CYBERSECEXPLOIT

Attacchi attivi a Burst Statistics: oltre 7.400 in 24 ore

Sfruttata in massa la CVE-2026-8181 nel plugin WordPress Burst Statistics: bypass dell’autenticazione e creazione di account admin. Ol…

15 mag 2026views - 102

CYBERSEC

Mistral AI, attacco supply chain: 450 repo in vendita

Mistral AI conferma un attacco supply chain con SDK compromessi e provenance SLSA abusata. TeamPCP chiede 25.000 dollari per circa 450…

14 mag 2026views - 108

CYBERSEC

OpenAI: dispositivi compromessi da attacco TanStack

OpenAI conferma due dispositivi compromessi nell'attacco TanStack npm dell'11 maggio. Credenziali esfiltrate e certificati in rotazion…

14 mag 2026views - 113

zeroZERO-DAY

Cisco SD-WAN zero-day: ghost peer nei controller dal 2023

CVE-2026-20127 nei controller Cisco Catalyst SD-WAN ha permesso a un attore avanzato di impersonare un peer trusted per oltre tre anni…

14 mag 2026views - 105

VULNCRITICAL

GitHub RCE: un git push craftato comprometteva il server

CVE-2026-3854: iniezione X-Stat su GitHub permetteva RCE con un push. Circa l'88% delle istanze Enterprise ancora esposto al disclosur…

14 mag 2026views - 96

zeroZERO-DAY

PAN-OS, zero-day CVE-2026-0300: RCE root su firewall esposti

CVE-2026-0300: RCE root non autenticato sul Captive Portal PAN-OS. Exploitation attiva dal 9 aprile, patch dal 13 maggio. CISA impone…

14 mag 2026views - 176

VULNCVE

CVE-2026-7482: Analisi tecnica del leak di memoria in Ollama via GGUF

Dettagli tecnici sulla vulnerabilità CVE-2026-7482 in Ollama. Scoperta da Cyera, la falla permette il leak di chiavi API e segreti tra…

14 mag 2026views - 105

CYBERSECCRITICAL

Y-Report Yarix 2026: +62% critici, Italia 6° ransomware

Il report Yarix 2026 documenta 522.486 eventi di sicurezza e un aumento del 62% delle criticità. L'Italia scende al sesto posto mondia…

14 mag 2026views - 117

cveCVE

CVE-2026-44338: scanner su PraisonAI in meno di 4 ore

Primo scanner su PraisonAI in meno di 4 ore dalla disclosure. Il bypass CVE-2026-44338 nel legacy API espone workflow agentici a risch…

14 mag 2026views - 102

CYBERSEC

Patch Tuesday, oltre 130 bug: l'AI spinge il patching

Nel Patch Tuesday del 12 maggio 2026 Microsoft chiude oltre 130 vulnerabilità, oltre 500 nel 2026. L'AI MDASH trova 16 flaw, 4 critica…

14 mag 2026views - 119

linux

Fragnesia sfrutta Linux kernel: root via page cache corrotta

CVE-2026-46300 permette root su Linux corrompendo file read-only in RAM. PoC pubblico, patch in review e mitigazioni Dirty Frag ancora…

14 mag 2026views - 124

CYBERSECCRITICAL

ClawHavoc, CVE e AI agent: perché il Q1 2026 ha cambiato la threat model

L'ecosistema delle AI agentiche è sotto attacco: la campagna ClawHavoc e le CVE critiche in Claude Code e OpenClaw ridefiniscono i ris…

14 mag 2026views - 97

CYBERSEC

Patch Tuesday maggio 2026: tra 118 e 137 CVE segnano la svolta dell’AI discovery

Analisi del Patch Tuesday di maggio 2026: oltre 130 CVE corrette grazie all'integrazione di sistemi AI come MDASH e Project Glasswing…

13 mag 2026views - 110

CYBERSECCRITICAL

Microsoft MDASH scopre 16 falle Windows con oltre 100 agenti AI

MDASH di Microsoft scopre 16 falle Windows, 4 RCE critiche, con oltre 100 agenti AI. Il sistema agentic multi-modello segna un punto d…

13 mag 2026views - 120

cveCVE

CVE-2026-41940: bypass cPanel sotto attacco globale attivo

CVE-2026-41940 in cPanel attivamente sfruttato: oltre 2.000 IP in azione, backdoor Filemanager e credenziali compromesse da attore att…

13 mag 2026views - 111

zeroZERO-DAY

BitLocker zero-day: sblocca dischi cifrati via USB/WinRE

PoC di YellowKey rilasciato: bypass zero-day BitLocker tramite WinRE, attacco fisico con USB su Windows 11 e Server. Verificato indipe…

13 mag 2026views - 127

CYBERSECEXPLOIT

Breach Škoda Germania: shop offline, hash e dati a rischio

Škoda conferma un attacco al negozio online tedesco. Password hash e dati esposti, ma il logging insufficiente non prova l'esfiltrazio…

13 mag 2026views - 93

VULNCRITICAL

Exim: RCE Dead.Letter in GnuTLS, aggiornare subito

CVE-2026-45185 colpisce Exim con GnuTLS: use-after-free nel parser SMTP BDAT consente RCE senza login. Non esistono workaround, serve…

13 mag 2026views - 111

CYBERSECZERO-DAY

Google rivela primo zero-day generato da AI: bypass 2FA

Google conferma il primo zero-day generato da AI: aggirato il 2FA in un tool open-source. Scoperto l'11 maggio 2026, è una nuova fase…

13 mag 2026views - 110

ransomware

Foxconn conferma cyberattack, Nitrogen rivendica 8TB di dati

Foxconn conferma un cyberattack alle fabbriche nordamericane. Il gruppo Nitrogen rivendica l'esfiltrazione di circa 8TB di dati e mina…

13 mag 2026views - 95

ransomware

Ransomware a West Pharmaceutical: interruzione temporanea delle operazioni

West Pharmaceutical Services colpita da ransomware: furto di dati e interruzioni operative. Analisi dell'impatto sulla supply chain fa…

13 mag 2026views - 107

patchZERO-DAY

Patch Tuesday maggio: circa 120 falle Microsoft, nessuno zero-day

Il Patch Tuesday di maggio 2026 corregge circa 120 vulnerabilità Microsoft. Focus su falle critiche in DNS, Dynamics 365 e rischi RCE…

13 mag 2026views - 118

patchCRITICAL

Intel e AMD patchano 70 falle: due criticità nei data center

Intel e AMD hanno diffuso advisory per circa 70 falle. Due criticità con CVSS oltre 9 in ROCm e driver ESXi rischiano data center: ser…

13 mag 2026views - 109

CYBERSEC

OpenAI lancia Daybreak: cybersecurity AI e controlli di accesso

OpenAI svela Daybreak, piattaforma AI per la cybersecurity con tier di accesso differenziati e controlli governativi sul dual-use dei…

13 mag 2026views - 111