// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Humanix rileva live le violazioni procedure help desk, 28 maggio 2026

Humanix lancia il rilevamento in tempo reale delle violazioni di procedure di sicurezza durante le interazioni di help desk per blocca…

29 mag 2026views - 210

ransomware

Qumulo NeuralProtect: AI anti-ransomware al punto di scrittura

Qumulo lancia NeuralProtect, sistema AI che intercetta ransomware nel layer storage prima della cifratura, con integrazione Cisco Hype…

28 mag 2026views - 202

CYBERSECZERO-DAY

Patch Wednesday record: l'AI frontier entra nel ciclo operativo, Palo Alto

Palo Alto Networks ha pubblicato il Patch Wednesday di maggio con 26 CVE su oltre 130 prodotti. Per la prima volta la maggior parte de…

27 mag 2026views - 176

VULNZERO-DAY

OpenAI Codex: sandbox escape 0-day scartata dal bug bounty

ZDI-26-305, CVSS 8.6: una sandbox escape in OpenAI Codex permette esecuzione codice via repository JavaScript malevoli. OpenAI l'ha ri…

27 mag 2026views - 199

CYBERSEC

Nimbus Manticore: APT iraniano colpisce aviation e software con AI

Nimbus Manticore ha bersagliato compagnie aeree e sviluppatori software in Arabia Saudita, Australia e USA con backdoor aggiornate, SE…

26 mag 2026views - 205

CYBERSEC

CERT-In impone patch 12 ore: reagire all'AI-assisted exploitation

CERT-In riduce a 12 ore la finestra di patching per sistemi esposti. Motivo: gli attacchi assistiti da AI e LLM comprimono i tempi di…

26 mag 2026views - 177

CYBERSECZERO-DAY

300 zero-day WordPress in 72 ore per 20 dollari: la soglia economica del bug

TrendAI e CHT Security hanno scoperto oltre 300 zero-day critiche in 72 ore con una pipeline AI costruita in 3 giorni: costo medio di…

25 mag 2026views - 200

malware

NGate trojanizza HandyPay: ruba PIN contactless in Brasile

ESET scopre una nuova variante NGate che trojanizza l'app Android HandyPay per intercettare PIN e dati NFC tramite relay. Il costo rid…

24 mag 2026views - 184

phishing

Fake breach alert: quando l'allerta diventa trappola

Cybercriminali sfruttano l'ondata di notifiche data breach per phishing AI-driven. Come riconoscere le false alert e proteggersi dall'…

24 mag 2026views - 184

anthropic

Anthropic: 10.000 flaw AI, paralisi da patching

Project Glasswing ha trovato oltre 10.000 vulnerabilità critiche in un mese. I vendor non riescono a stare al passo: 97 patch e 88 adv…

23 mag 2026views - 182

VULNZERO-DAY

AI trova 300 zero-day WordPress a $20: il triage umano collassa

Una pipeline AI ha scoperto 300+ vulnerabilità zero-day critiche in plugin WordPress a circa $20 l'una. Il collo di bottiglia non è pi…

22 mag 2026views - 190

CYBERSEC

GitLab 19.0: secrets nativi e AI air-gapped

GitLab 19.0 introduce secrets management nativo, agentic merge request e modelli AI self-hosted. La scommessa della piattaforma unific…

22 mag 2026views - 231