// 1 CRITICAL · 4 ZERO-DAY · 7 CVE · 9 EXPLOIT NELLE ULTIME 24H
CYBERSEC

NIST NVD audit: 27.000 CVE in backlog, $200.000 sprecati

L'audit OIG del Department of Commerce documenta il collasso del pipeline di enrichment del National Vulnerability Database: backlog d…

01 giu 2026views - 146

ai

DNS-AID: Linux Foundation lancia discovery decentralizzata per agenti AI

Il Linux Foundation ha lanciato DNS-AID il 27 maggio 2026: un protocollo open source che usa il DNS esistente per far scoprire e verif…

01 giu 2026views - 168

CYBERSEC

Shadow AI, primo 8-K depositato: la governance passa dalla policy alla

Il primo 8-K per uso non autorizzato di AI da un dipendente segna il passaggio da rischio interno a obbligo di disclosure. Framework o…

01 giu 2026views - 149

CYBERSECCRITICAL

Microsoft ha patchato un RCE SharePoint ma ha nascosto il CVE

CVE-2026-45659: RCE SharePoint Server con CVSS 8.8 omesso dall'elenco ufficiale Microsoft di maggio 2026. Chi ha aggiornato è protetto…

01 giu 2026views - 196

CYBERSECEXPLOIT

CERT-IN: patch entro 12 ore contro gli attacchi AI

L'agenzia indiana CERT-In impone un nuovo standard: patch entro 12 ore per sistemi esposti, rispondendo alla compressione dei tempi di…

31 mag 2026views - 165

CYBERSEC

AI chatbot avvelenati: nuovo vettore per il cryptojacking GPU

Microsoft ha identificato una campagna che usa le raccomandazioni dei chatbot AI per distribuire malware miner GPU, abusando ScreenCon…

31 mag 2026views - 179

CYBERSECCRITICAL

World Cup 2026: il PLC di una città e il biglietto di un tifoso

Unit 42 mappa l'attack surface del Mondiale 2026: 16 città, 3 nazioni, PLC municipali esposti, e la convergenza di minacce Iran, Russi…

31 mag 2026views - 160

aiCRITICAL

Flowise RCE: exploit pubblicato per CVE-2026-40933, CVSS 9.9

Obsidian Security ha pubblicato il codice exploit per CVE-2026-40933 in Flowise: RCE via stdio MCP con CVSS 9.9. Le istanze self-hoste…

31 mag 2026views - 158

VULNEXPLOIT

CIFSwitch: Bug Kernel Linux Da Root Su CentOS/Rocky

CIFSwitch permette escalation locale a root su multiple distribuzioni Linux. Il PoC è pubblico, la patch upstream disponibile, ma le p…

30 mag 2026views - 164

CYBERSECZERO-DAY

Cyber maggio: AI attacca, ma i vettori banali fanno più danno

Nel roundup di maggio, ESET documenta attacchi a infrastrutture critiche con password deboli, il primo zero-day AI-generato secondo Go…

30 mag 2026views - 164

CYBERSECZERO-DAY

Attacchi AI e ICS: Anscombe (ESET) su zero-day, DynoWiper e fallimenti OT

Tony Anscombe (ESET) nel maggio 2026: attacchi AI in Messico falliti su IT-OT, password deboli in Polonia, primo zero-day AI-generated…

30 mag 2026views - 154

VULNCVE

CVE-2026-0257: bypass autenticazione GlobalProtect, exploitation attiva

Palo Alto Networks conferma exploitation attiva di CVE-2026-0257 su PAN-OS GlobalProtect. Rapid7 ha tracciato due ondate il 17 e 21 ma…

30 mag 2026views - 156

CYBERSECZERO-DAY

Mondiale 2026: l'attack surface che inghiotte tre nazioni

Unit 42 mappa il perimetro cyber del Mondiale USA-Messico-Canada: 16 città, infrastrutture municipali OT/IT, tre driver di minaccia ad…

30 mag 2026views - 159

CYBERSEC

AG California cita 23andMe: riscatto e menzogne su 6,9M dati genetici

Il procuratore Bonta accusa l'ex 23andMe di aver pagato un riscatto mentre minimizzava pubblicamente un breach da credential stuffing…

30 mag 2026views - 149

CYBERSEC

ChatGPhish: il riassunto di ChatGPT diventa trappola phishing

La vulnerabilità ChatGPhish sfrutta il renderer di ChatGPT per iniettare link malevoli e QR code durante il riassunto di pagine web. O…

29 mag 2026views - 179

cybersec

Cyber, 29 maggio: Trump Mobile, FIFA e CISA KEV

Tre incidenti convergono pre-World Cup 2026: breach Trump Mobile, 4.300 domini FIFA fraudolenti e CISA che eleva tre CVE supply chain…

29 mag 2026views - 155

CYBERSECCRITICAL

Agent LLM conduce post-exploitation autonoma su Marimo RCE

Sysdig documenta il primo caso di agent LLM che sostituisce completamente l'operatore umano nella post-exploitation dopo RCE su Marimo…

29 mag 2026views - 155

CYBERSEC

Botnet da 17 milioni di dispositivi smantellata in Olanda

La polizia olandese ha sequestrato oltre 200 server e disattivato una botnet di 17 milioni di dispositivi. I media locali collegano l'…

29 mag 2026views - 140

googleCRITICAL

Chrome 148: Google patcha 151 falle, 22 critiche

Chrome 148 corregge 151 vulnerabilità con 22 criticità massime. Google distribuisce oltre $130.000 in bounty. Il volume triplicato da…

29 mag 2026views - 140

CYBERSEC

Carnival conferma breach da social engineering: 6 milioni di persone

Carnival Corporation conferma una violazione dati del 14 aprile 2026: social engineering su un dipendente, 5,99 milioni di persone esp…

29 mag 2026views - 143

VULNZERO-DAY

FortiClient EMS zero-day: EKZ infostealer sfrutta il canale VPN

CVE-2026-35616 con CVSS 9.8: FortiClient EMS compromesso trasforma la piattaforma di management in veicolo di diffusione di malware. N…

29 mag 2026views - 177

CYBERSEC

Humanix rileva live le violazioni procedure help desk, 28 maggio 2026

Humanix lancia il rilevamento in tempo reale delle violazioni di procedure di sicurezza durante le interazioni di help desk per blocca…

29 mag 2026views - 175

CYBERSEC

Trojan: 33 segnali comportamentali battano i modelli ML più complessi

Un framework basato su 33 feature selezionate da 146 iniziali rileva Trojan Windows con prestazioni competitive, senza GPU e con ciclo…

29 mag 2026views - 161

CYBERSECCVE

FortiClient EMS: attacchi attivi con CVE-2026-35616

Sfruttata in rete la vulnerabilità critica CVE-2026-35616 su FortiClient EMS. Gli attaccanti trasformano l'infrastruttura di gestione…

29 mag 2026views - 156