// 1 CRITICAL · 2 ZERO-DAY · 6 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSEC

AI chatbot avvelenati: nuovo vettore per il cryptojacking GPU

Microsoft ha identificato una campagna che usa le raccomandazioni dei chatbot AI per distribuire malware miner GPU, abusando ScreenCon…

31 mag 2026views - 147

googleCRITICAL

Chrome 148: Google patcha 151 falle, 22 critiche

Chrome 148 corregge 151 vulnerabilità con 22 criticità massime. Google distribuisce oltre $130.000 in bounty. Il volume triplicato da…

29 mag 2026views - 117

CYBERSECEXPLOIT

Apple macOS: bug USD out-of-bounds read, rischio catena exploit

ZDI-26-315: una falla nella libreria USD di macOS permette information disclosure e potenziale esecuzione codice. Apple ha rilasciato…

26 mag 2026views - 136

CYBERSECZERO-DAY

Windows zero-day barrage post Patch Tuesday

Chaotic Eclipse ha divulgato tre nuove vulnerabilità zero-day per Windows dopo il Patch Tuesday di maggio 2026. Solo una delle sei fal…

25 mag 2026views - 137

CYBERSECZERO-DAY

YellowKey: bypass BitLocker, Microsoft rilascia mitigazioni d'emergenza

Il 20 maggio Microsoft ha emesso mitigazioni temporanee per CVE-2026-45585, il bypass di BitLocker sfruttato via WinRE. Il PoC di Nigh…

25 mag 2026views - 128

CYBERSECCVE

CVE-2026-45498: Defender nel KEV CISA, scade il 3 giugno

CISA inserisce CVE-2026-45498 nel catalogo KEV: DoS in Microsoft Defender con scadenza BOD 22-01 al 3 giugno 2026. Perché i dettagli t…

24 mag 2026views - 145

CYBERSECCVE

CVE-2026-41091: il motore Defender diventa vettore LPE

Una vulnerabilità di link following nel Microsoft Malware Protection Engine consente escalation a SYSTEM. Analisi della CVE-2026-41091…

24 mag 2026views - 135

CYBERSECCRITICAL

Patch Tuesday maggio 2026: 137 vulnerabilità e la sfida dei Domain Controller

Microsoft ha rilasciato il bollettino di sicurezza mensile per maggio 2026, affrontando un totale di 137 vulnerabilità. Nonostante il…

23 mag 2026views - 120

CYBERSECCRITICAL

ZDI-26-314: RCE macOS via file USD, patch Apple rilasciata

Un file USD malevolo poteva eseguire codice su macOS per un out-of-bounds write nella libreria USD. Scoperta ZDI, patch Apple il 12 ma…

23 mag 2026views - 122

VULNZERO-DAY

USD macOS: bug ZDI-26-315 espone memoria, patch il 12 maggio

ZDI-26-315: out-of-bounds read nella libreria USD di macOS, CVSS 3.3. Apple ha corretto il 12 maggio 2026. Perché i file 3D possono di…

23 mag 2026views - 127

phishing

Phishing M365: Kali365 ed EvilTokens bypassano MFA senza password

Due piattaforme PhaaS usano device code phishing e OAuth consent per catturare token M365, bypassando strutturalmente MFA. Il perimetr…

22 mag 2026views - 246

malware

18 estensioni AI spiano email: l'analisi tecnica di Unit 42

Palo Alto Networks Unit 42 ha identificato 18 estensioni AI per browser che distribuiscono RAT e monitorano le email tramite osservazi…

21 mag 2026views - 129