// 1 CRITICAL · 2 ZERO-DAY · 5 CVE · 6 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCVE

SonicWall SMA 1000 sotto attacco: CVE-2026-15409 CVSS 10.0 e furto dei seed TOTP

CVE-2026-15409 e CVE-2026-15410 hanno esposto le appliance SonicWall SMA 1000 a compromissione root senza autenticazione. Il furto dei…

20 ago 2026views - 49

VULNZERO-DAY

Trend Micro VPN: vulnerabilità LPE consente escalation a SYSTEM

Scoperta una vulnerabilità di privilege escalation locale in Trend Micro VPN. L'advisory ZDI-26-577 documenta un difetto nella configu…

20 ago 2026views - 37

CYBERSECZERO-DAY

INC Ransomware sfrutta due zero-day SonicWall: root access via VPN appliance

Due zero-day in SonicWall SMA 1000 permettono a INC Ransomware di ottenere root access da remoto. L'exploit pre-disclosure è iniziato…

05 ago 2026views - 68

CYBERSEC

Attacchi DNS su hotel: la VPN aziendale non basta a proteggere Microsoft 365

ReliaQuest ha documentato una campagna attiva da giugno 2026 che compromette gateway Wi-Fi di hotel per reindirizzare login M365 verso…

03 ago 2026views - 78

CYBERSEC

Attacchi DNS su Wi-Fi hotel: rubano account Microsoft 365 bypassando MFA

Cybercriminali compromettono gateway Wi-Fi di hotel e centri conferenze per manipolare DNS e rubare credenziali Microsoft 365. Anche M…

28 lug 2026views - 138

VULNZERO-DAY

WatchGuard FireWare OS: bug IKEv2 permette DoS remoto con un pacchetto

Una null pointer dereference in WatchGuard FireWare OS espone a denial-of-service remoto i firewall con VPN IKEv2 attiva. CVE-2026-130…

23 lug 2026views - 55

CYBERSECCVE

Da bypass VPN a dominio cifrato: come CVE-2026-0257 alimenta il ransomware Qilin

Arctic Wolf Labs conferma exploitation attiva di CVE-2026-0257 per deploy Qilin. I TTPs specifici rivelano infrastruttura condivisa tr…

21 lug 2026views - 87

vpn

USA sanzionano primo provider VPN: l'anonimato come infrastruttura criminale

Il Treasury sanziona First VPN Service e il suo amministratore ucraino per supporto a gruppi ransomware. È la prima volta contro un pr…

14 lug 2026views - 88

CYBERSECZERO-DAY

FortiBleed: 75mila firewall a rischio per credenziali rubate, non zero-day

FortiBleed colpisce dispositivi FortiGate già patchati: le credenziali rubate in incidenti precedenti permettono accesso amministrativ…

14 lug 2026views - 105

CYBERSEC

FortiBleed alimenta INC e Lynx: un operatore per due clienti ransomware

SOCRadar ha documentato il legame tra FortiBleed e i gruppi ransomware INC e Lynx. Un singolo operatore accede ai pannelli di negoziaz…

05 lug 2026views - 96

CYBERSEC

FortiBleed: 74mila credenziali Fortinet esposte, CISA ordina azione

CISA ordina hardening immediato per circa 74mila dispositivi Fortinet dopo il leak FortiBleed. Credenziali valide in circolazione, qua…

21 giu 2026views - 98

CYBERSECCVE

CVE-2026-50751: Check Point VPN sotto attacco Qilin, patch 8 giugno

Un affiliate di Qilin ha sfruttato per un mese una zero-day in Check Point VPN IKEv1: bypass dell'autenticazione, CVSS 9.3, poche deci…

08 giu 2026views - 197