// 1 CRITICAL · 2 ZERO-DAY · 5 CVE · 6 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Attacchi DNS su Wi-Fi hotel: rubano account Microsoft 365 bypassando MFA

Cybercriminali compromettono gateway Wi-Fi di hotel e centri conferenze per manipolare DNS e rubare credenziali Microsoft 365. Anche M…

28 lug 2026views - 149

CYBERSECEXPLOIT

Certighost: dieci giorni dopo la patch, l'exploit è pubblico e il dominio crolla

Il PoC Certighost per CVE-2026-54121 consente a un utente di dominio standard di impersonare un Domain Controller tramite AD CS. Dieci…

27 lug 2026views - 84

microsoftZERO-DAY

Patch Tuesday record: Microsoft fissa 570 CVE e due zero-day attivi su AD FS e

Il Patch Tuesday del 14 luglio 2026 segna un record con 570 CVE corrette, due zero-day attivamente sfruttati e un terzo pubblicamente…

27 lug 2026views - 142

cybersecZERO-DAY

LegacyHive: zero-day Windows patchata da 0Patch prima di Microsoft

La falla LegacyHive nel Windows User Profile Service permette escalation di privilegi locali. ACROS Security ha rilasciato micropatch…

26 lug 2026views - 76

phishing

Server mal configurato espone tre operazioni Evilginx contro Microsoft 365

Un server con directory listing attivo ha rivelato toolkit completi di phishing M365, due tecniche di aggiramento MFA e l'uso dell'int…

25 lug 2026views - 82

phishing

Operazione congiunta smantella Kratos: il kit AiTM che bypassa MFA

Le autorità tedesche, americane e indonesiane hanno spento oltre 200 server del kit phishing Kratos. Il codice sopravvive tra i 1.800…

25 lug 2026views - 81

CYBERSEC

Worm Miasma: 73 repo Microsoft su GitHub infettati tramite agenti AI coding

Il worm Miasma ha compromesso 73 repository Microsoft su GitHub. Il malware si attiva all'apertura in IDE o agenti AI, non all'install…

25 lug 2026views - 99

CYBERSEC

Device code phishing: l'autenticazione legittima diventa l'arma per violare M365

Il device code phishing sfrutta il flusso OAuth legittimo di Microsoft per aggirare l'MFA. Kit PhaaS come DEBULL e ARToken hanno reso…

24 lug 2026views - 83

CYBERSECZERO-DAY

Microsoft: due zero-day nel Patch Tuesday, il CVSS 5.3 è più pericoloso del 7.8

Nel Patch Tuesday di luglio 2026 Microsoft ha corretto CVE-2026-56164 e CVE-2026-56155, due zero-day sfruttati attivamente. Il primo,…

23 lug 2026views - 92

CYBERSEC

La polizia tedesca smantella Kratos, il kit che ha reso l'AiTM phishing un

Autorità tedesche, americane e indonesiane hanno disarticolato il phishing-as-a-service Kratos, sequestrato oltre 200 server e arresta…

22 lug 2026views - 84

CYBERSEC

Microsoft scopre abusi OAuth: vishing e supply chain colpiscono SaaS

Microsoft ha documentato campagne di ShinyHunters che abusano relazioni OAuth trusted in Salesforce attraverso vishing e compromission…

22 lug 2026views - 97

zeroZERO-DAY

LegacyHive, il nono zero-day di Nightmare Eclipse sfonda Windows fully patched

Nightmare Eclipse ha rilasciato LegacyHive, un exploit che sfrutta il Windows User Profile Service per caricare registry hive arbitrar…

20 lug 2026views - 97