// 1 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
metasploitCRITICAL

Metasploit rilascia due moduli: RCE in FlowiseAI e escalation su macOS

Il framework Metasploit aggiunge exploit per CVE-2026-41264 in FlowiseAI e CVE-2024-27822 in macOS PackageKit. Entrambi pronti all'uso…

23 lug 2026views - 83

CYBERSECEXPLOIT

GhostApproval, 14 CVE UniFi e spionaggio Roundcube: la tripla pressione di

Tre linee di attacco critiche convergono nel luglio 2026: la vulnerabilità symlink GhostApproval in 6 assistenti AI, 14 nuove CVE crit…

21 lug 2026views - 77

CYBERSECEXPLOIT

WordPress: catena wp2shell sfruttata in the wild 24 ore dopo la scoperta AI

La vulnerabilità wp2shell in WordPress Core è stata scoperta con AI per circa 25 dollari, pubblicata il 17 luglio e già attivamente sf…

21 lug 2026views - 74

CYBERSECZERO-DAY

SharePoint, un bypass JWT e l'AI che cambia le regole della ricerca zero-day

Microsoft ha corretto un bypass di autenticazione in SharePoint scoperto da Rapid7 con approcci agentic AI. Il CVSS 5.3 nasconde una c…

14 lug 2026views - 115

exploitEXPLOIT

Metasploit arma FlowiseAI e macOS: due exploit entrano nel framework

Metasploit ha integrato moduli per CVE-2026-41264 su FlowiseAI e CVE-2024-27822 su macOS. L'RCE non autenticata nel CSV Agent espone s…

11 lug 2026views - 143

aiCRITICAL

Friendly Fire: agenti AI difensivi diventano vettori di attacco RCE

Il report Friendly Fire dell'AI Now Institute dimostra come Claude Code e Codex possano eseguire codice malevolo tramite prompt inject…

10 lug 2026views - 139

CYBERSEC

Microsoft: l'IA renderà Patch Tuesday più impegnativo per sempre

Il VP Microsoft Pavan Davuluri ha annunciato che l'IA aumenterà permanentemente il volume degli aggiornamenti di sicurezza. Giugno 202…

10 lug 2026views - 124

CYBERSEC

Un malware AI-generato ha mappato Active Directory: ecco come è stato catturato

Il 3 giugno 2026 Huntress ha rilevato un attacco con script PowerShell generato da AI tramite vibe coding. La detection comportamental…

09 lug 2026views - 112

agentic

AI agentic: un solo attaccante compromette AWS enterprise in 72 ore

Sygnia documenta il primo caso operazionale di lone threat actor che usa workflow AI-assisted per comprimere un attacco AWS enterprise…

08 lug 2026views - 124

aiZERO-DAY

Ollama 0-day DoS: un bug in downloadBlob mette a rischio i server AI locali

ZDI ha pubblicato una vulnerabilità zero-day in Ollama: attacchi DoS remoti senza autenticazione tramite la funzione downloadBlob. Nes…

08 lug 2026views - 124

ai

HalluSquatting trasforma le allucinazioni degli assistenti AI in un vector

Ricercatori hanno dimostrato che HalluSquatting trasforma le allucinazioni prevedibili di 9 tool AI in un vector di installazione botn…

08 lug 2026views - 118

CYBERSEC

AI skills malevoli: 3.000 superano la scansione, le aziende sono esposte

ESET ha rilevato oltre 3.000 skill malevoli su quasi 900.000 analizzate. La tecnica SkillCloak supera gli scanner statici nel più del…

08 lug 2026views - 104