// 6 ZERO-DAY · 9 CVE · 10 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

MuddyWater usa Chaos come diversivo per spionaggio aziendale

Rapid7: MuddyWater ha impersonato un affiliate Chaos in early 2026 per mascherare spionaggio senza crittografare dati e usando estorsi…

06 mag 2026views - 134

malware

BRICKSTORM: backdoor Rust su vSphere, CISA e NSA aggiornano

BRICKSTORM, nuova variante Rust per vSphere: CISA, NSA e Cyber Centre hanno aggiornato l'11 febbraio 2026 il Malware Analysis Report c…

06 mag 2026views - 143

CYBERSECEXPLOIT

MetInfo CMS: exploit RCE attivi per CVE-2026-29014

Attori della minaccia sfruttano CVE-2026-29014, RCE non autenticata in MetInfo CMS. Il picco del 1° maggio 2026 ha colpito IP di Cina…

06 mag 2026views - 126

CYBERSEC

Pacchetti sleeper multi-ecosistema svuotano le pipeline CI

Almeno due campagne hanno piazzato pacchetti malevoli su RubyGems, npm e Go per rubare credenziali, alterare GitHub Actions e persiste…

06 mag 2026views - 138

ransomware

Condanna a 102 mesi per il negoziatore Conti-Akira

Il negoziatore del gruppo Conti-Akira Deniss Zolotarjovs è stato condannato negli USA a 102 mesi di carcere per estorsioni da oltre 53…

05 mag 2026views - 114

CYBERSEC

Data breach Vimeo: 119.200 email esposte via Anodot

Nel maggio 2026 ShinyHunters ha pubblicato un archivio Vimeo rubato via Anodot. Sono state esposte circa 119.200 email, insieme a nomi…

05 mag 2026views - 125

CYBERSECEXPLOIT

Google: bounty Android a 1,5 milioni, calo premi Chrome AI

Google rivede i bounty: fino a 1,5 milioni per exploit Pixel, calo premi per bug trovabili con l'AI. Ecco come cambia il mercato della…

05 mag 2026views - 147

VULNCVE

Apache 2.4.67: patch per CVE-2026-23918, double-free HTTP/2 critica

Apache HTTP Server 2.4.67 corregge CVE-2026-23918, una falla double-free nel gestore HTTP/2 con CVSS 8.8: due frame causano il crash,…

05 mag 2026views - 86

CYBERSEC

Phishing governativo: abusano OAuth per consegnare malware

Microsoft ha rilevato campagne attive che sfruttano il reindirizzamento OAuth per colpire governo e PA con malware multi-stadio, senza…

05 mag 2026views - 119

ransomware

Insider ransomware: 4 anni a due professionisti USA per BlackCat

Due professionisti cybersecurity condannati a 4 anni per il ransomware BlackCat. Il caso rivela il pericolo insider: negoziatori che t…

05 mag 2026views - 120

rceCVE

CVE-2026-22679: RCE Weaver E-cology sfruttata da marzo

Un endpoint di debug esposto in Weaver E-cology 10.0 consente RCE non autenticata. Attacchi rilevati dal 17 marzo 2026; la build 20260…

05 mag 2026views - 131

CYBERSEC

Breach sorgente Trellix: il pericolo invisibile della sola lettura

Trellix conferma accesso non autorizzato a una porzione non quantificata del suo repository di codice sorgente. Non risultano evidenze…

05 mag 2026views - 106

CYBERSEC

PromptMink: DPRK usa AI per infettare pacchetti npm

Ricercatori hanno scoperto PromptMink, campagna nordcoreana che sfrutta codice generato da Claude Opus per nascondere malware npm e ru…

04 mag 2026views - 150

ransomware

Worldleaks pubblica 8,5 TB di Mediaworks: la media minaccia la stampa sui leak

Worldleaks ha pubblicato 8,5 TB di dati sensibili di Mediaworks. L'azienda conferma il breach ma minaccia la stampa legale contro chi…

04 mag 2026views - 119

linuxEXPLOIT

Linux Copy Fail: CISA impone patch entro il 15 maggio

CISA inserisce CVE-2026-31431 nel catalogo KEV: sfruttamento attivo. Exploit Python di 732 byte per root su Linux dal 2017, zero tracc…

04 mag 2026views - 163

CYBERSECEXPLOIT

Exploit LiteLLM in 36 ore: SQL injection pre-auth sfruttata sulle chiavi AI

La CVE-2026-42208 in LiteLLM è stata sfruttata 36 ore dopo la disclosure. Attacco mirato alle chiavi API LLM, con rischio compromissio…

02 mag 2026views - 188

CYBERSECCRITICAL

RCE su GitHub via git push: analisi della CVE-2026-3854

La CVE-2026-3854 sfrutta le push options di Git per iniezione nell'header X-Stat. Dettagli tecnici, impatto cross-tenant e raccomandaz…

01 mag 2026views - 93

CYBERSECCRITICAL

Vulnerabilita RCE in GitHub Enterprise Server: l'88% delle istanze non patchate

La CVE-2026-3854 permette l'RCE su GitHub Enterprise Server. L'88% delle istanze risulta ancora vulnerabile nonostante la patch dispon…

01 mag 2026views - 125

CYBERSECCVE

CVE-2026-3854: RCE e bypass sandbox colpiscono le istanze self-hosted di GitHub

Scopri i dettagli della CVE-2026-3854, vulnerabilità RCE che colpisce le istanze self-hosted di GitHub sfruttando le push options. Ana…

01 mag 2026views - 113

CYBERSEC

Vishing e AiTM bypassano l'MFA: estorsioni invisibili nel SaaS

Gruppi criminali come Cordial Spider usano vishing e AiTM per bypassare l'MFA e colpire ambienti SaaS. Scopri come proteggere i dati a…

01 mag 2026views - 157

cybersec

Phishing aviazione russa: simulatori droni rubano dati sensibili

Scoperto phishing HeartlessSoul contro aviazione russa: esche come simulatori droni e tool Starlink rubano dati geospaziali. Ecco cosa…

01 mag 2026views - 128

CYBERSEC

Onda di patch spinta dall'IA: il debito tecnico espone le reti

L'NCSC avverte che l'IA accelera la scoperta di vulnerabilità, causando un'onda di patch. Ecco perché il debito tecnico storico rischi…

01 mag 2026views - 176

CYBERSEC

Rischio sistemico: violazioni dati bancarie e supply chain

Le violazioni dati bancarie del 2026 evidenziano il rischio sistemico legato alla supply chain: ecco perché l'anello debole è il forni…

01 mag 2026views - 153

cybersec

Attacco supply chain Ruby e Go: scopri il rischio sleeper

Un nuovo attacco supply chain colpisce Ruby e Go sfruttando pacchetti sleeper e wrapper falsi. Scopri come proteggere le pipeline CI/C…

01 mag 2026views - 131