// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
news

Corea del Nord contro gli sviluppatori: quando l'IDE diventa la superficie di

Attori di stato nordcoreani hanno abusato VS Code, npm, GitHub e Hugging Face per distribuire malware a sviluppatori. La campagna UNK_…

15 giu 2026views - 66

newsCRITICAL

ZDI-26-359: RCE in Samsung rlottie, patch urgente

L'advisory ZDI-26-359 pubblicato l'11 giugno 2026 dal TrendAI Zero Day Initiative svela una vulnerabilità di esecuzione remota di codi…

12 giu 2026views - 98

news

Nottingham, il megabreach ERP: circa 454.600 studenti e alumni esposti

ShinyHunters ha violato il sistema PeopleSoft dell'Università di Nottingham: circa 454.000 studenti attuali e ex studenti, dati finanz…

11 giu 2026views - 91

newsZERO-DAY

Gogs, zero-day critico senza patch: RCE CVSS 9.4 con modulo Metasploit

Gogs, la piattaforma open-source di Git self-hosted, è affetta da una vulnerabilità zero-day di remote code execution con punteggio CV…

08 giu 2026views - 114

news

Child identity theft: quando il primo debito arriva a 18 anni

Il furto d'identità sui minori cresce del 40% tra il 2021 e il 2024 secondo la FTC, ma il dato più inquietante è la latenza: i dati ru…

08 giu 2026views - 120

newsCRITICAL

APT cinesi: Ghost NICs, GRIMBOLT e BPFdoor evoluto nelle reti critiche

Mandiant, Palo Alto Unit 42 e Rapid7 documentano convergenza tattica di malware cinese per persistenza a lungo termine in telecom, mil…

05 giu 2026views - 129

news

DriveSurge: migliaia di siti legittimi diventano vettori di malware

Un threat actor ha trasformato migliaia di siti web in distribuzione automatica di malware via ClickFix e Fake Update, vendendo l'acce…

01 giu 2026views - 130

news

Red Hat, 32 pacchetti npm compromessi: il paradosso del "trusted publishing"

Il 1° giugno 2026, Aikido e OX Security hanno scoperto che più di 30 pacchetti npm del namespace @redhat-cloud-services distribuivano…

01 giu 2026views - 131

news

TrendAI Vision One, TOCTOU nel servizio di scansione: LPE a SYSTEM

Il 28 maggio 2026 TrendAI ha rilasciato le patch per la vulnerabilità ZDI-26-326 (CVE-2026-45208), una race condition di tipo Time-of-…

28 mag 2026views - 127

newsCRITICAL

Ghost CMS, la falla da CVSS 9.4 che ha aperto 700 siti a due gang

CVE-2026-26980, Ghost CMS sotto attacco: oltre 700 siti compromessi, Harvard e Oxford nella lista dei target. Due gruppi di threat act…

28 mag 2026views - 122