// 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
ai

DNS-AID: Linux Foundation lancia discovery decentralizzata per agenti AI

Il Linux Foundation ha lanciato DNS-AID il 27 maggio 2026: un protocollo open source che usa il DNS esistente per far scoprire e verif…

01 giu 2026views - 6

CYBERSEC

Shadow AI, primo 8-K depositato: la governance passa dalla policy alla

Il primo 8-K per uso non autorizzato di AI da un dipendente segna il passaggio da rischio interno a obbligo di disclosure. Framework o…

01 giu 2026views - 9

VULNCVE

CVE-2026-0257: bypass autenticazione GlobalProtect, exploitation attiva

Palo Alto Networks conferma exploitation attiva di CVE-2026-0257 su PAN-OS GlobalProtect. Rapid7 ha tracciato due ondate il 17 e 21 ma…

30 mag 2026views - 10

CYBERSEC

Carnival conferma breach da social engineering: 6 milioni di persone

Carnival Corporation conferma una violazione dati del 14 aprile 2026: social engineering su un dipendente, 5,99 milioni di persone esp…

29 mag 2026views - 5

CYBERSEC

Humanix rileva live le violazioni procedure help desk, 28 maggio 2026

Humanix lancia il rilevamento in tempo reale delle violazioni di procedure di sicurezza durante le interazioni di help desk per blocca…

29 mag 2026views - 14

CYBERSEC

Trojan: 33 segnali comportamentali battano i modelli ML più complessi

Un framework basato su 33 feature selezionate da 146 iniziali rileva Trojan Windows con prestazioni competitive, senza GPU e con ciclo…

29 mag 2026views - 6

malware

BTMOB, il malware-as-a-service che elimina ogni barriera tecnica al controllo

ESET ha documentato BTMOB, un RAT Android venduto come servizio con builder no-code. Per 5.000 dollari a vita, anche attaccanti low-sk…

28 mag 2026views - 7

ransomware

Qumulo NeuralProtect: AI anti-ransomware al punto di scrittura

Qumulo lancia NeuralProtect, sistema AI che intercetta ransomware nel layer storage prima della cifratura, con integrazione Cisco Hype…

28 mag 2026views - 6

VULNCRITICAL

ZDI-26-319: RCE in Kemp LoadMaster, CVSS 8.8

Command injection nel parametro customLocation di Progress Software Kemp LoadMaster: RCE autenticata con CVSS 8.8. Patch disponibile,…

27 mag 2026views - 6

CYBERSECZERO-DAY

YellowKey: bypass BitLocker, Microsoft rilascia mitigazioni d'emergenza

Il 20 maggio Microsoft ha emesso mitigazioni temporanee per CVE-2026-45585, il bypass di BitLocker sfruttato via WinRE. Il PoC di Nigh…

25 mag 2026views - 8

CYBERSECZERO-DAY

Trend Micro: zero-day Apex One in KEV CISA, deadline 4 giugno

CVE-2026-34926 in Apex One on-premise: zero-day directory traversal con exploit attivo nel KEV CISA. Patch obbligatoria per le agenzie…

25 mag 2026views - 10

CYBERSEC

DocketWise: breach legale, 143mila PII esposti via terze parti

DocketWise notifica 143.480 persone per breach via repository terzi clonati. PII, dati finanziari e sanitari esposti senza hacking dir…

25 mag 2026views - 9