// 2 CRITICAL · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
openai

OpenAI rende obbligatorio il passkey per l'accesso ai modelli AI più potenti

Dal 1 giugno 2026 i membri del programma Trusted Access for Cyber di OpenAI devono usare passkey hardware-backed. Un precedente per l'…

01 giu 2026views - 123

cybersec

Tina Peters libera: insider threat elettorale diventa caso politico

Commutata la condanna dell'ex clerk del Colorado. CyberScoop e The Independent ricostruiscono il rilascio, l'intervista a Bannon e le…

01 giu 2026views - 131

CYBERSECEXPLOIT

Insight lancia Managed Exposure Defense: sicurezza unificata contro exploit AI

Insight unifica CTEM, patch, supply chain, surge engineering e XDR in un servizio gestito end-to-end. Il modello 'single throat to cho…

01 giu 2026views - 128

ai

DNS-AID: Linux Foundation lancia discovery decentralizzata per agenti AI

Il Linux Foundation ha lanciato DNS-AID il 27 maggio 2026: un protocollo open source che usa il DNS esistente per far scoprire e verif…

01 giu 2026views - 121

CYBERSEC

Shadow AI, primo 8-K depositato: la governance passa dalla policy alla

Il primo 8-K per uso non autorizzato di AI da un dipendente segna il passaggio da rischio interno a obbligo di disclosure. Framework o…

01 giu 2026views - 111

VULNCVE

CVE-2026-0257: bypass autenticazione GlobalProtect, exploitation attiva

Palo Alto Networks conferma exploitation attiva di CVE-2026-0257 su PAN-OS GlobalProtect. Rapid7 ha tracciato due ondate il 17 e 21 ma…

30 mag 2026views - 126

CYBERSEC

Carnival conferma breach da social engineering: 6 milioni di persone

Carnival Corporation conferma una violazione dati del 14 aprile 2026: social engineering su un dipendente, 5,99 milioni di persone esp…

29 mag 2026views - 107

CYBERSEC

Humanix rileva live le violazioni procedure help desk, 28 maggio 2026

Humanix lancia il rilevamento in tempo reale delle violazioni di procedure di sicurezza durante le interazioni di help desk per blocca…

29 mag 2026views - 131

CYBERSEC

Trojan: 33 segnali comportamentali battano i modelli ML più complessi

Un framework basato su 33 feature selezionate da 146 iniziali rileva Trojan Windows con prestazioni competitive, senza GPU e con ciclo…

29 mag 2026views - 104

malware

BTMOB, il malware-as-a-service che elimina ogni barriera tecnica al controllo

ESET ha documentato BTMOB, un RAT Android venduto come servizio con builder no-code. Per 5.000 dollari a vita, anche attaccanti low-sk…

28 mag 2026views - 104

ransomware

Qumulo NeuralProtect: AI anti-ransomware al punto di scrittura

Qumulo lancia NeuralProtect, sistema AI che intercetta ransomware nel layer storage prima della cifratura, con integrazione Cisco Hype…

28 mag 2026views - 127

VULNCRITICAL

ZDI-26-319: RCE in Kemp LoadMaster, CVSS 8.8

Command injection nel parametro customLocation di Progress Software Kemp LoadMaster: RCE autenticata con CVSS 8.8. Patch disponibile,…

27 mag 2026views - 121