// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

NGINX Rift exploitation: analisi di CVE-2026-42945 e impatto sulle

Analisi della vulnerabilità NGINX Rift (CVE-2026-42945). Una falla di 16 anni nel modulo rewrite espone milioni di server a DoS e RCE.…

19 mag 2026views - 206

CYBERSEC

Linux kernel page cache LPE: vulnerabilità CopyFail, Fragnesia e DirtyDecrypt

Analisi delle vulnerabilità CopyFail (CVE-2026-31431), Fragnesia e DirtyDecrypt nel kernel Linux e le relative strategie di mitigazion…

19 mag 2026views - 205

CYBERSEC

CISA, credenziali AWS GovCloud esposte su GitHub per mesi

Un contractor CISA ha esposto credenziali AWS GovCloud e password in chiaro su GitHub per mesi: l'agenzia federale scopre che la gover…

18 mag 2026views - 179

CYBERSEC

CERT-AGID: 131 campagne in Italia, PagoPA e INPS nel mirino

Il CERT-AGID rileva 131 campagne in Italia (9-15 maggio): 1.382 IoC, phishing PagoPA e smishing INPS tra i vettori. Trend in crescita…

18 mag 2026views - 167

CYBERSEC

ShinyHunters: estorsione a catena su SaaS enterprise, maggio 2026

Tra il 7 e il 18 maggio 2026 ShinyHunters colpisce Canvas, 7-Eleven e Grafana con extortion. Il pagamento di Instructure non blinda la…

18 mag 2026views - 175

CYBERSEC

Grafana: token rubato, codebase copiato e riscatto con FBI

Grafana conferma: token GitHub rubato, codebase copiato. Riscatto negato con FBI; CoinbaseCartel rivendica l'attacco a vendor tra quas…

18 mag 2026views - 164

CYBERSECCVE

CVE-2026-3854: RCE su GitHub, aggiornare Enterprise ora

Falla nelle push options di GitHub: RCE su Enterprise Server. Patch disponibili, ma il disclosure del 28 aprile espone le istanze non…

17 mag 2026views - 171

CYBERSEC

Talos, honeypot AI per ingannare agenti malevoli: il PoC

Proof-of-concept di Talos: honeypot basati su LLM generativi per disinformare agenti AI malevoli sfruttandone la mancanza di consapevo…

17 mag 2026views - 158

CYBERSECZERO-DAY

PAN-OS Captive Portal zero-day: vulnerabilità RCE CVE-2026-0300 sfruttata

Analisi della vulnerabilità critica CVE-2026-0300 in Palo Alto Networks PAN-OS: dettagli sullo sfruttamento in-the-wild e sulle tattic…

17 mag 2026views - 154

CYBERSECEXPLOIT

Grafana Labs, breach su GitHub: codebase rubato e riscatto rifiutato

Grafana Labs conferma un'intrusione nel proprio ambiente GitHub tramite vulnerabilità Pwn Request. Codice sorgente esfiltrato, ma l'az…

17 mag 2026views - 177

CYBERSECZERO-DAY

Windows zero-day BlueHammer LPE: analisi dell'exploit non patchato

Le informazioni sono state verificate sulle fonti citate e aggiornate al momento della pubblicazione.. Windows zero-day BlueHammer LPE…

17 mag 2026views - 185

CYBERSECCVE

Gestione endpoint sotto tiro: la falla CVE-2026-8109 in Ivanti EPM apre un

Analisi della vulnerabilità CVE-2026-8109 in Ivanti Endpoint Manager: rischio di bypass dell'autenticazione nel modulo RemoteControlAu…

17 mag 2026views - 169