// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
cybersec

Fast16, malware pre-Stuxnet rivelato: analisi e impatto

Scoperto Fast16, malware pre-Stuxnet del 2005 che alterava calcoli scientifici: ecco cosa cambia nella storia della cyberwarfare e per…

30 apr 2026views - 176

cybersec

Analisi Rinnovo FISA 702: stallo al Senato sulla sorveglianza

Il rinnovo FISA 702 approdato al Senato rischia lo stallo per l'emendamento CBDC. Scopri l'impatto sulla sorveglianza e la privacy, e…

30 apr 2026views - 176

cybersecCRITICAL

Vulnerabilità RCE in Gemini CLI e Cursor AI: Dettagli e Patch

Dettagli sulla vulnerabilità a massima gravità in Gemini CLI, il flaw in Cursor AI e il dirottamento del pannello Gemini in Chrome. Da…

30 apr 2026views - 160

cybersec

Cybercrime Dubai: Operazione USA-Cina smantella centri truffa crypto

Scopri i dettagli del raid congiunto USA-Cina contro le truffe crypto a Dubai: 276 arresti e l'impatto sulle reti di cybercrime, ecco…

30 apr 2026views - 158

cybersecCRITICAL

Vulnerabilità RCE Qinglong: rivelato bypass Express.js

Scoperto bypass autenticazione RCE in Qinglong: ecco come la differenza di routing in Express.js ha permesso l'attacco e perché il fil…

30 apr 2026views - 231

cybersecCRITICAL

Attacchi supply chain WordPress: backdoor dormienti e RCE nei plugin

Analisi tecnica degli attacchi supply chain WordPress: backdoor dormienti, RCE e aggiornamenti compromessi nei plugin Quick Page ed Es…

30 apr 2026views - 156

cybersecZERO-DAY

Zero-day Microsoft: rivelato il rischio della patch difettosa

Scopri l'impatto della patch difettosa Microsoft che ha lasciato una nuova backdoor zero-click in Windows Shell. Cosa sapere su CVE-20…

30 apr 2026views - 207

cybersecEXPLOIT

Attacco supply chain npm SAP: malware colpisce pacchetti CAP

Nuova campagna Mini Shai-Hulud compromette pacchetti npm SAP. Furto credenziali, persistenza su agenti AI: ecco cosa sapere e come pro…

29 apr 2026views - 155

cybersec

Black Axe: arrestato il capo Europa meridionale in Svizzera

Dieci arresti in Svizzera nell'operazione contro Black Axe, organizzazione criminale nigeriana specializzata in romance scam e ricicla…

29 apr 2026views - 171

cybersecCRITICAL

VECT 2.0 ransomware: il bug fatale che distrugge i file per sempre

Un difetto di progettazione trasforma VECT 2.0 in un wiper: file oltre 131KB distrutti irreversibilmente. Pagare il riscatto non recup…

28 apr 2026views - 171

cybersec

PyPI: Pacchetto con 1.1 milioni di download hackerato per distribuire infostealer

Un pacchetto PyPI con 1.1 milioni di download mensili è stato compromesso per distribuire infostealer. Analisi dell'attacco alla suppl…

28 apr 2026views - 305

cybersec

Router LLM: vulnerabilità nella supply chain AI, allarme LiteLLM

428 router LLM analizzati, 9 iniettano codice malevolo. Il caso LiteLLM (CVE-2026-33634) dimostra che la supply chain AI è un vettore…

27 apr 2026views - 143