// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
news

Gitea sotto attacco: il template Docker che apre le porte a chiunque

Sono bastati tredici giorni dalla pubblicazione dell'advisory per vedere i primi tentativi di exploitation in-the-wild contro CVE-2026…

06 lug 2026views - 46

news

QuimaRAT: un RAT Java modulare sfida la segmentazione difensiva su Windows

LevelBlue ha identificato QuimaRAT, un remote access trojan scritto in Java e venduto come malware-as-a-service a partire da 150 dolla…

06 lug 2026views - 40

news

Zscaler: 4 LLM su 26 ingannati per pagare crypto tramite prompt injection

Zscaler ThreatLabz ha dimostrato che quattro modelli LLM su 26 possono essere indotti a effettuare pagamenti in criptovaluta tramite p…

06 lug 2026views - 60

newsCRITICAL

FlowiseAI: RCE nel CSV Agent, autenticazione bypassabile | DeafNews

La vulnerabilità ZDI-26-365 nel componente CSV Agent di FlowiseAI permette esecuzione remota di codice Python. La patch introduce vali…

04 lug 2026views - 86

news

JadePuffer, il primo ransomware agentic: l'IA ha automatizzato l'intero kill

Il primo attacco ransomware end-to-end condotto da un agente di intelligenza artificiale è stato documentato il 1° luglio 2026 da Sysd…

04 lug 2026views - 40

news

Apple adatta il modello di patching: primo passo verso aggiornamenti più

Apple ha decouplato gli aggiornamenti di sicurezza dal ciclo delle major release, motivando il cambiamento con l'accelerazione degli a…

02 lug 2026views - 46

newsZERO-DAY

Cisco SD-WAN: zero-day sfruttata per accesso root a un provider telecom

Attori malevoli hanno sfruttato CVE-2026-20245 in Cisco Catalyst SD-WAN Manager per ottenere controllo root su un communications servi…

24 giu 2026views - 68

news

Operazione Endgame smantella 326 server di Amadey e StealC, il primo RICO

Un'azione internazionale coordinata tra forze dell'ordine e settore privato ha smantellato tra il 15 e il 19 giugno 2026 l'infrastrutt…

24 giu 2026views - 59

news

ClawHub: 23 plugin AI con scope ufficiali ma account non autorizzati

Scope squatting su ClawHub: 23 plugin per agenti AI pubblicati sotto namespace @openclaw e @clawhub da account non autorizzati, espone…

22 giu 2026views - 52

newsZERO-DAY

RoguePlanet: zero-day senza patch in Microsoft Defender, escalation a SYSTEM

RoguePlanet è una vulnerabilità zero-day in Microsoft Defender senza CVE né patch: escalation locale a SYSTEM via TOCTOU su Windows 10…

17 giu 2026views - 69

news

The Gentlemen: come LLM e automazione ridisegnano il ransomware

CERT-AGID mappa l'uso di LLM nel gruppo ransomware The Gentlemen: 500 vittime in un anno, piattaforma negoziazione in 3 giorni, worm a…

17 giu 2026views - 67

news

Malware su Steam Workshop: wallpaper animati rubano credenziali

Dozine di wallpaper malevoli su Steam Workshop hanno infettato migliaia di utenti: backdoor, furto account Steam e crypto miner nascos…

16 giu 2026views - 56