// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Oncology Institute: breach terzo vendor, dati pazienti a rischio

The Oncology Institute conferma in SEC filing accesso non autorizzato a sistemi con dati pazienti via vendor terzo. L'ipotesi TriZetto…

25 mag 2026views - 171

CYBERSEC

Radiology Associates: 266.183 pazienti esposti, indagine di 9 mesi

Radiology Associates of Richmond conferma un breach del 25 luglio 2025. La notifica arriva a maggio 2026 dopo un'indagine forense di c…

25 mag 2026views - 179

CYBERSECCVE

CVE-2026-45498: Defender nel KEV CISA, scade il 3 giugno

CISA inserisce CVE-2026-45498 nel catalogo KEV: DoS in Microsoft Defender con scadenza BOD 22-01 al 3 giugno 2026. Perché i dettagli t…

24 mag 2026views - 198

CYBERSECCVE

CVE-2026-41091: il motore Defender diventa vettore LPE

Una vulnerabilità di link following nel Microsoft Malware Protection Engine consente escalation a SYSTEM. Analisi della CVE-2026-41091…

24 mag 2026views - 193

CYBERSECCRITICAL

Patch Tuesday maggio 2026: 137 vulnerabilità e la sfida dei Domain Controller

Microsoft ha rilasciato il bollettino di sicurezza mensile per maggio 2026, affrontando un totale di 137 vulnerabilità. Nonostante il…

23 mag 2026views - 181

CYBERSECCVE

CVE-2026-48172: plugin cPanel LiteSpeed sotto attacco root

Una vulnerabilità critica nel plugin cPanel di LiteSpeed permette privilege escalation a root. Ecco l'IoC per verificare se il server…

23 mag 2026views - 189

CYBERSECCRITICAL

ZDI-26-314: RCE macOS via file USD, patch Apple rilasciata

Un file USD malevolo poteva eseguire codice su macOS per un out-of-bounds write nella libreria USD. Scoperta ZDI, patch Apple il 12 ma…

23 mag 2026views - 170

CYBERSEC

DBIR 2026: vishing più pericoloso dell'email, click rate +40%

Il Verizon DBIR 2026 rivela che il median click rate del phishing telefonico è del 2%, superando l'1,4% delle email grazie ai dati for…

22 mag 2026views - 158

CYBERSEC

GitLab 19.0: secrets nativi e AI air-gapped

GitLab 19.0 introduce secrets management nativo, agentic merge request e modelli AI self-hosted. La scommessa della piattaforma unific…

22 mag 2026views - 231

CYBERSECEXPLOIT

Cloud Atlas riarma il toolkit: backdoor inediti e patch RDP per lo spionaggio

Nel 2025-2026 Cloud Atlas ha introdotto backdoor inediti (VBCloud, PowerShower) e modificato librerie di sistema per RDP multi-session…

22 mag 2026views - 180

CYBERSECZERO-DAY

TrendAI patcha zero-day Apex One: CISA impone deadline 4 giugno

TrendAI ha rilasciato patch per CVE-2026-34926, directory traversal in Apex One on-premise già sfruttata in the wild. CISA inserisce i…

22 mag 2026views - 183

CYBERSEC

Breakout laterale in 30 minuti: il SOC perde la corsa contro l'AI criminale

I tempi di breakout si sono compressi al 29%: da 4 ore a 6 minuti per l'esfiltrazione. Il modello reattivo del SOC è obsoleto, serve l…

22 mag 2026views - 197