// 2 ZERO-DAY · 1 CVE · 1 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
news

CrashStealer: il malware macOS che ha ingannato Apple stessa

CrashStealer, un infostealer macOS scritto in C++ nativo, è stato distribuito attraverso un dropper firmato e notarizzato da Apple, su…

13 lug 2026views - 19

newsZERO-DAY

AnyDesk 0Day ZDI-26-401: zero patch dopo 15 mesi, il DoS resta attivo

TrendAI ZDI ha divulgato ZDI-26-401, una zero-day in AnyDesk che consente DoS locale tramite junction. Il vendor ha risposto out of sc…

12 lug 2026views - 26

newsCRITICAL

BeyondTrust patcha quattro falle critiche: l'IA che trova bug rischia di

BeyondTrust ha rilasciato patch per quattro vulnerabilità in Remote Support e Privileged Remote Access il 7 luglio 2026 . Due di esse,…

11 lug 2026views - 29

news

AI agent di sicurezza trasformati in vettori di attacco: il report che blocca

Il report Friendly Fire pubblicato dall'AI Now Institute l'8 luglio 2026 dimostra che Claude Code di Anthropic e Codex CLI di OpenAI e…

10 lug 2026views - 39

news

Ex DigitalMint, 70 mesi per aver consegnato i clienti a BlackCat

Angelo Martino è stato condannato a 70 mesi di carcere per aver agito come informatore dei ransomware BlackCat/ALPHV contro cinque azi…

10 lug 2026views - 39

news

ATEN Unizon espone file di sistema senza autenticazione: directory traversal

La vulnerabilità ZDI-26-380 in ATEN Unizon permette a un attaccante remoto di leggere file arbitrari nel contesto SYSTEM. Patch dispon…

07 lug 2026views - 37

newsCRITICAL

BeyondTrust, quattro falle critiche in Remote Support: patch subito

7 luglio 2026. BeyondTrust patcha quattro falle in Remote Support, ma i server self-hosted restano scoperti 7 luglio 2026

07 lug 2026views - 47

news

DeepSeek genera ransomware browser-only da un prompt: proof-of-concept

Check Point Research ha analizzato un campione di ransomware generato da DeepSeek che cifra file locali via browser su Android, senza…

07 lug 2026views - 32

news

Gitea sotto attacco: il template Docker che apre le porte a chiunque

Sono bastati tredici giorni dalla pubblicazione dell'advisory per vedere i primi tentativi di exploitation in-the-wild contro CVE-2026…

06 lug 2026views - 34

news

QuimaRAT: un RAT Java modulare sfida la segmentazione difensiva su Windows

LevelBlue ha identificato QuimaRAT, un remote access trojan scritto in Java e venduto come malware-as-a-service a partire da 150 dolla…

06 lug 2026views - 26

news

Zscaler: 4 LLM su 26 ingannati per pagare crypto tramite prompt injection

Zscaler ThreatLabz ha dimostrato che quattro modelli LLM su 26 possono essere indotti a effettuare pagamenti in criptovaluta tramite p…

06 lug 2026views - 35

newsCRITICAL

FlowiseAI: RCE nel CSV Agent, autenticazione bypassabile | DeafNews

La vulnerabilità ZDI-26-365 nel componente CSV Agent di FlowiseAI permette esecuzione remota di codice Python. La patch introduce vali…

04 lug 2026views - 47