// 1 CRITICAL · 2 ZERO-DAY · 2 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSEC

OpenClaw: 5 skill malevole aggirano scanner AI per mesi

Unit 42 rivela skill evasive su ClawHub che sfruttano semantic instruction hijacking. Il 80% delle 49.943 skill analizzate presenta de…

28 giu 2026views - 91

ai

Claude Code ingannato: repo pulita apre reverse shell

Mozilla 0DIN dimostra che Claude Code esegue malware da repository GitHub pulite sfruttando la propria proattività: errore fittizio, D…

28 giu 2026views - 124

aiCVE

CVE-2026-12957: furto credenziali cloud da Amazon Q Developer

Una vulnerabilità nell'estensione Amazon Q Developer permetteva il furto di credenziali AWS tramite repository malevoli: il meccanismo…

27 giu 2026views - 107

CYBERSEC

Beyond IOCs: Talos rilascia visione su LLM per threat intelligence

Cisco Talos esplora come i LLM superino gli indicatori di compromissione tradizionali, indicizzando report strategici in linguaggio na…

25 giu 2026views - 125

CYBERSEC

ThreatsDay giugno 2026: Miasma toolkit leaked, Claude Code patched e AI agent

Il ThreatsDay Bulletin di giugno 2026, pubblicato l'11 giugno da Rescana, è un digest aggregato di minacce cyber. Questa analisi si ba…

25 giu 2026views - 99

malware

Gaslight: malware macOS inganna gli analizzatori AI con prompt injection

Gaslight è un nuovo malware Rust per macOS che usa prompt injection per manipolare gli strumenti di analisi AI/LLM, facendoli abortire…

25 giu 2026views - 112

ransomware

Europa supera USA: 684 attacchi ransomware in 4 mesi

L'Europa è diventata la regione più colpita dal ransomware nel 2026: 684 attacchi in quattro mesi, +55% anno su anno. I fattori dietro…

25 giu 2026views - 127

CYBERSECCRITICAL

FlowiseAI CSV Agent RCE: codice Python arbitrario con bypass autenticazione

ZDI-26-365 svela una vulnerabilità RCE nel CSV Agent di FlowiseAI: injection di codice Python via customReadCSV con bypass dell'autent…

25 giu 2026views - 105

CYBERSEC

Cybersecurity ferroviaria: il confine IT/OT è crollato

I sistemi ferroviari abbandonano SCADA isolati per reti IP e AI. Jorge Aldegunde (DNV) spiega perché la sicurezza è ora un'interfaccia…

24 giu 2026views - 122

aiZERO-DAY

Mythos AI: vulnerabilità trovate in sistemi classificati USA in ore

Il modello Mythos di Anthropic ha identificato vulnerabilità in sistemi classificati del governo USA in poche ore. Il paradosso: lo st…

24 giu 2026views - 115

openai

OpenAI sposta il paradosso della remediation: da chi trova bug a chi li patcha

OpenAI rilascia GPT-5.5-Cyber e l'iniziativa Patch the Planet. L'AI ha risolto la scoperta vulnerabilità, creando un problema più gran…

23 giu 2026views - 135

VULN

DifyTap: 4 CVE svelano isolamento cross-tenant fallato in Dify

Zafran Security ha divulgato DifyTap, quattro vulnerabilità in Dify che permettevano lettura di conversazioni e file cross-tenant. Tre…

22 giu 2026views - 112