News
Copertura e analisi curate in questa area editoriale.

SonicWall SMA 1000: due zero-day in catena sfruttati per 22 giorni
SonicWall ha rilasciato il 14 luglio 2026 una patch critica per due vulnerabilità zero-day nelle appliance SMA 1000, ma l'esploitation…

Dirty Frag: LPE post-compromissione con attacchi attivi confermati su Linux
Microsoft ha rilevato attacchi attivi che sfruttano Dirty Frag, vulnerabilità di escalation dei privilegi locali nel kernel Linux con…

L'undici febbraio il SOC enterprise ha smesso di funzionare: sette giorni di
L'11-17 febbraio 2026 sette zero-day critiche multiple hanno colpito simultaneamente Ivanti, BeyondTrust, Microsoft, Apple e Chrome. I…

Docker Desktop macOS: sandbox escape nell'inference server, patch disponibile
Una vulnerabilità nel profilo sandbox dell'inference server di Docker Desktop per macOS permette escalation locale. Docker ha rilascia…

TELEPUZ: un malware MaaS modulare diffuso via ClickFix dal 16 luglio 2026
TELEPUZ, malware modulare distribuito come Malware-as-a-Service, sfrutta la catena di infezione ClickFix-VIDAR per compromettere siste…

L'app di emergenza fasulla che trasforma la paura in sorveglianza totale
BH Alert impersona la difesa civile del Bahrain per distribuire il RAT OctagonPanel. La catena d'infezione in quattro stadi sfrutta cr…

ZDI-26-447 Heimdall Data RCE: ZDI-26-447 Heimdall Data RCE
Il 23 luglio 2026 il TrendAI Zero Day Initiative ha reso pubblica una vulnerabilità critica in Heimdall Data Database Proxy che consen…

Iran-linked APT manipolano PLC e dati HMI: l'aggiornamento CISA del 22 luglio
CISA, FBI, NSA, EPA, DOE, CNMF e Treasury aggiornano l'avviso AA26-097A: attori affiliati all'Iran compromettono PLC Rockwell, Schneid…

Handala e il MOIS dietro la Cal Water: 5GB di dati clienti usciti da un
Il gruppo iraniano Handala ha compromesso il gestore idrico californiano Cal Water esfiltrando circa 5 GB di dati clienti. Il vettore:…

Dell RecoverPoint: zero-day CVSS 10 sfruttato per 18 mesi da APT China-nexus
Una vulnerabilità di massima severità in Dell RecoverPoint for Virtual Machines ha consentito a un cluster APT sospetto collegato alla…

Telepuz, il malware modulare che trasforma VIDAR in piattaforma criminale
Telepuz, malware modulare in active development, è distribuito come Malware-as-a-Service attraverso una catena di infezione che sfrutt…

RabbitMQ, CVE-2026-5721: endpoint obsoleto esponeva secret OAuth, non rilevato
Un endpoint obsoleto nel pannello di gestione di RabbitMQ ha reso accessibile il client secret OAuth. CVE-2026-5721 ha CVSS 8.7.