// 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

CERT-In impone patch 12 ore: reagire all'AI-assisted exploitation

CERT-In riduce a 12 ore la finestra di patching per sistemi esposti. Motivo: gli attacchi assistiti da AI e LLM comprimono i tempi di…

26 mag 2026views - 8

CYBERSEC

7-Eleven data breach 185000 exposed

Le informazioni sono state verificate sulle fonti citate e aggiornate al momento della pubblicazione. 7-Eleven data breach 185000 expo…

26 mag 2026views - 8

CYBERSECCVE

CISA: Drupal CVE-2026-9082 nel KEV, scadenza 27 maggio

CISA inserisce la SQL injection di Drupal Core nel catalogo KEV. Oltre 15.000 attacchi in 48 ore, scadenza patch per le agenzie federa…

26 mag 2026views - 7

CYBERSEC

F-Secure usa Accessibility Android per bloccare scam: un trade-off tecnico

F-Secure Internet Security per Android sfrutta i permessi Accessibility Services per leggere gli URL in Chrome e bloccare phishing, ma…

26 mag 2026views - 8

CYBERSECCVE

CVE-2026-5426: KnowledgeDeliver LMS preso di mira con ViewState exploit

Hard-coded ASP.NET machine keys in KnowledgeDeliver LMS hanno permesso attacchi RCE zero-day. Godzilla/BLUEBEAM in memory e Cobalt Str…

26 mag 2026views - 6

CYBERSECZERO-DAY

300 zero-day WordPress in 72 ore per 20 dollari: la soglia economica del bug

TrendAI e CHT Security hanno scoperto oltre 300 zero-day critiche in 72 ore con una pipeline AI costruita in 3 giorni: costo medio di…

25 mag 2026views - 8

CYBERSECZERO-DAY

Windows zero-day barrage post Patch Tuesday

Chaotic Eclipse ha divulgato tre nuove vulnerabilità zero-day per Windows dopo il Patch Tuesday di maggio 2026. Solo una delle sei fal…

25 mag 2026views - 8

CYBERSEC

TrapDoor: 34+ pacchetti malevoli colpiscono sviluppatori crypto e AI

La campagna TrapDoor ha diffuso malware ruba-credenziali su npm, PyPI e Crates.io con oltre 384 versioni, esfiltrando wallet crypto e…

25 mag 2026views - 7

CYBERSECZERO-DAY

YellowKey: bypass BitLocker, Microsoft rilascia mitigazioni d'emergenza

Il 20 maggio Microsoft ha emesso mitigazioni temporanee per CVE-2026-45585, il bypass di BitLocker sfruttato via WinRE. Il PoC di Nigh…

25 mag 2026views - 8

CYBERSECZERO-DAY

Trend Micro: zero-day Apex One in KEV CISA, deadline 4 giugno

CVE-2026-34926 in Apex One on-premise: zero-day directory traversal con exploit attivo nel KEV CISA. Patch obbligatoria per le agenzie…

25 mag 2026views - 10

cybersec

First VPN dismantled: 25 ransomware groups exposed

Operation Saffron ha smantellato First VPN, il servizio usato da 25 gruppi ransomware dal 2014. 33 server sequestrati, 5.000+ account…

25 mag 2026views - 8

CYBERSEC

DocketWise: breach legale, 143mila PII esposti via terze parti

DocketWise notifica 143.480 persone per breach via repository terzi clonati. PII, dati finanziari e sanitari esposti senza hacking dir…

25 mag 2026views - 9

CYBERSEC

Oncology Institute: breach terzo vendor, dati pazienti a rischio

The Oncology Institute conferma in SEC filing accesso non autorizzato a sistemi con dati pazienti via vendor terzo. L'ipotesi TriZetto…

25 mag 2026views - 6

CYBERSEC

Radiology Associates: 266.183 pazienti esposti, indagine di 9 mesi

Radiology Associates of Richmond conferma un breach del 25 luglio 2025. La notifica arriva a maggio 2026 dopo un'indagine forense di c…

25 mag 2026views - 6

CYBERSECCVE

CVE-2026-45498: Defender nel KEV CISA, scade il 3 giugno

CISA inserisce CVE-2026-45498 nel catalogo KEV: DoS in Microsoft Defender con scadenza BOD 22-01 al 3 giugno 2026. Perché i dettagli t…

24 mag 2026views - 16

malware

NGate trojanizza HandyPay: ruba PIN contactless in Brasile

ESET scopre una nuova variante NGate che trojanizza l'app Android HandyPay per intercettare PIN e dati NFC tramite relay. Il costo rid…

24 mag 2026views - 6

CYBERSECCVE

CVE-2026-41091: il motore Defender diventa vettore LPE

Una vulnerabilità di link following nel Microsoft Malware Protection Engine consente escalation a SYSTEM. Analisi della CVE-2026-41091…

24 mag 2026views - 11

VULNCVE

CISA inserisce CVE-2025-34291 nel KEV: exploit attivo con CVSS 9.4

Il CVE-2025-34291 di Langflow entra nel catalogo CISA KEV. Analisi della catena di attacco che espone API key e token cloud tramite vu…

24 mag 2026views - 8

phishing

Fake breach alert: quando l'allerta diventa trappola

Cybercriminali sfruttano l'ondata di notifiche data breach per phishing AI-driven. Come riconoscere le false alert e proteggersi dall'…

24 mag 2026views - 8

anthropic

Anthropic: 10.000 flaw AI, paralisi da patching

Project Glasswing ha trovato oltre 10.000 vulnerabilità critiche in un mese. I vendor non riescono a stare al passo: 97 patch e 88 adv…

23 mag 2026views - 7

CYBERSECCRITICAL

Patch Tuesday maggio 2026: 137 vulnerabilità e la sfida dei Domain Controller

Microsoft ha rilasciato il bollettino di sicurezza mensile per maggio 2026, affrontando un totale di 137 vulnerabilità. Nonostante il…

23 mag 2026views - 11

CYBERSECCVE

CVE-2026-48172: plugin cPanel LiteSpeed sotto attacco root

Una vulnerabilità critica nel plugin cPanel di LiteSpeed permette privilege escalation a root. Ecco l'IoC per verificare se il server…

23 mag 2026views - 13

ransomware

Ransomware 2026: cifrari post-quantistici, estorsione e EDR-killer

Il ransomware 2026 evolve verso algoritmi post-quantistici e l'estorsione senza cifratura. L'impatto economico supera i 18 miliardi di…

23 mag 2026views - 13

CYBERSECCRITICAL

ZDI-26-314: RCE macOS via file USD, patch Apple rilasciata

Un file USD malevolo poteva eseguire codice su macOS per un out-of-bounds write nella libreria USD. Scoperta ZDI, patch Apple il 12 ma…

23 mag 2026views - 7