// 1 CRITICAL · 4 ZERO-DAY · 7 CVE · 9 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Honeypot AI: Cisco Talos inverte l'asimmetria contro agenti malevoli

I ricercatori di Cisco Talos Intelligence hanno pubblicato il 29 aprile un proof-of-concept che punta a ribaltare l'asimmetria offensi…

20 mag 2026views - 138

agentic

Agenti AI in produzione: il rischio confused-deputy è reale

Un'analisi dei rischi di sicurezza degli agenti AI con accesso a infrastrutture di produzione, il problema del confused-deputy e la so…

20 mag 2026views - 128

CYBERSEC

Grafana, breccia GitHub: un token dimenticato apre i repository

Grafana Labs ha subito una breccia GitHub per un token CI/CD non ruotato dopo l'attacco supply chain TanStack. Codice sorgente e conta…

20 mag 2026views - 168

CYBERSEC

GitHub: TeamPCP vende 4.000 repo interni, piattaforma in allerta

GitHub investiga un claim di TeamPCP su ~4.000 repository interni esfiltrati e messi in vendita per $50.000. Nessuna evidenza di impat…

20 mag 2026views - 150

CYBERSEC

18 estensioni AI si spacciano per produttività ma nascondono RAT, MitM e ladri

Unit 42 identifica 18 estensioni browser AI malevole che sorvegliano email, rubano prompt e compromettono sessioni tramite RAT e MitM…

20 mag 2026views - 148

agentic

Zealot: AI autonoma compromette cloud multi-stadio

Unit 42 dimostra un PoC multi-agente che esegue end-to-end attacchi cloud senza intervento umano, accelerando l'exploitation di miscon…

20 mag 2026views - 128

CYBERSECZERO-DAY

Bypass fisico di BitLocker e zero-day post-patch: la nuova offensiva su Windows

Analisi delle nuove vulnerabilità YellowKey, GreenPlasma e MiniPlasma scoperte dopo il Patch Tuesday di maggio 2026. Impatto su BitLoc…

20 mag 2026views - 180

CYBERSEC

Microsoft blocca Fox Tempest: smantellato il servizio di firma malware da

Microsoft ha interrotto l'operazione Fox Tempest, un servizio di malware-signing-as-a-service che abusava di Artifact Signing per emet…

20 mag 2026views - 164

CYBERSECEXPLOIT

DBIR 2026: exploit supera credenziali, patching in crisi

Il Verizon DBIR 2026 registra il sorpasso dell'exploitation sul credential abuse: 31% contro 13%. La mediana di patching sale a 43 gio…

20 mag 2026views - 139

CYBERSECCVE

CVE-2026-45829: RCE in ChromaDB, 73% dei server esposti a rischio

Una vulnerabilità di gravità massima, tracciata come CVE-2026-45829, colpisce il server Python FastAPI di ChromaDB, uno dei vector dat…

19 mag 2026views - 142

CYBERSEC

7-Eleven conferma breach ShinyHunters: 9,4 GB di dati leakati

7-Eleven ha confermato il data breach dell'8 aprile 2026. ShinyHunters ha leakingato 9,4 GB dopo il mancato riscatto. Il silenzio tecn…

19 mag 2026views - 144

VULNCRITICAL

Drupal: patch highly critical il 20 maggio, exploit in ore

Drupal annuncia patch 'highly critical' per il 20 maggio 2026. Il Security Team avverte: exploit possibili entro ore o giorni. Anche v…

19 mag 2026views - 161

cybersec

Microsoft disarma Fox Tempest: smantellato il mercato nero dei certificati di

La Digital Crimes Unit di Microsoft ha sequestrato l'infrastruttura di Fox Tempest, interrompendo la vendita di oltre 1.000 certificat…

19 mag 2026views - 155

CYBERSECCRITICAL

SEPPMail: 7 CVE critiche aprono tutta la posta aziendale

Sette falle nel gateway email SEPPMail, con CVSS fino a 10.0, permettono RCE non autenticato e lettura totale del traffico aziendale.…

19 mag 2026views - 144

roboticsCVE

CVE-2026-8153: cobot Universal Robots a rischio RCE

OS command injection nel Dashboard Server di PolyScope 5 consente esecuzione remota non autenticata su cobot industriali Universal Rob…

19 mag 2026views - 132

CYBERSECCVE

NGINX Rift exploitation: analisi di CVE-2026-42945 e impatto sulle

Analisi della vulnerabilità NGINX Rift (CVE-2026-42945). Una falla di 16 anni nel modulo rewrite espone milioni di server a DoS e RCE.…

19 mag 2026views - 161

phishing

AI e social: 15 post su Instagram bastano per email di phishing giudicate meno

Uno studio di UT Arlington e LSU dimostra come bastino 10-15 post di Instagram e meno di un centesimo per generare email di phishing p…

19 mag 2026views - 143

CYBERSEC

Linux kernel page cache LPE: vulnerabilità CopyFail, Fragnesia e DirtyDecrypt

Analisi delle vulnerabilità CopyFail (CVE-2026-31431), Fragnesia e DirtyDecrypt nel kernel Linux e le relative strategie di mitigazion…

19 mag 2026views - 152

VULNCVE

NGINX CVE-2026-42945: exploit attivo per bug di 18 anni

Tentativi di exploit attivi per CVE-2026-42945, un heap buffer overflow di circa 18 anni nel modulo rewrite di NGINX. RCE condizionata…

19 mag 2026views - 131

cveCVE

CVE-2026-42945: exploitation NGINX iniziata il 16 maggio

Attacchi in-the-wild sfruttanti CVE-2026-42945 (NGINX Rift) rilevati il 16 maggio 2026. Analisi della vulnerabilità heap buffer overfl…

19 mag 2026views - 137

VULNCVE

Ollama: CVE-2026-7482 espone potenzialmente la memoria di 300mila server AI

Rilevata una vulnerabilità critica in Ollama (CVE-2026-7482) che permette il leak di memoria tramite GGUF. Rischi per chiavi API e con…

19 mag 2026views - 139

patchZERO-DAY

Patch Tuesday: maggio senza zero-day, volumi record e AI

Patch Tuesday maggio: nessun zero-day attivo dopo due anni, circa 137 flaw corretti e l'AI di Microsoft accelera la scoperta dei bug e…

19 mag 2026views - 161

zeroZERO-DAY

Exchange zero-day attivo: XSS in OWA senza patch disponibile

Microsoft conferma CVE-2026-42897: zero-day XSS in Exchange on-premise sotto attacco attivo, senza patch. CISA impone mitigazioni entr…

18 mag 2026views - 154

CYBERSEC

CISA, credenziali AWS GovCloud esposte su GitHub per mesi

Un contractor CISA ha esposto credenziali AWS GovCloud e password in chiaro su GitHub per mesi: l'agenzia federale scopre che la gover…

18 mag 2026views - 146