// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore

La piattaforma AI Langflow è bersaglio di exploitation massiccia: oltre 360 tentativi rilevati in poche ore sfruttando la vulnerabilit…

01 set 2026views - 27

ai

La sicurezza degli LLM poggia su 50 neuroni: così Unit 42 smonta il mito della

Unit 42 dimostra che i meccanismi di safety nei Large Language Models risiedono in meno dello 0,02% dei neuroni. Il metodo perturbatio…

28 ago 2026views - 50

aiEXPLOIT

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti

Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

27 ago 2026views - 49

CYBERSEC

GPUThor bypassa ECC NVIDIA: escalation root in 1.1 minuti su GPU workstation

Il nuovo attacco Rowhammer GPUThor annulla la protezione SECDED ECC su schede NVIDIA Ampere RTX A4000-A6000. Nessuna patch disponibile…

27 ago 2026views - 42

nvidiaCRITICAL

NVIDIA TensorRT: vulnerabilità ONNX permette RCE con CVSS 7.8

CVE-2026-24268 colpisce il parsing ONNX in NVIDIA TensorRT. Heap-based buffer overflow con CVSS 7.8, interazione utente minima e patch…

25 ago 2026views - 49

CYBERSEC

AMD conferma due falle TPM 2.0: attestazioni false su Ryzen dal 3000 all'AI

Due vulnerabilità nel firmware TPM 2.0 di AMD mettono a rischio la catena di attestazione hardware su processori Ryzen. Il firmware co…

24 ago 2026views - 48

CYBERSECEXPLOIT

TeamPCP sfrutta la supply chain AI per rubare un terabyte di credenziali da

La campagna TeamPCP ha compromesso GitHub Actions e pacchetti PyPI tra marzo e aprile 2026. Oltre 2.500 organizzazioni potenzialmente…

24 ago 2026views - 55

CYBERSECCVE

CISA aggiunge CVE-2025-62593 al catalogo KEV: Ray a rischio RCE

CISA ha inserito CVE-2025-62593 nel catalogo KEV il 17 agosto 2026. La vulnerabilità critica in Ray sfrutta DNS rebinding su Safari e…

24 ago 2026views - 50

supply

Trivy e LiteLLM compromessi: 2.100+ organizzazioni esposte da tool di sicurezza

TeamPCP ha compromesso le pipeline CI/CD di Trivy e LiteLLM tra il 19 e il 24 marzo 2026. Sei breach confermati tra istituzioni europe…

23 ago 2026views - 46

nvidiaCRITICAL

NVIDIA Transformers4Rec: RCE con CVSS 4.3, il gap di valutazione del rischio

Una vulnerabilità di deserialization in NVIDIA Transformers4Rec permette RCE ma ha CVSS 4.3 MEDIUM. Il vettore AV:L contrasta con 'rem…

22 ago 2026views - 56

VULNCRITICAL

isolated-vm: bug nel binding layer C++ consente escape sandbox verso RCE host

Una vulnerabilità TOCTOU nella libreria Node.js isolated-vm permette guest-to-host escape con potenziale RCE. Le patch 6.2.0 e 7.0.1 c…

21 ago 2026views - 53

ai

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM

La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

19 ago 2026views - 58