// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Npm sotto assedio: il worm Shai-Hulud ha cambiato le regole

Unit 42 documenta campagne sistematiche di supply chain npm con propagazione automatica, SLSA bypassato e accesso senza credenziali ru…

04 giu 2026views - 159

CYBERSECCRITICAL

AI autonoma trova RCE in Redis: CVE-2026-23479

Xint Code, tool AI autonomo, ha scoperto CVE-2026-23479, RCE use-after-free in Redis persistita per oltre due anni. Patch disponibili,…

03 giu 2026views - 240

CYBERSECZERO-DAY

VS Code zero-day: furto token GitHub con un solo click

Una vulnerabilità zero-day nella webview di VS Code consente il furto di token OAuth GitHub e RCE su desktop con un singolo click, sen…

03 giu 2026views - 192

CYBERSECCRITICAL

Kemp LoadMaster: RCE autenticata in addcountry, CVSS 8.8

CVE-2026-3517 in Kemp LoadMaster: command injection nel parametro customLocation consente esecuzione di codice arbitrario a utenti aut…

03 giu 2026views - 191

CYBERSECZERO-DAY

AI zero-day e attacchi OT: il maggio 2026 di ESET

Il roundup di Tony Anscombe rivela password deboli negli impianti idrici polacchi, il primo zero-day AI-generato secondo Google e 388…

03 giu 2026views - 213

CYBERSECZERO-DAY

Tuskira lancia Quell: AI agent per mitigare zero-day senza patch

Tuskira presenta Quell, agente AI che mappa attack path e orchestra controlli compensativi prima della patch del vendor. Promessa ambi…

02 giu 2026views - 201

CYBERSECCVE

Gamaredon sfrutta WinRAR CVE-2025-8088 per spionaggio Ucraina

Il gruppo APT Gamaredon sfrutta la vulnerabilità path traversal CVE-2025-8088 in WinRAR per distribuire malware modulare contro obiett…

02 giu 2026views - 191

CYBERSECCVE

CISA: WebLogic CVE-2024-21182, exploitation attiva a 2 anni dalla patch

CISA inserisce CVE-2024-21182 nel catalogo KEV: exploitation attiva su Oracle WebLogic Server patchato nel luglio 2024. Deadline feder…

02 giu 2026views - 221

CYBERSEC

Cybanetix lancia Managed AI Service: MDR nativo-AI con 4 vendor

Cybanetix annuncia il Managed AI Service: quattro vendor (NOMA, SentinelOne, Microsoft, Exabeam) sotto un SOC unico con tempo di rispo…

02 giu 2026views - 190

CYBERSEC

BadBone: backdoor AI dormiente sfugge a 6 difese di sicurezza

La ricerca BadBone dimostra che un backdoor in modelli AI pre-addestrati resta invisibile finché non viene personalizzato: 0,10% di su…

02 giu 2026views - 205

CYBERSEC

Red Hat: 32 pacchetti npm compromessi da worm auto-propagante

Worm Miasma infetta 32 pacchetti npm Red Hat: furto credenziali via OIDC, persistenza AI tool, dead-man switch. Chi ha installato dal…

02 giu 2026views - 190

CYBERSEC

Gitea: 4 anni di bug nascosto, immagini private a rischio di esposizione

CVE-2026-27771: bug nel registry container di Gitea ha lasciato ~31.750 istanze potenzialmente vulnerabili per circa quattro anni. Sco…

02 giu 2026views - 181