// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Humanix rileva live le violazioni procedure help desk, 28 maggio 2026

Humanix lancia il rilevamento in tempo reale delle violazioni di procedure di sicurezza durante le interazioni di help desk per blocca…

29 mag 2026views - 210

CYBERSEC

Trojan: 33 segnali comportamentali battano i modelli ML più complessi

Un framework basato su 33 feature selezionate da 146 iniziali rileva Trojan Windows con prestazioni competitive, senza GPU e con ciclo…

29 mag 2026views - 202

malware

BTMOB, il malware-as-a-service che elimina ogni barriera tecnica al controllo

ESET ha documentato BTMOB, un RAT Android venduto come servizio con builder no-code. Per 5.000 dollari a vita, anche attaccanti low-sk…

28 mag 2026views - 165

ransomware

Qumulo NeuralProtect: AI anti-ransomware al punto di scrittura

Qumulo lancia NeuralProtect, sistema AI che intercetta ransomware nel layer storage prima della cifratura, con integrazione Cisco Hype…

28 mag 2026views - 202

VULNCRITICAL

ZDI-26-319: RCE in Kemp LoadMaster, CVSS 8.8

Command injection nel parametro customLocation di Progress Software Kemp LoadMaster: RCE autenticata con CVSS 8.8. Patch disponibile,…

27 mag 2026views - 191

CYBERSECZERO-DAY

YellowKey: bypass BitLocker, Microsoft rilascia mitigazioni d'emergenza

Il 20 maggio Microsoft ha emesso mitigazioni temporanee per CVE-2026-45585, il bypass di BitLocker sfruttato via WinRE. Il PoC di Nigh…

25 mag 2026views - 192

CYBERSECZERO-DAY

Trend Micro: zero-day Apex One in KEV CISA, deadline 4 giugno

CVE-2026-34926 in Apex One on-premise: zero-day directory traversal con exploit attivo nel KEV CISA. Patch obbligatoria per le agenzie…

25 mag 2026views - 180

CYBERSEC

DocketWise: breach legale, 143mila PII esposti via terze parti

DocketWise notifica 143.480 persone per breach via repository terzi clonati. PII, dati finanziari e sanitari esposti senza hacking dir…

25 mag 2026views - 169

CYBERSEC

Oncology Institute: breach terzo vendor, dati pazienti a rischio

The Oncology Institute conferma in SEC filing accesso non autorizzato a sistemi con dati pazienti via vendor terzo. L'ipotesi TriZetto…

25 mag 2026views - 171

VULNCVE

CISA inserisce CVE-2025-34291 nel KEV: exploit attivo con CVSS 9.4

Il CVE-2025-34291 di Langflow entra nel catalogo CISA KEV. Analisi della catena di attacco che espone API key e token cloud tramite vu…

24 mag 2026views - 194

ransomware

Ransomware 2026: cifrari post-quantistici, estorsione e EDR-killer

Il ransomware 2026 evolve verso algoritmi post-quantistici e l'estorsione senza cifratura. L'impatto economico supera i 18 miliardi di…

23 mag 2026views - 375

CYBERSEC

GitLab 19.0: secrets nativi e AI air-gapped

GitLab 19.0 introduce secrets management nativo, agentic merge request e modelli AI self-hosted. La scommessa della piattaforma unific…

22 mag 2026views - 231