// 2 CRITICAL · 2 ZERO-DAY · 3 CVE · 1 EXPLOIT NELLE ULTIME 24H
phishing

Phishing M365: Kali365 ed EvilTokens bypassano MFA senza password

Due piattaforme PhaaS usano device code phishing e OAuth consent per catturare token M365, bypassando strutturalmente MFA. Il perimetr…

22 mag 2026views - 231

CYBERSECZERO-DAY

TrendAI patcha zero-day Apex One: CISA impone deadline 4 giugno

TrendAI ha rilasciato patch per CVE-2026-34926, directory traversal in Apex One on-premise già sfruttata in the wild. CISA inserisce i…

22 mag 2026views - 129

CYBERSEC

Breakout laterale in 30 minuti: il SOC perde la corsa contro l'AI criminale

I tempi di breakout si sono compressi al 29%: da 4 ore a 6 minuti per l'esfiltrazione. Il modello reattivo del SOC è obsoleto, serve l…

22 mag 2026views - 131

phishing

Phishing Agenzia delle Entrate: allerta CERT-AGID su login SPID falsi per la PA

Il CERT-AGID segnala una campagna di phishing mirata alle PA: falsi siti dell'Agenzia delle Entrate precompilano l'email per rubare cr…

22 mag 2026views - 96

CYBERSECEXPLOIT

Unit 42: AI frontier autonoma scova vulnerabilità OSS, supply chain a rischio

I frontier AI models dimostrano reasoning autonomo per identificare vulnerabilità nel codice open source e orchestrare exploit chains,…

22 mag 2026views - 124

CYBERSEC

Talos svela honeypot AI contro agenti malevoli: è guerra cognitiva

Cisco Talos dimostra che gli honeypot generativi ingannano agenti AI malevoli sfruttandone la cecità contestuale e l'assenza di consap…

22 mag 2026views - 112

VULNCRITICAL

Kemp LoadMaster: RCE autenticata nel parametro customLocation, patch disponibile

ZDI-26-319: command injection nel parametro customLocation di Kemp LoadMaster consente RCE a utenti autenticati. CVSS 8.8, patch rilas…

21 mag 2026views - 123

CYBERSEC

PoC Zealot: AI autonoma sferra attacco end-to-end su cloud GCP

Unit 42 dimostra con Zealot che sistemi multi-agente AI possono concatenare autonomamente SSRF, furto credenziali ed esfiltrazione Big…

21 mag 2026views - 117

malware

18 estensioni AI spiano email: l'analisi tecnica di Unit 42

Palo Alto Networks Unit 42 ha identificato 18 estensioni AI per browser che distribuiscono RAT e monitorano le email tramite osservazi…

21 mag 2026views - 126

CYBERSEC

Sequestrato First VPN: il servizio no-log era una trappola per criminali

Europol e polizia olandese hanno smantellato First VPN, servizio usato per ransomware e furto di dati. 33 server in 27 paesi, 506 uten…

21 mag 2026views - 121

CYBERSEC

Chrome: oltre 200 bug interni in 3 mesi, AI sposta l'equilibrio

Google ha patchato più di 200 vulnerabilità interne in Chrome tra marzo e maggio 2026. L'impennata coincide con l'adozione di AI, ma l…

21 mag 2026views - 124

CYBERSECCVE

Drupal patcha CVE-2026-9082: vulnerabilità critica su PostgreSQL

Drupal ha rilasciato patch critiche per la vulnerabilità CVE-2026-9082. La falla SQL injection colpisce siti con PostgreSQL, inclusi i…

21 mag 2026views - 121

CYBERSECZERO-DAY

Defender zero-day sfruttati: CISA impone patch entro 3 giugno

Due vulnerabilità zero-day in Microsoft Defender sono attivamente sfruttate. CISA le ha inserite nel catalogo KEV con scadenza 3 giugn…

21 mag 2026views - 122

linuxCVE

CVE-2026-46333: la vulnerabilità del kernel Linux rimasta silente per nove anni

Scoperta da Qualys la CVE-2026-46333: una falla nel kernel Linux presente dal 2016 consente l'escalation locale a root su Debian, Ubun…

21 mag 2026views - 107

CYBERSEC

GitHub: 3.800 repo interni esfiltrati via estensione VS Code Nx

GitHub conferma l'esfiltrazione di circa 3.800 repository interni dopo l'installazione di una versione trojanizzata dell'estensione VS…

21 mag 2026views - 111

ransomwareEXPLOIT

Ransomware 2026: l'estorsione abbandona la cifratura

Il report Kaspersky del 12 maggio 2026 documenta la mutazione del ransomware: meno cifratura, più furto di dati, EDR killer sistemici…

21 mag 2026views - 175

VULNCVE

CVE-2025-68670: Vulnerabilità RCE pre-auth nel server xrdp tramite campo domain

Analisi tecnica di CVE-2025-68670: un overflow nel buffer del domain name in xrdp consente l'esecuzione di codice remoto pre-autentica…

21 mag 2026views - 113

CYBERSECEXPLOIT

Botnet Mirai attacca router TP-Link EOL: exploit difettoso, rischio reale

Unit 42 scopre tentativi attivi contro CVE-2023-33538 su router TP-Link end-of-life. L'exploit è sbagliato, ma la vulnerabilità è real…

21 mag 2026views - 114

CYBERSECEXPLOIT

AI frontier: da assistente ad agente d'attacco autonomo

Unit 42 dimostra che i modelli AI frontier ragionano autonomamente come security researcher a spettro completo. L'OSS è il primo bersa…

21 mag 2026views - 128

microsoft

Microsoft rilascia RAMPART e Clarity: red teaming open-source per agenti AI

Microsoft annuncia due strumenti open-source per testare la sicurezza degli agenti AI prima del deployment. RAMPART è Pytest-native, C…

20 mag 2026views - 119

ai

Trust3 AI lancia MCP Security: agenti sotto controllo o promessa?

Trust3 AI annuncia MCP Security per la protezione degli agenti enterprise. Analisi su verifica connessioni, token isolati e logging im…

20 mag 2026views - 117

CYBERSEC

Attacchi AI alle app: primo strike in meno di 2 ore dal rilascio

Il report Digital.ai 2026 rivela che l'87% delle app client-facing è sotto attacco, con la finestra di esposizione ridotta a 1h56m dal…

20 mag 2026views - 121

CYBERSEC

1Password-OpenAI: credenziali just-in-time per gli agenti AI

1Password integra l'Environments MCP Server in Codex: credenziali just-in-time per agenti di coding AI, senza esporle nei prompt né ne…

20 mag 2026views - 115

CYBERSEC

CISA: credenziali AWS GovCloud esposte su GitHub per mesi, Congresso in pressing

La senatrice Hassan chiede un briefing classificato a CISA dopo la scoperta di un repository GitHub pubblico con chiavi AWS GovCloud,…

20 mag 2026views - 130