// 2 CRITICAL · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
cybersec

Analisi Rinnovo FISA 702: stallo al Senato sulla sorveglianza

Il rinnovo FISA 702 approdato al Senato rischia lo stallo per l'emendamento CBDC. Scopri l'impatto sulla sorveglianza e la privacy, e…

30 apr 2026views - 99

cybersecCRITICAL

Vulnerabilità RCE in Gemini CLI e Cursor AI: Dettagli e Patch

Dettagli sulla vulnerabilità a massima gravità in Gemini CLI, il flaw in Cursor AI e il dirottamento del pannello Gemini in Chrome. Da…

30 apr 2026views - 102

cybersec

Cybercrime Dubai: Operazione USA-Cina smantella centri truffa crypto

Scopri i dettagli del raid congiunto USA-Cina contro le truffe crypto a Dubai: 276 arresti e l'impatto sulle reti di cybercrime, ecco…

30 apr 2026views - 89

cybersecCRITICAL

Vulnerabilità RCE Qinglong: rivelato bypass Express.js

Scoperto bypass autenticazione RCE in Qinglong: ecco come la differenza di routing in Express.js ha permesso l'attacco e perché il fil…

30 apr 2026views - 108

cybersecCRITICAL

Attacchi supply chain WordPress: backdoor dormienti e RCE nei plugin

Analisi tecnica degli attacchi supply chain WordPress: backdoor dormienti, RCE e aggiornamenti compromessi nei plugin Quick Page ed Es…

30 apr 2026views - 97

cybersecZERO-DAY

Zero-day Microsoft: rivelato il rischio della patch difettosa

Scopri l'impatto della patch difettosa Microsoft che ha lasciato una nuova backdoor zero-click in Windows Shell. Cosa sapere su CVE-20…

30 apr 2026views - 114

CYBERSEC

Arresti hacker Roblox Ucraina: 610.000 account rubati

Polizia ucraina arresta gruppo di hacker che ha rubato oltre 610.000 account Roblox rivendendoli per criptovaluta. Ecco come operava i…

29 apr 2026views - 77

cybersecEXPLOIT

Attacco supply chain npm SAP: malware colpisce pacchetti CAP

Nuova campagna Mini Shai-Hulud compromette pacchetti npm SAP. Furto credenziali, persistenza su agenti AI: ecco cosa sapere e come pro…

29 apr 2026views - 96

network

Sicurezza cavi sottomarini: l'Europa corre ai ripari con 347 milioni

L'UE pubblica il rapporto sulla sicurezza dei cavi sottomarini e stanziamenti 347 milioni. Ma il 90% della capacità transatlantica è i…

29 apr 2026views - 62

CYBERSEC

Supply chain attack npm: malware colpisce Claude Code e VS Code

Un nuovo attacco supply chain su pacchetti npm SAP colpisce configurazioni di AI coding agent. Scopri come mini Shai-Hulud ruba creden…

29 apr 2026views - 122

CYBERSEC

Malware PromptMink: primo commit malevolo co-autorato da Claude Opus

La campagna attribuita a Famous Chollima segna un primo caso di commit firmato da un modello AI. Oltre 1.700 pacchetti coinvolti.

29 apr 2026views - 87

cybersec

Black Axe: arrestato il capo Europa meridionale in Svizzera

Dieci arresti in Svizzera nell'operazione contro Black Axe, organizzazione criminale nigeriana specializzata in romance scam e ricicla…

29 apr 2026views - 94

CYBERSEC

Violazione Vercel: il rischio Shadow AI OAuth svelato

La violazione Vercel rivela il pericolo delle Shadow AI integration: come un token OAuth dimenticato ha aperto le porte aziendali. Ecc…

29 apr 2026views - 96

CYBERSEC

Shutdown CISA: cyber difesa USA in stand-by per mancanza fondi

Il sito CISA.gov mostra un banner ufficiale: il portale non è più gestito attivamente per mancanza di fondi federali. Intanto emerge l…

29 apr 2026views - 109

bigtech

Commissione UE: Meta sotto accusa per tutela under 13

La Commissione europea rileva violazioni del DSA: Instagram e Facebook non bloccano efficacemente i minori di 13 anni. Ecco cosa risch…

29 apr 2026views - 91

CYBERSECEXPLOIT

CISA KEV: Windows e ScreenConnect nella lista delle vulnerabilità sfruttate

CISA aggiunge CVE-2024-1708 e CVE-2026-32202 al catalogo KEV. APT28 russo e Storm-1175 cinese sfruttano le falle per spionaggio e rans…

29 apr 2026views - 90

aiZERO-DAY

Firefox 150: Mythos AI trova 271 zero-day, cambio paradigmatico

Claude Mythos AI ha trovato 271 zero-day in Firefox 150. Ecco perché segna un cambio paradigmatico nella cybersecurity e cosa signific…

29 apr 2026views - 94

CYBERSECCRITICAL

Vulnerabilità critica cPanel: patch urgente e blocchi hosting

Una vulnerabilità critica nell'autenticazione di cPanel ha spinto i provider a bloccare gli accessi. Ecco cosa è successo e perché l'a…

29 apr 2026views - 95

CYBERSEC

The Gentlemen ransomware: oltre 320 vittime e botnet da oltre 1.570 aziende

Il gruppo The Gentlemen diventa il secondo ransomware più attivo del 2026. Oltre 320 vittime e una botnet pronta: ecco il modello crim…

29 apr 2026views - 82

CYBERSEC

Scattered Spider: arrestato 'Bouquet' a Helsinki, accuse USA

Un 19enne con doppia cittadinanza USA-Estonia, noto come 'Bouquet', è stato arrestato a Helsinki. Accuse USA per il ruolo in Scattered…

29 apr 2026views - 95

CYBERSECCVE

CVE-2026-3854: vulnerabilità RCE critica su GitHub scoperta dall'IA

La CVE-2026-3854 mette a rischio GitHub Enterprise Server. Scoperta tramite IA, permetteva RCE. Ecco i dettagli tecnici e le discrepan…

28 apr 2026views - 104

cybersecCRITICAL

VECT 2.0 ransomware: il bug fatale che distrugge i file per sempre

Un difetto di progettazione trasforma VECT 2.0 in un wiper: file oltre 131KB distrutti irreversibilmente. Pagare il riscatto non recup…

28 apr 2026views - 100

CYBERSECCVE

CVE-2026-25874: RCE critica non patchata in Hugging Face LeRobot

Una vulnerabilità critica (CVSS 9.3) affligge LeRobot. Scopri i rischi di RCE e il ritardo nella patch dopo mesi dalla segnalazione in…

28 apr 2026views - 106

CYBERSEC

Paragon Spyware: un anno di silenzio sull'indagine italiana

Paragon Solutions non ha risposto alla giustizia italiana sullo spyware Graphite usato contro giornalisti. Ecco perché il caso rimane…

28 apr 2026views - 118