CVE-2026-0257: Palo Alto GlobalProtect sotto attacco — cookies bypassano l’autenticazione VPN
31 Maggio 2026 Dario Fadda
Glassworm smantellato: CrowdStrike abbatte la botnet che prendeva di mira gli sviluppatori attraverso npm, PyPI e GitHub
28 Maggio 2026 Dario Fadda
Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra
27 Maggio 2026 Dario Fadda
CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON
27 Maggio 2026 Dario Fadda
Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus
26 Maggio 2026 Dario Fadda
Laravel-Lang compromessa: oltre 700 versioni PHP infettate da uno stealer cross-platform
25 Maggio 2026 Dario Fadda
Megalodon: 5.561 repository GitHub compromessi in sei ore con workflow CI/CD malevoli
24 Maggio 2026 Dario Fadda
Webworm evolve: i backdoor EchoCreep e GraphWorm trasformano Discord e Microsoft Graph in canali C2
23 Maggio 2026 Dario Fadda
Whatsapp compromesso su iPhone, la ricerca di Forenser sullo 0-click
23 Maggio 2026 Dario Fadda
“Patchato” non significa protetto: attaccanti bypassano l’MFA sui VPN SonicWall Gen6 e raggiungono i file server in 30 minuti
22 Maggio 2026 Dario Fadda
QLNX: il nuovo implant Linux silenzioso che saccheggia la supply chain del software
19 Maggio 2026 Dario Fadda
Mini Shai-Hulud: TeamPCP compromette 160+ pacchetti npm e PyPI in un supply chain attack che ha colpito TanStack, Mistral AI e OpenAI
18 Maggio 2026 Dario Fadda
:: voci dal network ::
Malicious NuGet Package Impersonates Sicoob Banking SDK to Steal mTLS Certificates and Financial Credentials
31 May 2026 securebulletin.com
