// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECCRITICAL

Microsoft MDASH scopre 16 falle Windows con oltre 100 agenti AI

MDASH di Microsoft scopre 16 falle Windows, 4 RCE critiche, con oltre 100 agenti AI. Il sistema agentic multi-modello segna un punto d…

13 mag 2026views - 171

CYBERSECEXPLOIT

Breach Škoda Germania: shop offline, hash e dati a rischio

Škoda conferma un attacco al negozio online tedesco. Password hash e dati esposti, ma il logging insufficiente non prova l'esfiltrazio…

13 mag 2026views - 149

CYBERSECZERO-DAY

Google rivela primo zero-day generato da AI: bypass 2FA

Google conferma il primo zero-day generato da AI: aggirato il 2FA in un tool open-source. Scoperto l'11 maggio 2026, è una nuova fase…

13 mag 2026views - 154

CYBERSEC

OpenAI lancia Daybreak: cybersecurity AI e controlli di accesso

OpenAI svela Daybreak, piattaforma AI per la cybersecurity con tier di accesso differenziati e controlli governativi sul dual-use dei…

13 mag 2026views - 172

CYBERSEC

Mini Shai-Hulud: 84 versioni npm di TanStack con SLSA valido

L'11 maggio 2026 TeamPCP ha compromesso la CI/CD di TanStack: 84 versioni npm con SLSA Build Level 3 valide, worm e wiper attivato dal…

13 mag 2026views - 165

CYBERSECCRITICAL

Exim Dead.Letter: RCE non autenticata su server mail GnuTLS

Vulnerabilità Dead.Letter (CVE-2026-45185) su Exim 4.97-4.99.2 con GnuTLS: use-after-free in BDAT consente RCE non autenticata e non h…

13 mag 2026views - 166

CYBERSECZERO-DAY

Google: primo zero-day AI in the wild, bypass 2FA attivo

Google conferma il primo zero-day generato da AI in the wild: bypass del 2FA su un tool admin open-source. La corsa alle vulnerabilità…

13 mag 2026views - 163

CYBERSECZERO-DAY

Google ferma zero-day AI: bypass 2FA su tool open-source

GTIG ha fermato uno zero-day generato via AI che bypassa il 2FA in un tool open-source, accelerando la democratizzazione delle vulnera…

13 mag 2026views - 180

CYBERSEC

Worm Mini Shai-Hulud: 170+ pacchetti infetti, SLSA bypassata

Mini Shai-Hulud worm ha infettato oltre 170 pacchetti npm/PyPI sfruttando GitHub Actions e ottenendo attestazioni SLSA valide, rendend…

12 mag 2026views - 125

CYBERSECCVE

Bleeding Llama: vuln Ollama svela API key a 300mila server

CVE-2026-7482: attaccante remoto non autenticato leaka memoria Ollama tramite GGUF craftato, espondo API key, system prompt e conversa…

12 mag 2026views - 172

CYBERSECCRITICAL

Ivanti EPMM: RCE autenticata CVE-2026-6973 in exploitation attivo

Ivanti conferma exploitation attivo di CVE-2026-6973 su EPMM on-prem. La RCE autenticata può concatenarsi con altre falle. CISA impost…

11 mag 2026views - 163

CYBERSECCVE

CVE-2026-0300: RCE su firewall Palo Alto, attacchi attivi

Una vulnerabilità critica nel User-ID Portal di PAN-OS consente RCE root senza autenticazione. Unit 42 conferma exploitation attivo da…

11 mag 2026views - 147