// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
ai

AI Act 2026: 100 giorni alle sanzioni, il ritardo italiano

L'AI Act entra nel vivo il 2 agosto 2026. Scadenze, sanzioni fino al 7% del fatturato e il ritardo delle aziende italiane: ecco cosa s…

26 apr 2026views - 195

CYBERSECZERO-DAY

360 Digital Security: l'IA scopre quasi 1.000 bug zero-day, sfida Anthropic

360 Digital Security Group annuncia il Vulnerability Discovery Agent, sistema IA che ha identificato quasi 1.000 bug zero-day. Il conf…

26 apr 2026views - 175

CYBERSEC

CISA senza fondi: sito non gestito tra avvisi critici su Cina e Iran

Il sito CISA mostra un banner di sospensione per mancanza di fondi federali mentre rilascia avvisi su malware FIRESTARTER e minacce st…

26 apr 2026views - 147

CYBERSEC

CISA: sito inattivo per funding lapse, pubblicato report AR26-113a su FIRESTARTER

Il portale CISA non è gestito dal 4 luglio 2026 per interruzione fondi federali. Pubblicato report congiunto AR26-113a sulla backdoor…

25 apr 2026views - 164

CYBERSEC

CISA blocca il sito per mancati fondi: paradosso cyber USA

Il portale CISA sospende la gestione per interruzione fondi federali. Mentre FIRESTARTER colpisce firewall Cisco, la cybersecurity USA…

25 apr 2026views - 151

CYBERSEC

Minacce cyber Iran: gli USA ridimensionano il rischio 'shock and awe'

Iran e cyber security: la NSA e Mandia rivelano il cambio di strategia verso attacchi opportunistici 'low and slow'. Ecco perché la di…

25 apr 2026views - 150

CYBERSEC

Fast16: scoperto malware pre-Stuxnet che riscrive la storia del cyber-sabotaggio

Ricercatori SentinelOne hanno scoperto Fast16, malware di sabotaggio del 2005 che precede Stuxnet. Un quadro storico delle operazioni…

25 apr 2026views - 94

CYBERSECEXPLOIT

CISA KEV aprile 2026: 12 vulnerabilità in una settimana, allarme ransomware

CISA aggiunge 12 vulnerabilità sfruttate al catalogo KEV tra il 20 e il 24 aprile 2026. SimpleHelp, D-Link e Samsung tra i prodotti co…

25 apr 2026views - 181

CYBERSEC

ShinyHunters colpisce ADT e Rockstar: analisi della doppia violazione

ShinyHunters rivendica violazioni ad ADT e Rockstar Games. Analisi tecnica degli attacchi: vishing su SSO Okta vs compromissione token…

25 apr 2026views - 150

CYBERSECCRITICAL

Pack2TheRoot: vulnerabilità critica Linux root senza password

Pack2TheRoot (CVE-2026-41651) colpisce PackageKit su Linux da 12 anni. CVSS 8.8, accesso root locale senza password. Patch disponibili…

24 apr 2026views - 193

CYBERSEC

App UE verifica età hackerata in 2 minuti: il gap tra promesse e realtà

L'app europea per la verifica dell'età online, presentata come soluzione definitiva, è stata hackerata in 2 minuti. Ecco le vulnerabil…

24 apr 2026views - 399

CYBERSECEXPLOIT

Exploit su LMDeploy CVE-2026-33626: attacco SSRF immediato dopo disclosure

Rilevato exploit su LMDeploy CVE-2026-33626 a soli 12 ore e 31 minuti dal disclosure. L'attacco da IP 103.116.72.119 ha sfruttato una…

24 apr 2026views - 374

cybersecEXPLOIT

Sorveglianza globale: Citizen Lab svela exploit reti, Italia coinvolta

Il rapporto Citizen Lab del 23 aprile 2026 rivela campagne di sorveglianza che sfruttano vulnerabilità SS7 e Diameter. L'Italia compar…

24 apr 2026views - 210

CYBERSEC

UNC6692: nuova minaccia Teams colpisce decisori aziendali

Il cluster UNC6692 usa email bombing e impersonazione helpdesk su Teams per distribuire la suite malware SNOW. Il 77% dei target sono…

24 apr 2026views - 341