// 1 CRITICAL · 5 ZERO-DAY · 4 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-3886: QEMU virtio-gpu, escape guest-to-host

Integer overflow in QEMU virtio-gpu permette escalation locale da guest a host con CVSS 8.8. La patch upstream corregge la regressione…

10 giu 2026views - 149

CYBERSEC

Red Hat: 32 pacchetti npm compromessi da worm auto-propagante

Worm Miasma infetta 32 pacchetti npm Red Hat: furto credenziali via OIDC, persistenza AI tool, dead-man switch. Chi ha installato dal…

02 giu 2026views - 157

CYBERSEC

GitLab 19.0: secrets nativi e AI air-gapped

GitLab 19.0 introduce secrets management nativo, agentic merge request e modelli AI self-hosted. La scommessa della piattaforma unific…

22 mag 2026views - 192

CYBERSEC

PoC Zealot: AI autonoma sferra attacco end-to-end su cloud GCP

Unit 42 dimostra con Zealot che sistemi multi-agente AI possono concatenare autonomamente SSRF, furto credenziali ed esfiltrazione Big…

21 mag 2026views - 152

CYBERSEC

CISA: credenziali AWS GovCloud esposte su GitHub per mesi, Congresso in pressing

La senatrice Hassan chiede un briefing classificato a CISA dopo la scoperta di un repository GitHub pubblico con chiavi AWS GovCloud,…

20 mag 2026views - 154

agentic

Zealot: AI autonoma compromette cloud multi-stadio

Unit 42 dimostra un PoC multi-agente che esegue end-to-end attacchi cloud senza intervento umano, accelerando l'exploitation di miscon…

20 mag 2026views - 128

CYBERSEC

Microsoft blocca Fox Tempest: smantellato il servizio di firma malware da

Microsoft ha interrotto l'operazione Fox Tempest, un servizio di malware-signing-as-a-service che abusava di Artifact Signing per emet…

20 mag 2026views - 164

CYBERSEC

CISA, credenziali AWS GovCloud esposte su GitHub per mesi

Un contractor CISA ha esposto credenziali AWS GovCloud e password in chiaro su GitHub per mesi: l'agenzia federale scopre che la gover…

18 mag 2026views - 144

CYBERSEC

ShinyHunters: estorsione a catena su SaaS enterprise, maggio 2026

Tra il 7 e il 18 maggio 2026 ShinyHunters colpisce Canvas, 7-Eleven e Grafana con extortion. Il pagamento di Instructure non blinda la…

18 mag 2026views - 137

CYBERSEC

Grafana: token rubato, codebase copiato e riscatto con FBI

Grafana conferma: token GitHub rubato, codebase copiato. Riscatto negato con FBI; CoinbaseCartel rivendica l'attacco a vendor tra quas…

18 mag 2026views - 132

VULNCRITICAL

RCE su GitHub via git push: a rischio il backend aziendale

CVE-2026-3854 in GitHub Enterprise Server consente RCE con un solo git push. L'88% delle istanze self-hosted è ancora vulnerabile: il…

15 mag 2026views - 121

CYBERSEC

NVIDIA conferma breach: dati GeForce NOW esposti in Armenia

NVIDIA conferma: partner armeno di GeForce NOW Alliance ha subito breach. Dati personali esposti, sistemi centrali salvi. Ecco i risch…

09 mag 2026views - 132