// 1 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
newsZERO-DAY

SonicWall SMA 1000: due zero-day in catena sfruttati per 22 giorni

SonicWall ha rilasciato il 14 luglio 2026 una patch critica per due vulnerabilità zero-day nelle appliance SMA 1000, ma l'esploitation…

31 lug 2026views - 68

news

Dirty Frag: LPE post-compromissione con attacchi attivi confermati su Linux

Microsoft ha rilevato attacchi attivi che sfruttano Dirty Frag, vulnerabilità di escalation dei privilegi locali nel kernel Linux con…

29 lug 2026views - 65

newsZERO-DAY

L'undici febbraio il SOC enterprise ha smesso di funzionare: sette giorni di

L'11-17 febbraio 2026 sette zero-day critiche multiple hanno colpito simultaneamente Ivanti, BeyondTrust, Microsoft, Apple e Chrome. I…

28 lug 2026views - 60

news

Docker Desktop macOS: sandbox escape nell'inference server, patch disponibile

Una vulnerabilità nel profilo sandbox dell'inference server di Docker Desktop per macOS permette escalation locale. Docker ha rilascia…

27 lug 2026views - 73

news

TELEPUZ: un malware MaaS modulare diffuso via ClickFix dal 16 luglio 2026

TELEPUZ, malware modulare distribuito come Malware-as-a-Service, sfrutta la catena di infezione ClickFix-VIDAR per compromettere siste…

25 lug 2026views - 67

news

L'app di emergenza fasulla che trasforma la paura in sorveglianza totale

BH Alert impersona la difesa civile del Bahrain per distribuire il RAT OctagonPanel. La catena d'infezione in quattro stadi sfrutta cr…

24 lug 2026views - 64

newsCRITICAL

ZDI-26-447 Heimdall Data RCE: ZDI-26-447 Heimdall Data RCE

Il 23 luglio 2026 il TrendAI Zero Day Initiative ha reso pubblica una vulnerabilità critica in Heimdall Data Database Proxy che consen…

24 lug 2026views - 87

news

Iran-linked APT manipolano PLC e dati HMI: l'aggiornamento CISA del 22 luglio

CISA, FBI, NSA, EPA, DOE, CNMF e Treasury aggiornano l'avviso AA26-097A: attori affiliati all'Iran compromettono PLC Rockwell, Schneid…

23 lug 2026views - 85

news

Handala e il MOIS dietro la Cal Water: 5GB di dati clienti usciti da un

Il gruppo iraniano Handala ha compromesso il gestore idrico californiano Cal Water esfiltrando circa 5 GB di dati clienti. Il vettore:…

22 lug 2026views - 82

newsZERO-DAY

Dell RecoverPoint: zero-day CVSS 10 sfruttato per 18 mesi da APT China-nexus

Una vulnerabilità di massima severità in Dell RecoverPoint for Virtual Machines ha consentito a un cluster APT sospetto collegato alla…

21 lug 2026views - 78

news

Telepuz, il malware modulare che trasforma VIDAR in piattaforma criminale

Telepuz, malware modulare in active development, è distribuito come Malware-as-a-Service attraverso una catena di infezione che sfrutt…

21 lug 2026views - 67

newsCVE

RabbitMQ, CVE-2026-5721: endpoint obsoleto esponeva secret OAuth, non rilevato

Un endpoint obsoleto nel pannello di gestione di RabbitMQ ha reso accessibile il client secret OAuth. CVE-2026-5721 ha CVSS 8.7.

21 lug 2026views - 63