// 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

Frode IRSF via fake CAPTCHA: analisi della campagna attiva dal 2020

Oltre 120 campagne sfruttano Keitaro TDS per distribuire truffe IRSF con falsi CAPTCHA. Colpiti 17 paesi, costi fino a 30 dollari per…

27 apr 2026views - 10

ai

Flashback 2023: ChatGPT, il blocco del Garante Privacy e la gestione dei dati

Retrospettiva degli eventi del 2023: dal blocco del Garante Privacy a ChatGPT per violazione della normativa, fino all'incidente tecni…

27 apr 2026views - 19

cybersec

Router LLM: vulnerabilità nella supply chain AI, allarme LiteLLM

428 router LLM analizzati, 9 iniettano codice malevolo. Il caso LiteLLM (CVE-2026-33634) dimostra che la supply chain AI è un vettore…

27 apr 2026views - 10

CYBERSECZERO-DAY

CISA website offline per fondi: rischio sicurezza nazionale

Il sito CISA mostra un banner di chiusura per mancanza di fondi federali. Contemporaneamente emerge la minaccia FIRESTARTER su disposi…

26 apr 2026views - 11

CYBERSEC

Attacco Itron aprile 2026: analisi cybersecurity e gap nella trasparenza

Itron ha subito un accesso non autorizzato il 13 aprile 2026. Continuità operativa garantita, ma manca una dichiarazione esplicita sui…

26 apr 2026views - 11

CYBERSEC

FIRESTARTER: analisi del malware che colpisce i firewall Cisco

CISA e NCSC-UK svelano FIRESTARTER, backdoor che persiste anche dopo i patch. Ecco i dettagli tecnici e cosa significa per la sicurezz…

26 apr 2026views - 14

ai

AI Act 2026: 100 giorni alle sanzioni, il ritardo italiano

L'AI Act entra nel vivo il 2 agosto 2026. Scadenze, sanzioni fino al 7% del fatturato e il ritardo delle aziende italiane: ecco cosa s…

26 apr 2026views - 13

CYBERSECZERO-DAY

360 Digital Security: l'IA scopre quasi 1.000 bug zero-day, sfida Anthropic

360 Digital Security Group annuncia il Vulnerability Discovery Agent, sistema IA che ha identificato quasi 1.000 bug zero-day. Il conf…

26 apr 2026views - 15

CYBERSEC

CISA senza fondi: sito non gestito tra avvisi critici su Cina e Iran

Il sito CISA mostra un banner di sospensione per mancanza di fondi federali mentre rilascia avvisi su malware FIRESTARTER e minacce st…

26 apr 2026views - 10

CYBERSEC

CISA: sito inattivo per funding lapse, pubblicato report AR26-113a su FIRESTARTER

Il portale CISA non è gestito dal 4 luglio 2026 per interruzione fondi federali. Pubblicato report congiunto AR26-113a sulla backdoor…

25 apr 2026views - 16

CYBERSEC

CISA blocca il sito per mancati fondi: paradosso cyber USA

Il portale CISA sospende la gestione per interruzione fondi federali. Mentre FIRESTARTER colpisce firewall Cisco, la cybersecurity USA…

25 apr 2026views - 5

CYBERSEC

Minacce cyber Iran: gli USA ridimensionano il rischio 'shock and awe'

Iran e cyber security: la NSA e Mandia rivelano il cambio di strategia verso attacchi opportunistici 'low and slow'. Ecco perché la di…

25 apr 2026views - 6

CYBERSEC

Fast16: scoperto malware pre-Stuxnet che riscrive la storia del cyber-sabotaggio

Ricercatori SentinelOne hanno scoperto Fast16, malware di sabotaggio del 2005 che precede Stuxnet. Un quadro storico delle operazioni…

25 apr 2026views - 10

CYBERSECEXPLOIT

CISA KEV aprile 2026: 12 vulnerabilità in una settimana, allarme ransomware

CISA aggiunge 12 vulnerabilità sfruttate al catalogo KEV tra il 20 e il 24 aprile 2026. SimpleHelp, D-Link e Samsung tra i prodotti co…

25 apr 2026views - 14

CYBERSEC

ShinyHunters colpisce ADT e Rockstar: analisi della doppia violazione

ShinyHunters rivendica violazioni ad ADT e Rockstar Games. Analisi tecnica degli attacchi: vishing su SSO Okta vs compromissione token…

25 apr 2026views - 5

CYBERSECCRITICAL

Pack2TheRoot: vulnerabilità critica Linux root senza password

Pack2TheRoot (CVE-2026-41651) colpisce PackageKit su Linux da 12 anni. CVSS 8.8, accesso root locale senza password. Patch disponibili…

24 apr 2026views - 31

CYBERSEC

App UE verifica età hackerata in 2 minuti: il gap tra promesse e realtà

L'app europea per la verifica dell'età online, presentata come soluzione definitiva, è stata hackerata in 2 minuti. Ecco le vulnerabil…

24 apr 2026views - 167

CYBERSECEXPLOIT

Exploit su LMDeploy CVE-2026-33626: attacco SSRF immediato dopo disclosure

Rilevato exploit su LMDeploy CVE-2026-33626 a soli 12 ore e 31 minuti dal disclosure. L'attacco da IP 103.116.72.119 ha sfruttato una…

24 apr 2026views - 145

cybersecEXPLOIT

Sorveglianza globale: Citizen Lab svela exploit reti, Italia coinvolta

Il rapporto Citizen Lab del 23 aprile 2026 rivela campagne di sorveglianza che sfruttano vulnerabilità SS7 e Diameter. L'Italia compar…

24 apr 2026views - 33

CYBERSEC

UNC6692: nuova minaccia Teams colpisce decisori aziendali

Il cluster UNC6692 usa email bombing e impersonazione helpdesk su Teams per distribuire la suite malware SNOW. Il 77% dei target sono…

24 apr 2026views - 80