// 1 CRITICAL · 2 ZERO-DAY · 5 CVE · 6 EXPLOIT NELLE ULTIME 24H
phishing

TokenLover e YaksaLover, il PhaaS che misura la persistenza con il "password

Il comunicato ACN documenta due toolkit Phishing-as-a-Service che abusano del Device Code Flow e delle chiavi NGC per persistenza che…

03 ago 2026views - 71

CYBERSEC

Midnight Blizzard trasforma l'hotel Wi-Fi in trappola per viaggiatori corporate

Storm-2945, sub-cluster di Midnight Blizzard, compromette reti captive portal worldwide per distribuire il RAT CornFlake e sottrarre c…

03 ago 2026views - 71

CYBERSEC

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365

ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

03 ago 2026views - 88

CYBERSECZERO-DAY

Patch Tuesday maggio 2026: 161 CVE, nessuna zero-day ma rischi wormable

Il Patch Tuesday di maggio 2026 corregge 161 vulnerabilità Microsoft senza zero-day attive, ma le falle in Netlogon e DNS Client sono…

03 ago 2026views - 70

phishing

Device code phishing: l'autenticazione MFA aggirata su Microsoft 365

Proofpoint documenta attacchi che sfruttano il flusso OAuth legittimo di Microsoft per compromettere account 365 bypassando la MFA. Il…

01 ago 2026views - 84

phishing

Kratos smantellato: il codice AiTM resta in mano a 1.800 criminali

Forze tedesche e statunitensi hanno sequestrato oltre 200 server del kit Kratos, ma il codice phishing-as-a-service circola ancora. Il…

01 ago 2026views - 85

CYBERSECZERO-DAY

Patch Tuesday record: Microsoft chiude 622 bug, due zero-day già sfruttati

Microsoft Patch Tuesday luglio 2026: record assoluto di 622 CVE corrette, con due zero-day in SharePoint e AD FS attivamente sfruttate…

31 lug 2026views - 64

VULNZERO-DAY

LegacyHive: la zero-day Windows con micropatch gratis in attesa di Microsoft

La vulnerabilità zero-day LegacyHive nel Windows User Profile Service permette escalation di privilegi locali. ACROS Security ha già r…

31 lug 2026views - 75

CYBERSECZERO-DAY

Microsoft tappa RoguePlanet, il buco nero di Defender che dava SYSTEM a chiunque

CVE-2026-50656: la race condition nel motore antivirus di Windows 10 e 11 permetteva a un utente standard di ottenere privilegi di sis…

30 lug 2026views - 77

CYBERSECZERO-DAY

OWAReaper: il malware che resiste alla reinizializzazione del dispositivo

TA488 ha colpito server Exchange on-premises con CVE-2026-42897 e l'implant OWAReaper. La persistenza lato server rende inefficaci le…

30 lug 2026views - 89

CYBERSECCVE

CVE-2026-56163: Microsoft mitiga critica in AKS senza azione cliente

Microsoft ha assegnato CVE-2026-56163 con CVSS 10.0 a una vulnerabilità di elevation of privilege in Azure Kubernetes Service, dichiar…

28 lug 2026views - 81

phishing

Smantellato il kit Kratos: 200 server, ma il codice AiTM resta in circolazione

Forze tedesche, americane e indonesiane hanno smantellato il kit di phishing Kratos. Il codice AiTM resta però nelle mani di circa 1.8…

28 lug 2026views - 73