// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
news

QuimaRAT: un RAT Java modulare sfida la segmentazione difensiva su Windows

LevelBlue ha identificato QuimaRAT, un remote access trojan scritto in Java e venduto come malware-as-a-service a partire da 150 dolla…

06 lug 2026views - 82

news

Zscaler: 4 LLM su 26 ingannati per pagare crypto tramite prompt injection

Zscaler ThreatLabz ha dimostrato che quattro modelli LLM su 26 possono essere indotti a effettuare pagamenti in criptovaluta tramite p…

06 lug 2026views - 105

newsCRITICAL

FlowiseAI: RCE nel CSV Agent, autenticazione bypassabile | DeafNews

La vulnerabilità ZDI-26-365 nel componente CSV Agent di FlowiseAI permette esecuzione remota di codice Python. La patch introduce vali…

04 lug 2026views - 120

news

JadePuffer, il primo ransomware agentic: l'IA ha automatizzato l'intero kill

Il primo attacco ransomware end-to-end condotto da un agente di intelligenza artificiale è stato documentato il 1° luglio 2026 da Sysd…

04 lug 2026views - 80

news

Apple adatta il modello di patching: primo passo verso aggiornamenti più

Apple ha decouplato gli aggiornamenti di sicurezza dal ciclo delle major release, motivando il cambiamento con l'accelerazione degli a…

02 lug 2026views - 89

newsZERO-DAY

Cisco SD-WAN: zero-day sfruttata per accesso root a un provider telecom

Attori malevoli hanno sfruttato CVE-2026-20245 in Cisco Catalyst SD-WAN Manager per ottenere controllo root su un communications servi…

24 giu 2026views - 112

news

Operazione Endgame smantella 326 server di Amadey e StealC, il primo RICO

Un'azione internazionale coordinata tra forze dell'ordine e settore privato ha smantellato tra il 15 e il 19 giugno 2026 l'infrastrutt…

24 giu 2026views - 99

news

ClawHub: 23 plugin AI con scope ufficiali ma account non autorizzati

Scope squatting su ClawHub: 23 plugin per agenti AI pubblicati sotto namespace @openclaw e @clawhub da account non autorizzati, espone…

22 giu 2026views - 90

newsZERO-DAY

RoguePlanet: zero-day senza patch in Microsoft Defender, escalation a SYSTEM

RoguePlanet è una vulnerabilità zero-day in Microsoft Defender senza CVE né patch: escalation locale a SYSTEM via TOCTOU su Windows 10…

17 giu 2026views - 132

news

The Gentlemen: come LLM e automazione ridisegnano il ransomware

CERT-AGID mappa l'uso di LLM nel gruppo ransomware The Gentlemen: 500 vittime in un anno, piattaforma negoziazione in 3 giorni, worm a…

17 giu 2026views - 106

news

Malware su Steam Workshop: wallpaper animati rubano credenziali

Dozine di wallpaper malevoli su Steam Workshop hanno infettato migliaia di utenti: backdoor, furto account Steam e crypto miner nascos…

16 giu 2026views - 101

news

Corea del Nord contro gli sviluppatori: quando l'IDE diventa la superficie di

Attori di stato nordcoreani hanno abusato VS Code, npm, GitHub e Hugging Face per distribuire malware a sviluppatori. La campagna UNK_…

15 giu 2026views - 110