// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
cybersec

DockSec: l'AI open-source che cura i container, non solo li scansiona

DockSec, progetto OWASP Incubator, usa LLM per correlare tre scanner Docker e generare fix specifiche per riga. Ecco perché il vero co…

08 giu 2026views - 140

cybersec

SI-CERT: 13 persone, 6.000 incidenti all'anno

Il team nazionale sloveno SI-CERT gestisce 6.000 incidenti all'anno con circa 13 persone. Ecco come funziona il modello di triage a tr…

03 giu 2026views - 186

cybersec

Red Hat: 96 versioni npm avvelenate, worm ruba credenziali

Il 1° giugno 2026 pacchetti @redhat-cloud-services sono stati compromessi via CI/CD. Il malware Miasma sfrutta OIDC, si propaga da sol…

02 giu 2026views - 177

cybersec

Tina Peters libera: insider threat elettorale diventa caso politico

Commutata la condanna dell'ex clerk del Colorado. CyberScoop e The Independent ricostruiscono il rilascio, l'intervista a Bannon e le…

01 giu 2026views - 189

cybersec

Cyber, 29 maggio: Trump Mobile, FIFA e CISA KEV

Tre incidenti convergono pre-World Cup 2026: breach Trump Mobile, 4.300 domini FIFA fraudolenti e CISA che eleva tre CVE supply chain…

29 mag 2026views - 186

cybersec

First VPN dismantled: 25 ransomware groups exposed

Operation Saffron ha smantellato First VPN, il servizio usato da 25 gruppi ransomware dal 2014. 33 server sequestrati, 5.000+ account…

25 mag 2026views - 182

cybersec

Microsoft disarma Fox Tempest: smantellato il mercato nero dei certificati di

La Digital Crimes Unit di Microsoft ha sequestrato l'infrastruttura di Fox Tempest, interrompendo la vendita di oltre 1.000 certificat…

19 mag 2026views - 189

cybersec

Phishing aviazione russa: simulatori droni rubano dati sensibili

Scoperto phishing HeartlessSoul contro aviazione russa: esche come simulatori droni e tool Starlink rubano dati geospaziali. Ecco cosa…

01 mag 2026views - 150

cybersec

Attacco supply chain Ruby e Go: scopri il rischio sleeper

Un nuovo attacco supply chain colpisce Ruby e Go sfruttando pacchetti sleeper e wrapper falsi. Scopri come proteggere le pipeline CI/C…

01 mag 2026views - 150

cybersec

Rischio Bluekit: il kit phishing AI che bypassa l'MFA

Scopri come Bluekit, il nuovo kit di phishing AI, sfrutta Evilginx per bypassare l'MFA su oltre 40 piattaforme. Ecco cosa sapere per p…

30 apr 2026views - 179

cybersec

Attacco PyTorch Lightning: rischio supply chain rivelato

Scopri i dettagli dell'attacco supply chain a PyTorch Lightning: versioni malevole, propagazione npm e impersonificazione AI. Ecco cos…

30 apr 2026views - 175

cybersec

EtherRAT: analisi rischio C2 tramite Smart Contract Ethereum

EtherRAT sfrutta gli Smart Contract Ethereum per infrastrutture C2 immuni ai takedown tradizionali. Scopri l'impatto su sysadmin e Dev…

30 apr 2026views - 136