// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECCRITICAL

Ivanti, patch maggio 2026: sette CVE e una SQL injection RCE

Ivanti ha corretto sette vulnerabilità il 13 maggio 2026, tra cui SQL-to-RCE in EPM. Nessuna exploitation confermata, ma le imprese de…

17 mag 2026views - 182

CYBERSECZERO-DAY

Ivanti patch maggio e zero-day EPMM: RCE e furto credenziali

Ivanti patch maggio per EPM e zero-day EPMM confermato: almeno 22 vulnerabilità sfruttate in due anni e nuove RCE da correggere subito…

16 mag 2026views - 163

CYBERSEC

Patch Microsoft: bug MSMQ locale diventa escalation a SYSTEM

Patch 12 maggio 2026: CVE-2026-33838 in MSMQ consente escalation a SYSTEM. Il pericolo è nelle immagini dorate enterprise dove il serv…

15 mag 2026views - 180

CYBERSECCRITICAL

Vulnerabilità RCE libreria USD macOS

Scoperta una vulnerabilità RCE nella libreria USD di macOS: l'advisory ZDI-26-314 rivela un bug di scrittura fuori limiti che consente…

15 mag 2026views - 153

CYBERSECZERO-DAY

Exchange on-prem: XSS 0-day sfruttata, patch solo per alcuni

Microsoft conferma CVE-2026-42897 attivamente sfruttata su Exchange on-prem. CISA alert: mitigazioni obbligatorie, patch solo per chi…

15 mag 2026views - 189

CYBERSECEXPLOIT

Attacchi attivi a Burst Statistics: oltre 7.400 in 24 ore

Sfruttata in massa la CVE-2026-8181 nel plugin WordPress Burst Statistics: bypass dell’autenticazione e creazione di account admin. Ol…

15 mag 2026views - 150

CYBERSEC

Mistral AI, attacco supply chain: 450 repo in vendita

Mistral AI conferma un attacco supply chain con SDK compromessi e provenance SLSA abusata. TeamPCP chiede 25.000 dollari per circa 450…

14 mag 2026views - 163

CYBERSEC

OpenAI: dispositivi compromessi da attacco TanStack

OpenAI conferma due dispositivi compromessi nell'attacco TanStack npm dell'11 maggio. Credenziali esfiltrate e certificati in rotazion…

14 mag 2026views - 169

CYBERSECCRITICAL

Y-Report Yarix 2026: +62% critici, Italia 6° ransomware

Il report Yarix 2026 documenta 522.486 eventi di sicurezza e un aumento del 62% delle criticità. L'Italia scende al sesto posto mondia…

14 mag 2026views - 172

CYBERSEC

Patch Tuesday, oltre 130 bug: l'AI spinge il patching

Nel Patch Tuesday del 12 maggio 2026 Microsoft chiude oltre 130 vulnerabilità, oltre 500 nel 2026. L'AI MDASH trova 16 flaw, 4 critica…

14 mag 2026views - 181

CYBERSECCRITICAL

ClawHavoc, CVE e AI agent: perché il Q1 2026 ha cambiato la threat model

L'ecosistema delle AI agentiche è sotto attacco: la campagna ClawHavoc e le CVE critiche in Claude Code e OpenClaw ridefiniscono i ris…

14 mag 2026views - 164

CYBERSEC

Patch Tuesday maggio 2026: tra 118 e 137 CVE segnano la svolta dell’AI discovery

Analisi del Patch Tuesday di maggio 2026: oltre 130 CVE corrette grazie all'integrazione di sistemi AI come MDASH e Project Glasswing…

13 mag 2026views - 162