// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Reset password in AD: l'attaccante resta dentro dopo il cambio

Il reset password in AD non espelle l'attaccante: ticket Kerberos, cache locali e backdoor ACL mantengono la persistenza anche dopo il…

11 mag 2026views - 161

CYBERSECZERO-DAY

Il primo zero-day sviluppato con l'ausilio di un modello AI aggira la 2FA: il

Il report GTIG dell'11 maggio 2026 rivela il primo zero-day sviluppato con l'ausilio di un modello AI: codice con CVSS allucinato e 2F…

11 mag 2026views - 121

CYBERSEC

OAuth weaponizzato: governo e PA reindirizzati a malware

Microsoft: campagne attive abusano i redirect OAuth per legge e spingono governi e PA su siti malevoli a scaricare malware senza rubar…

10 mag 2026views - 153

CYBERSECCRITICAL

Apache HTTP/2, grave falla RCE: basta una connessione TCP

CVE-2026-23918 in Apache 2.4.66: DoS con una sola connessione TCP e potenziale RCE su Debian e Docker per una double-free in mod_http2…

09 mag 2026views - 131

CYBERSECCRITICAL

Weaver E-cology N-day RCE CVE-2026-22679: exploitation attiva tramite debug API

CVE-2026-22679 colpisce Weaver E-cology 10.0 con RCE non autenticato sull’endpoint Dubbo debug. Attacchi in-the-wild dal 17 marzo 2026…

09 mag 2026views - 160

CYBERSEC

1 milione di servizi AI esposti: dati sensibili a rischio

Una scansione su oltre 2 milioni di host ha rivelato 1 milione di servizi AI esposti, molti privi di autenticazione e con credenziali…

09 mag 2026views - 203

CYBERSEC

NVIDIA conferma breach: dati GeForce NOW esposti in Armenia

NVIDIA conferma: partner armeno di GeForce NOW Alliance ha subito breach. Dati personali esposti, sistemi centrali salvi. Ecco i risch…

09 mag 2026views - 174

CYBERSECZERO-DAY

cPanel WHM: patch maggio e zero-day Mirai/Sorry

cPanel ha corretto tre nuove vulnerabilità WHM e conferma che lo zero-day CVE-2026-41940 ha distribuito Mirai e ransomware Sorry su se…

09 mag 2026views - 156

CYBERSEC

Trellix sotto attacco: RansomHouse rivendica, allarme su VMware e Dell EMC

Trellix conferma accesso non autorizzato al repository. RansomHouse rivendica il 7 maggio 2026. Ricercatori avvertono: se l'infrastrut…

09 mag 2026views - 163

CYBERSEC

Breach Zara: quasi 197mila email via token Anodot

ShinyHunters ha pubblicato un dataset Zara da circa 140 GB tramite token Anodot. HIBP conferma quasi 197.400 email, SKU e ticket di su…

08 mag 2026views - 146

CYBERSEC

TCLBanker weaponizza WhatsApp e Outlook: 59 piattaforme tra banche, fintech e

TCLBanker colpisce 59 piattaforme finanziarie — banche, fintech e criptovalute — e si propaga tramite WhatsApp Web e Microsoft Outlook…

08 mag 2026views - 135

CYBERSEC

Canvas Instructure Data Extortion: Canvas Instructure data extortion

ShinyHunters defaccia Canvas il 7 maggio 2026: minaccia di leak per 275 milioni di utenti e blackout della piattaforma in piena sessio…

08 mag 2026views - 139