// 1 CRITICAL · 6 ZERO-DAY · 10 CVE · 11 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
news

Red Hat, 32 pacchetti npm compromessi: il paradosso del "trusted publishing"

Il 1° giugno 2026, Aikido e OX Security hanno scoperto che più di 30 pacchetti npm del namespace @redhat-cloud-services distribuivano…

01 giu 2026views - 154

openai

OpenAI rende obbligatorio il passkey per l'accesso ai modelli AI più potenti

Dal 1 giugno 2026 i membri del programma Trusted Access for Cyber di OpenAI devono usare passkey hardware-backed. Un precedente per l'…

01 giu 2026views - 186

cybersec

Tina Peters libera: insider threat elettorale diventa caso politico

Commutata la condanna dell'ex clerk del Colorado. CyberScoop e The Independent ricostruiscono il rilascio, l'intervista a Bannon e le…

01 giu 2026views - 166

CYBERSECEXPLOIT

Insight lancia Managed Exposure Defense: sicurezza unificata contro exploit AI

Insight unifica CTEM, patch, supply chain, surge engineering e XDR in un servizio gestito end-to-end. Il modello 'single throat to cho…

01 giu 2026views - 176

CYBERSEC

NIST NVD audit: 27.000 CVE in backlog, $200.000 sprecati

L'audit OIG del Department of Commerce documenta il collasso del pipeline di enrichment del National Vulnerability Database: backlog d…

01 giu 2026views - 150

ai

DNS-AID: Linux Foundation lancia discovery decentralizzata per agenti AI

Il Linux Foundation ha lanciato DNS-AID il 27 maggio 2026: un protocollo open source che usa il DNS esistente per far scoprire e verif…

01 giu 2026views - 175

CYBERSEC

Shadow AI, primo 8-K depositato: la governance passa dalla policy alla

Il primo 8-K per uso non autorizzato di AI da un dipendente segna il passaggio da rischio interno a obbligo di disclosure. Framework o…

01 giu 2026views - 156

CYBERSECCRITICAL

Microsoft ha patchato un RCE SharePoint ma ha nascosto il CVE

CVE-2026-45659: RCE SharePoint Server con CVSS 8.8 omesso dall'elenco ufficiale Microsoft di maggio 2026. Chi ha aggiornato è protetto…

01 giu 2026views - 203

CYBERSECEXPLOIT

CERT-IN: patch entro 12 ore contro gli attacchi AI

L'agenzia indiana CERT-In impone un nuovo standard: patch entro 12 ore per sistemi esposti, rispondendo alla compressione dei tempi di…

31 mag 2026views - 172

CYBERSEC

AI chatbot avvelenati: nuovo vettore per il cryptojacking GPU

Microsoft ha identificato una campagna che usa le raccomandazioni dei chatbot AI per distribuire malware miner GPU, abusando ScreenCon…

31 mag 2026views - 185

CYBERSECCRITICAL

World Cup 2026: il PLC di una città e il biglietto di un tifoso

Unit 42 mappa l'attack surface del Mondiale 2026: 16 città, 3 nazioni, PLC municipali esposti, e la convergenza di minacce Iran, Russi…

31 mag 2026views - 163

aiCRITICAL

Flowise RCE: exploit pubblicato per CVE-2026-40933, CVSS 9.9

Obsidian Security ha pubblicato il codice exploit per CVE-2026-40933 in Flowise: RCE via stdio MCP con CVSS 9.9. Le istanze self-hoste…

31 mag 2026views - 164

VULNEXPLOIT

CIFSwitch: Bug Kernel Linux Da Root Su CentOS/Rocky

CIFSwitch permette escalation locale a root su multiple distribuzioni Linux. Il PoC è pubblico, la patch upstream disponibile, ma le p…

30 mag 2026views - 168

CYBERSECZERO-DAY

Cyber maggio: AI attacca, ma i vettori banali fanno più danno

Nel roundup di maggio, ESET documenta attacchi a infrastrutture critiche con password deboli, il primo zero-day AI-generato secondo Go…

30 mag 2026views - 172

CYBERSECZERO-DAY

Attacchi AI e ICS: Anscombe (ESET) su zero-day, DynoWiper e fallimenti OT

Tony Anscombe (ESET) nel maggio 2026: attacchi AI in Messico falliti su IT-OT, password deboli in Polonia, primo zero-day AI-generated…

30 mag 2026views - 156

VULNCVE

CVE-2026-0257: bypass autenticazione GlobalProtect, exploitation attiva

Palo Alto Networks conferma exploitation attiva di CVE-2026-0257 su PAN-OS GlobalProtect. Rapid7 ha tracciato due ondate il 17 e 21 ma…

30 mag 2026views - 160

CYBERSECZERO-DAY

Mondiale 2026: l'attack surface che inghiotte tre nazioni

Unit 42 mappa il perimetro cyber del Mondiale USA-Messico-Canada: 16 città, infrastrutture municipali OT/IT, tre driver di minaccia ad…

30 mag 2026views - 165

CYBERSEC

AG California cita 23andMe: riscatto e menzogne su 6,9M dati genetici

Il procuratore Bonta accusa l'ex 23andMe di aver pagato un riscatto mentre minimizzava pubblicamente un breach da credential stuffing…

30 mag 2026views - 157

CYBERSEC

ChatGPhish: il riassunto di ChatGPT diventa trappola phishing

La vulnerabilità ChatGPhish sfrutta il renderer di ChatGPT per iniettare link malevoli e QR code durante il riassunto di pagine web. O…

29 mag 2026views - 185

cybersec

Cyber, 29 maggio: Trump Mobile, FIFA e CISA KEV

Tre incidenti convergono pre-World Cup 2026: breach Trump Mobile, 4.300 domini FIFA fraudolenti e CISA che eleva tre CVE supply chain…

29 mag 2026views - 160

CYBERSECCRITICAL

Agent LLM conduce post-exploitation autonoma su Marimo RCE

Sysdig documenta il primo caso di agent LLM che sostituisce completamente l'operatore umano nella post-exploitation dopo RCE su Marimo…

29 mag 2026views - 157

CYBERSEC

Botnet da 17 milioni di dispositivi smantellata in Olanda

La polizia olandese ha sequestrato oltre 200 server e disattivato una botnet di 17 milioni di dispositivi. I media locali collegano l'…

29 mag 2026views - 148

googleCRITICAL

Chrome 148: Google patcha 151 falle, 22 critiche

Chrome 148 corregge 151 vulnerabilità con 22 criticità massime. Google distribuisce oltre $130.000 in bounty. Il volume triplicato da…

29 mag 2026views - 142

CYBERSEC

Carnival conferma breach da social engineering: 6 milioni di persone

Carnival Corporation conferma una violazione dati del 14 aprile 2026: social engineering su un dipendente, 5,99 milioni di persone esp…

29 mag 2026views - 148