// 1 CRITICAL · 2 ZERO-DAY · 6 CVE · 5 EXPLOIT · 2 ADVISORY NELLE ULTIME 24H
ransomware

Ransomware: Europa prima regione al mondo con +55% attacchi

L'Europa supera gli USA come target preferito del ransomware: 684 attacchi in quattro mesi, +55% sul 2025. La supply chain è il nuovo…

25 giu 2026views - 91

cybersec

Microsoft attribuisce attacco Mastra a Sapphire Sleet nordcoreano

Microsoft attribuisce con alta confidenza l'attacco supply chain a 140+ pacchetti npm Mastra al gruppo nordcoreano Sapphire Sleet. Il…

20 giu 2026views - 130

CYBERSEC

Agentic AI sostituisce assistiva in threat management

L'AI agentica trasforma CTEM da framework strategico in ciclo operativo continuo. Il passaggio richiede architetture purpose-built, no…

19 giu 2026views - 134

CYBERSEC

Log discard: il 86% dei log di sicurezza finisce nel cestino

Una survey Dynatrace su 450 grandi imprese rivela che metà scarta l'86% dei log di sistema per costo. Spesa media $2.5M all'anno, ma i…

19 giu 2026views - 146

VULNCRITICAL

Vertex AI SDK: bucket squatting cross-tenant permetteva RCE

Il Google Cloud Vertex AI SDK 1.139.0-1.140.0 era vulnerabile a bucket squatting cross-tenant con RCE via pickle deserialization, scop…

16 giu 2026views - 144

VULNCVE

Langflow CVE-2026-5027: RCE sfruttato, 7.000 esposti

Path traversal in Langflow sfruttato in the wild: CVE-2026-5027 con CVSS 8.8 consente RCE non autenticato su circa 7.000 istanze espos…

13 giu 2026views - 136

VULNCVE

CVE-2026-24162: RCE in NVIDIA Transformers4Rec via modelli malevoli

NVIDIA Transformers4Rec ha una vulnerabilità di deserializzazione (CVE-2026-24162, CVSS 7.8) che permette RCE tramite caricamento mode…

13 giu 2026views - 126

CYBERSECCRITICAL

LangGraph: catena di vulnerabilità apre agenti AI a RCE

Check Point Research ha scoperto una catena SQL injection + deserialization in LangGraph che permette RCE su deployment self-hosted. T…

12 giu 2026views - 120

CYBERSECCVE

LiteLLM CVE-2026-42271: CISA conferma exploitation attiva in the wild

CISA inserisce CVE-2026-42271 nel catalogo KEV: command injection in LiteLLM con catena Starlette per RCE non autenticato CVSS 10.0. S…

09 giu 2026views - 171

openai

OpenAI rende obbligatorio il passkey per l'accesso ai modelli AI più potenti

Dal 1 giugno 2026 i membri del programma Trusted Access for Cyber di OpenAI devono usare passkey hardware-backed. Un precedente per l'…

01 giu 2026views - 215

ai

DNS-AID: Linux Foundation lancia discovery decentralizzata per agenti AI

Il Linux Foundation ha lanciato DNS-AID il 27 maggio 2026: un protocollo open source che usa il DNS esistente per far scoprire e verif…

01 giu 2026views - 204

CYBERSEC

Shadow AI, primo 8-K depositato: la governance passa dalla policy alla

Il primo 8-K per uso non autorizzato di AI da un dipendente segna il passaggio da rischio interno a obbligo di disclosure. Framework o…

01 giu 2026views - 189