// 1 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
news

DeepSeek genera ransomware browser-only da un prompt: proof-of-concept

Check Point Research ha analizzato un campione di ransomware generato da DeepSeek che cifra file locali via browser su Android, senza…

07 lug 2026views - 81

news

Gitea sotto attacco: il template Docker che apre le porte a chiunque

Sono bastati tredici giorni dalla pubblicazione dell'advisory per vedere i primi tentativi di exploitation in-the-wild contro CVE-2026…

06 lug 2026views - 76

news

QuimaRAT: un RAT Java modulare sfida la segmentazione difensiva su Windows

LevelBlue ha identificato QuimaRAT, un remote access trojan scritto in Java e venduto come malware-as-a-service a partire da 150 dolla…

06 lug 2026views - 78

news

Zscaler: 4 LLM su 26 ingannati per pagare crypto tramite prompt injection

Zscaler ThreatLabz ha dimostrato che quattro modelli LLM su 26 possono essere indotti a effettuare pagamenti in criptovaluta tramite p…

06 lug 2026views - 104

newsCRITICAL

FlowiseAI: RCE nel CSV Agent, autenticazione bypassabile | DeafNews

La vulnerabilità ZDI-26-365 nel componente CSV Agent di FlowiseAI permette esecuzione remota di codice Python. La patch introduce vali…

04 lug 2026views - 119

news

JadePuffer, il primo ransomware agentic: l'IA ha automatizzato l'intero kill

Il primo attacco ransomware end-to-end condotto da un agente di intelligenza artificiale è stato documentato il 1° luglio 2026 da Sysd…

04 lug 2026views - 75

news

Apple adatta il modello di patching: primo passo verso aggiornamenti più

Apple ha decouplato gli aggiornamenti di sicurezza dal ciclo delle major release, motivando il cambiamento con l'accelerazione degli a…

02 lug 2026views - 84

newsZERO-DAY

Cisco SD-WAN: zero-day sfruttata per accesso root a un provider telecom

Attori malevoli hanno sfruttato CVE-2026-20245 in Cisco Catalyst SD-WAN Manager per ottenere controllo root su un communications servi…

24 giu 2026views - 109

news

Operazione Endgame smantella 326 server di Amadey e StealC, il primo RICO

Un'azione internazionale coordinata tra forze dell'ordine e settore privato ha smantellato tra il 15 e il 19 giugno 2026 l'infrastrutt…

24 giu 2026views - 95

news

ClawHub: 23 plugin AI con scope ufficiali ma account non autorizzati

Scope squatting su ClawHub: 23 plugin per agenti AI pubblicati sotto namespace @openclaw e @clawhub da account non autorizzati, espone…

22 giu 2026views - 89

newsZERO-DAY

RoguePlanet: zero-day senza patch in Microsoft Defender, escalation a SYSTEM

RoguePlanet è una vulnerabilità zero-day in Microsoft Defender senza CVE né patch: escalation locale a SYSTEM via TOCTOU su Windows 10…

17 giu 2026views - 114

news

The Gentlemen: come LLM e automazione ridisegnano il ransomware

CERT-AGID mappa l'uso di LLM nel gruppo ransomware The Gentlemen: 500 vittime in un anno, piattaforma negoziazione in 3 giorni, worm a…

17 giu 2026views - 103