sfrutta l'API Microsoft Graph per trasformare i calendari di account compromessi in canali command-and-control. Un'operazi…

22 ago 2026views - 58

CYBERSECZERO-DAY

Zero-day Windows ShieldBreak: ricercatore divulga exploit contro Defender

Nightmare Eclipse ha pubblicato ShieldBreak, zero-day che sfrutta Windows Defender per escalation di privilegi. L'exploit funziona con…

22 ago 2026views - 51

CYBERSECCVE

Microsoft rettifica: CVE-2026-69836 era CVSS 10, ma non era sfruttata

Microsoft ha corretto la classificazione di CVE-2026-69836: la vulnerabilità critica in Entra ID non è in realtà sfruttata attivamente…

22 ago 2026views - 66