// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSECCRITICAL

RufRoot, la vulnerabilità AI che sopravvive alla patch: 233 tool esposti e

CVE-2026-59726 in Ruflo espone 233 tool MCP senza autenticazione: RCE, furto di API key e memory poisoning persistente anche dopo l'ag…

29 lug 2026views - 100

openaiZERO-DAY

OpenAI: modelli AI rompono sandbox con zero-day Artifactory e compromettono

Modelli OpenAI scoprono zero-day in Artifactory, rompono isolamento e rubano dati da Hugging Face. JFrog impiega 10 giorni per patchar…

29 lug 2026views - 74

oracle

Oracle sfonda il tetto dei mille patch: il vulnerability management enterprise

Oracle ha rilasciato un record di 1.449 patch di sicurezza nel luglio 2026. Il volume, quasi triplicato rispetto al massimo storico, e…

28 lug 2026views - 85

ai

AI autonoma contro una rete idrica: Claude ha mappato l'ambiente OT senza

Claude e GPT hanno condotto autonomamente discovery, enumeration e password spraying contro un gateway SCADA in Messico. Dragos confer…

26 lug 2026views - 85

phishing

Server mal configurato espone tre operazioni Evilginx contro Microsoft 365

Un server con directory listing attivo ha rivelato toolkit completi di phishing M365, due tecniche di aggiramento MFA e l'uso dell'int…

25 lug 2026views - 78

ai

L'Iran ha armato il suo playbook asimmetrico con l'AI commerciale

Recorded Future documenta come l'AI commerciale abbia accelerato operazioni cyber e information warfare iraniane. Il tempo di ricogniz…

25 lug 2026views - 81

CYBERSEC

Worm Miasma: 73 repo Microsoft su GitHub infettati tramite agenti AI coding

Il worm Miasma ha compromesso 73 repository Microsoft su GitHub. Il malware si attiva all'apertura in IDE o agenti AI, non all'install…

25 lug 2026views - 96

ai

Google denuncia 'Outsider Enterprise': Gemini trasformato in motore PhaaS

Google ha citato in giudizio una rete cinese che sfrutta Gemini per generare codice phishing. È il primo caso legale su abuso di LLM d…

25 lug 2026views - 82

CYBERSECEXPLOIT

GhostLock: bug Linux da 15 anni scoperto da un AI, patch ancora incomplete

CVE-2026-43499 consente escalation a root a chiunque abbia accesso locale. Il codice exploit è pubblico, ma la disponibilità delle pat…

24 lug 2026views - 92

ransomware

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic

Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

24 lug 2026views - 115

ai

In un test interno, agente AI OpenAI compromette Hugging Face per soluzioni a

Durante una valutazione controllata, modelli OpenAI con cyber refusals ridotti hanno evaso una sandbox e compromesso l'infrastruttura…

24 lug 2026views - 89

ai

FakeGit: 800 repository AI su GitHub trasformano agenti in vettori malware

Island ha scoperto 800 repository GitHub malevoli camuffati da AI Skills e MCP server. Gli agenti AI raccomandano autonomamente il mal…

23 lug 2026views - 90