// 2 ZERO-DAY · 1 CVE · 1 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
microsoftZERO-DAY

Microsoft minaccia ricercatore zero-day, sciopero della community

Microsoft ha minacciato azioni penali contro il ricercatore Nightmare-Eclipse per sei zero-day Defender, poi parzialmente ritrattato d…

08 giu 2026views - 135

CYBERSEC

Emphere: $2,1M per patchare vulnerabilità con l'AI

La startup di Seattle Emphere raccoglie 2,1 milioni di dollari per automatizzare la remediation delle vulnerabilità open-source. Il NV…

07 giu 2026views - 115

VULN

RCI Hospitality: data breach IDOR, 40.000 contractor esposti

RCI Hospitality Holdings ha rivelato una data breach da IDOR in un server IIS: circa 40.000 contractor indipendenti con PII esposti, d…

05 giu 2026views - 86

ai

Agent AI esfiltrano 6M record: il governance gap è strutturale

Un agent di reconciliazione ha estratto 6 milioni di record con permessi legittimi. La governance identity resta indietro: il 91% dell…

05 giu 2026views - 124

CYBERSECCVE

CVE-2026-20230: PoC Cisco Unified CM, rischio root remoto

Cisco ha divulgato il 3 giugno 2026 che codice proof-of-concept è disponibile per la vulnerabilità SSRF CVE-2026-20230 in Unified Comm…

04 giu 2026views - 145

CYBERSEC

CISA: BOD sull'AI entro venerdì, obbligo per agenzie federali

Il CISA Acting Director Nick Andersen ha annunciato che un binding operational directive sull'AI arriverà entro il 6 giugno, traducend…

04 giu 2026views - 152

ai

Agenti AI: solo 11% sicuri, il 98% è una trappola

Il benchmark AIRQ Q2 2026 di Adversa AI su 100 agenti commerciali rivela la power-protection inversion: più capacità, meno difese. Il…

03 giu 2026views - 124

ai

Trump firma l'ordine AI: accesso governativo ai modelli frontier, ma niente

L'ordine esecutivo istituisce un framework volontario di accesso anticipato ai modelli frontier AI, con designazione NSA e clearinghou…

03 giu 2026views - 140

cybersec

SI-CERT: 13 persone, 6.000 incidenti all'anno

Il team nazionale sloveno SI-CERT gestisce 6.000 incidenti all'anno con circa 13 persone. Ecco come funziona il modello di triage a tr…

03 giu 2026views - 112

VULNCVE

CVE-2026-0826: RCE root su telefoni HP Poly VoIP enterprise

Buffer overflow stack-based nel parsing SDP di HP Poly Voice permette esecuzione remota con privilegi root via SIP INVITE. Patch dispo…

03 giu 2026views - 135

CYBERSECCVE

CISA: WebLogic CVE-2024-21182, exploitation attiva a 2 anni dalla patch

CISA inserisce CVE-2024-21182 nel catalogo KEV: exploitation attiva su Oracle WebLogic Server patchato nel luglio 2024. Deadline feder…

02 giu 2026views - 154

CYBERSEC

Cybanetix lancia Managed AI Service: MDR nativo-AI con 4 vendor

Cybanetix annuncia il Managed AI Service: quattro vendor (NOMA, SentinelOne, Microsoft, Exabeam) sotto un SOC unico con tempo di rispo…

02 giu 2026views - 104