// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
rceCRITICAL

RCE in GitHub: un solo git push esegue codice sui server backend

CVE-2026-3854 consente RCE su GitHub.com e GHES con un singolo git push. La scoperta tramite AI reverse engineering su binari closed-s…

07 mag 2026views - 133

CYBERSECEXPLOIT

Google: bounty Android a 1,5 milioni, calo premi Chrome AI

Google rivede i bounty: fino a 1,5 milioni per exploit Pixel, calo premi per bug trovabili con l'AI. Ecco come cambia il mercato della…

05 mag 2026views - 176

CYBERSEC

PromptMink: DPRK usa AI per infettare pacchetti npm

Ricercatori hanno scoperto PromptMink, campagna nordcoreana che sfrutta codice generato da Claude Opus per nascondere malware npm e ru…

04 mag 2026views - 181

CYBERSECEXPLOIT

Exploit LiteLLM in 36 ore: SQL injection pre-auth sfruttata sulle chiavi AI

La CVE-2026-42208 in LiteLLM è stata sfruttata 36 ore dopo la disclosure. Attacco mirato alle chiavi API LLM, con rischio compromissio…

02 mag 2026views - 245

CYBERSEC

Onda di patch spinta dall'IA: il debito tecnico espone le reti

L'NCSC avverte che l'IA accelera la scoperta di vulnerabilità, causando un'onda di patch. Ecco perché il debito tecnico storico rischi…

01 mag 2026views - 222

CYBERSEC

Sicurezza OT: allarme APT e ritardo italiano nell'industria

Il ritardo italiano nella sicurezza OT è palese: le APT manipolano i processi in silenzio e l'AI riduce il tempo di exploit a poche or…

01 mag 2026views - 168

ai

Analisi Deepfake: Taylor Swift registra voce e immagine

Taylor Swift deposita tre marchi per voce e immagine contro i deepfake IA. Scopri perché questa mossa legale sposta la lotta sulla pro…

01 mag 2026views - 184

CYBERSECZERO-DAY

Rischio Zero-Day Anthropic Mythos: Paradosso Sicurezza Rivelato

Il leak di Anthropic Claude Mythos su Discord svela un paradosso difensivo e falle di accesso. Scopri l'impatto sulla sicurezza AI e c…

30 apr 2026views - 169

cybersec

Rischio Bluekit: il kit phishing AI che bypassa l'MFA

Scopri come Bluekit, il nuovo kit di phishing AI, sfrutta Evilginx per bypassare l'MFA su oltre 40 piattaforme. Ecco cosa sapere per p…

30 apr 2026views - 179

CYBERSECCRITICAL

Cybersecurity: report CERT-AGID rivela rischi AI e RCE GitHub

Scopri l'analisi CERT-AGID sulla cybersecurity: tra phishing PagoPA e rischi emergenti come RCE GitHub e vulnerabilità MCP per l'AI. E…

30 apr 2026views - 172

cybersec

Attacco PyTorch Lightning: rischio supply chain rivelato

Scopri i dettagli dell'attacco supply chain a PyTorch Lightning: versioni malevole, propagazione npm e impersonificazione AI. Ecco cos…

30 apr 2026views - 175

cybersecCRITICAL

Vulnerabilità RCE in Gemini CLI e Cursor AI: Dettagli e Patch

Dettagli sulla vulnerabilità a massima gravità in Gemini CLI, il flaw in Cursor AI e il dirottamento del pannello Gemini in Chrome. Da…

30 apr 2026views - 160