// 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-20230: PoC Cisco Unified CM, rischio root remoto

Cisco ha divulgato il 3 giugno 2026 che codice proof-of-concept è disponibile per la vulnerabilità SSRF CVE-2026-20230 in Unified Comm…

04 giu 2026views - 25

CYBERSEC

CVSS in fabbrica: perché il punteggio non basta

Un praticioner OT propone un framework a 5 passi per valutare l'exploitabilità reale delle vulnerabilità in ambienti manifatturieri, d…

04 giu 2026views - 54

CYBERSEC

CISA: BOD sull'AI entro venerdì, obbligo per agenzie federali

Il CISA Acting Director Nick Andersen ha annunciato che un binding operational directive sull'AI arriverà entro il 6 giugno, traducend…

04 giu 2026views - 21

CYBERSEC

Npm sotto assedio: il worm Shai-Hulud ha cambiato le regole

Unit 42 documenta campagne sistematiche di supply chain npm con propagazione automatica, SLSA bypassato e accesso senza credenziali ru…

04 giu 2026views - 20

malware

Atlas RAT e l'offensiva europea di TA4922: il cybercrime cinese cambia velocità

Proofpoint traccia l'espansione europea di TA4922: nuovo Atlas RAT, RomulusLoader e potenziale uso di LLM per lo sviluppo malware. Cam…

03 giu 2026views - 21

CYBERSECCRITICAL

AI autonoma trova RCE in Redis: CVE-2026-23479

Xint Code, tool AI autonomo, ha scoperto CVE-2026-23479, RCE use-after-free in Redis persistita per oltre due anni. Patch disponibili,…

03 giu 2026views - 21

VULNCVE

CVE-2026-48095: 7-Zip, l'estensione non conta più

Heap overflow nel gestore NTFS di 7-Zip: un file craftato con qualsiasi estensione attiva RCE. Patch 26.01 disponibile, PoC pubblico.

03 giu 2026views - 13

ai

Agenti AI: solo 11% sicuri, il 98% è una trappola

Il benchmark AIRQ Q2 2026 di Adversa AI su 100 agenti commerciali rivela la power-protection inversion: più capacità, meno difese. Il…

03 giu 2026views - 11

routerZERO-DAY

Acer Wave 7: due zero-day massimali, patch a fine giugno

Acer conferma due vulnerabilità CVSS 10.0 e 9.8 nel router Wave 7: credenziali in chiaro e backdoor via backup cifrato. Fix previsto p…

03 giu 2026views - 11

VULN

Windows Search URI: Microsoft rifiuta di patchare furto hash NTLM

Huntress ha divulgato una falla nel gestore URI search: di Windows che ruba hash NTLMv2 via UNC path SMB. Microsoft ha rifiutato il fi…

03 giu 2026views - 16

ai

Trump firma l'ordine AI: accesso governativo ai modelli frontier, ma niente

L'ordine esecutivo istituisce un framework volontario di accesso anticipato ai modelli frontier AI, con designazione NSA e clearinghou…

03 giu 2026views - 15

CYBERSECZERO-DAY

VS Code zero-day: furto token GitHub con un solo click

Una vulnerabilità zero-day nella webview di VS Code consente il furto di token OAuth GitHub e RCE su desktop con un singolo click, sen…

03 giu 2026views - 11