// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Patch Tuesday, oltre 130 bug: l'AI spinge il patching

Nel Patch Tuesday del 12 maggio 2026 Microsoft chiude oltre 130 vulnerabilità, oltre 500 nel 2026. L'AI MDASH trova 16 flaw, 4 critica…

14 mag 2026views - 181

CYBERSECCRITICAL

ClawHavoc, CVE e AI agent: perché il Q1 2026 ha cambiato la threat model

L'ecosistema delle AI agentiche è sotto attacco: la campagna ClawHavoc e le CVE critiche in Claude Code e OpenClaw ridefiniscono i ris…

14 mag 2026views - 164

CYBERSEC

Patch Tuesday maggio 2026: tra 118 e 137 CVE segnano la svolta dell’AI discovery

Analisi del Patch Tuesday di maggio 2026: oltre 130 CVE corrette grazie all'integrazione di sistemi AI come MDASH e Project Glasswing…

13 mag 2026views - 162

CYBERSECCRITICAL

Microsoft MDASH scopre 16 falle Windows con oltre 100 agenti AI

MDASH di Microsoft scopre 16 falle Windows, 4 RCE critiche, con oltre 100 agenti AI. Il sistema agentic multi-modello segna un punto d…

13 mag 2026views - 171

CYBERSECZERO-DAY

Google rivela primo zero-day generato da AI: bypass 2FA

Google conferma il primo zero-day generato da AI: aggirato il 2FA in un tool open-source. Scoperto l'11 maggio 2026, è una nuova fase…

13 mag 2026views - 154

CYBERSEC

OpenAI lancia Daybreak: cybersecurity AI e controlli di accesso

OpenAI svela Daybreak, piattaforma AI per la cybersecurity con tier di accesso differenziati e controlli governativi sul dual-use dei…

13 mag 2026views - 172

rceCVE

CVE-2026-3854: RCE su GitHub, circa l'88% server on-premise vulnerabili

Wiz Research scopre CVE-2026-3854: RCE su GitHub tramite push options e iniezione X-Stat. Circa l'88% delle istanze Enterprise è ancor…

13 mag 2026views - 154

CYBERSECZERO-DAY

Google: primo zero-day AI in the wild, bypass 2FA attivo

Google conferma il primo zero-day generato da AI in the wild: bypass del 2FA su un tool admin open-source. La corsa alle vulnerabilità…

13 mag 2026views - 163

CYBERSECZERO-DAY

Google ferma zero-day AI: bypass 2FA su tool open-source

GTIG ha fermato uno zero-day generato via AI che bypassa il 2FA in un tool open-source, accelerando la democratizzazione delle vulnera…

13 mag 2026views - 180

VULNCVE

CVE-2026-7482: memoria Ollama in fuga per un GGUF maligno

Un heap out-of-bounds read in Ollama consente a un attaccante remoto non autenticato di sottrarre l'intera memoria del processo infere…

13 mag 2026views - 169

CYBERSECCVE

Bleeding Llama: vuln Ollama svela API key a 300mila server

CVE-2026-7482: attaccante remoto non autenticato leaka memoria Ollama tramite GGUF craftato, espondo API key, system prompt e conversa…

12 mag 2026views - 172

VULNCRITICAL

Bleeding Llama: Ollama leak di memoria su 300.000 server AI

Cyera scopre CVE-2026-7482 nel framework Ollama: un file GGUF malformato permette a un attaccante remoto di svuotare la memoria heap e…

10 mag 2026views - 196