// 1 CRITICAL · 3 ZERO-DAY · 6 CVE · 3 EXPLOIT NELLE ULTIME 24H
newsCVE

CVE-2026-42533: heap buffer overflow in NGINX, 15 anni di versioni vulnerabili

Un heap buffer overflow nel motore a due passaggi di NGINX mette a rischio 15 anni di versioni. La patch è del 15 luglio 2026; RCE con…

20 lug 2026views - 11

newsCRITICAL

Progress ordina lo spegnimento di ShareFile: il terzo incidente grave in tre

Progress Software ha confermato che una vulnerabilità zero-day di alta gravità nello ShareFile Storage Zone Controller ha costretto l'…

14 lug 2026views - 38

news

CrashStealer: il malware macOS che ha ingannato Apple stessa

CrashStealer, un infostealer macOS scritto in C++ nativo, è stato distribuito attraverso un dropper firmato e notarizzato da Apple, su…

13 lug 2026views - 69

newsZERO-DAY

AnyDesk 0Day ZDI-26-401: zero patch dopo 15 mesi, il DoS resta attivo

TrendAI ZDI ha divulgato ZDI-26-401, una zero-day in AnyDesk che consente DoS locale tramite junction. Il vendor ha risposto out of sc…

12 lug 2026views - 51

newsCRITICAL

BeyondTrust patcha quattro falle critiche: l'IA che trova bug rischia di

BeyondTrust ha rilasciato patch per quattro vulnerabilità in Remote Support e Privileged Remote Access il 7 luglio 2026 . Due di esse,…

11 lug 2026views - 54

news

AI agent di sicurezza trasformati in vettori di attacco: il report che blocca

Il report Friendly Fire pubblicato dall'AI Now Institute l'8 luglio 2026 dimostra che Claude Code di Anthropic e Codex CLI di OpenAI e…

10 lug 2026views - 56

news

Ex DigitalMint, 70 mesi per aver consegnato i clienti a BlackCat

Angelo Martino è stato condannato a 70 mesi di carcere per aver agito come informatore dei ransomware BlackCat/ALPHV contro cinque azi…

10 lug 2026views - 55

news

ATEN Unizon espone file di sistema senza autenticazione: directory traversal

La vulnerabilità ZDI-26-380 in ATEN Unizon permette a un attaccante remoto di leggere file arbitrari nel contesto SYSTEM. Patch dispon…

07 lug 2026views - 49

newsCRITICAL

BeyondTrust, quattro falle critiche in Remote Support: patch subito

7 luglio 2026. BeyondTrust patcha quattro falle in Remote Support, ma i server self-hosted restano scoperti 7 luglio 2026

07 lug 2026views - 58

news

DeepSeek genera ransomware browser-only da un prompt: proof-of-concept

Check Point Research ha analizzato un campione di ransomware generato da DeepSeek che cifra file locali via browser su Android, senza…

07 lug 2026views - 44

news

Gitea sotto attacco: il template Docker che apre le porte a chiunque

Sono bastati tredici giorni dalla pubblicazione dell'advisory per vedere i primi tentativi di exploitation in-the-wild contro CVE-2026…

06 lug 2026views - 44

news

QuimaRAT: un RAT Java modulare sfida la segmentazione difensiva su Windows

LevelBlue ha identificato QuimaRAT, un remote access trojan scritto in Java e venduto come malware-as-a-service a partire da 150 dolla…

06 lug 2026views - 36