// 2 CRITICAL · 2 ZERO-DAY · 5 CVE · 6 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECZERO-DAY

Edge, il tab-splitting e il phishing invisibile: la falla Pwn2Own

CVE-2026-45494: un XSS universale in Edge scoperto da Orange Tsai sfrutta il tab-splitting per nascondere URL malevoli. Aggiornamento…

08 giu 2026views - 186

CYBERSEC

GHOST STADIUM e il panorama globale: 300 domini attivi, 3.800 in attesa

Group-IB e Fortinet documentano un ecosistema criminale multi-vettore attivo prima del Mondiale: 4.300+ domini fraudolenti, kit phishi…

06 giu 2026views - 174

malware

Spyware Android Asin prende di mira giornalisti e ricercatori OSINT arabi

ESET ha identificato lo spyware Android 'Asin' che prende di mira utenti di lingua araba tramite app false di notizie governative, let…

05 giu 2026views - 182

malware

Atlas RAT e l'offensiva europea di TA4922: il cybercrime cinese cambia velocità

Proofpoint traccia l'espansione europea di TA4922: nuovo Atlas RAT, RomulusLoader e potenziale uso di LLM per lo sviluppo malware. Cam…

03 giu 2026views - 204

CYBERSECCVE

Gamaredon sfrutta WinRAR CVE-2025-8088 per spionaggio Ucraina

Il gruppo APT Gamaredon sfrutta la vulnerabilità path traversal CVE-2025-8088 in WinRAR per distribuire malware modulare contro obiett…

02 giu 2026views - 179

openai

OpenAI rende obbligatorio il passkey per l'accesso ai modelli AI più potenti

Dal 1 giugno 2026 i membri del programma Trusted Access for Cyber di OpenAI devono usare passkey hardware-backed. Un precedente per l'…

01 giu 2026views - 208

cybersec

Cyber, 29 maggio: Trump Mobile, FIFA e CISA KEV

Tre incidenti convergono pre-World Cup 2026: breach Trump Mobile, 4.300 domini FIFA fraudolenti e CISA che eleva tre CVE supply chain…

29 mag 2026views - 175

CYBERSEC

Botnet da 17 milioni di dispositivi smantellata in Olanda

La polizia olandese ha sequestrato oltre 200 server e disattivato una botnet di 17 milioni di dispositivi. I media locali collegano l'…

29 mag 2026views - 161

CYBERSEC

Carnival conferma breach da social engineering: 6 milioni di persone

Carnival Corporation conferma una violazione dati del 14 aprile 2026: social engineering su un dipendente, 5,99 milioni di persone esp…

29 mag 2026views - 162

malware

BTMOB, il malware-as-a-service che elimina ogni barriera tecnica al controllo

ESET ha documentato BTMOB, un RAT Android venduto come servizio con builder no-code. Per 5.000 dollari a vita, anche attaccanti low-sk…

28 mag 2026views - 153

CYBERSEC

Nimbus Manticore: APT iraniano colpisce aviation e software con AI

Nimbus Manticore ha bersagliato compagnie aeree e sviluppatori software in Arabia Saudita, Australia e USA con backdoor aggiornate, SE…

26 mag 2026views - 186

CYBERSEC

F-Secure usa Accessibility Android per bloccare scam: un trade-off tecnico

F-Secure Internet Security per Android sfrutta i permessi Accessibility Services per leggere gli URL in Chrome e bloccare phishing, ma…

26 mag 2026views - 178