// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECZERO-DAY

Ivanti EPMM zero-day: RCE e scadenza CISA 3 giorni

Due zero-day in Ivanti EPMM permettono RCE non autenticato. CISA imposta tre giorni di scadenza KEV: i server esposti sono potenzialme…

07 mag 2026views - 151

CYBERSECZERO-DAY

Zero-day Palo Alto: RCE root su firewall, patch dal 13 maggio

CVE-2026-0300 consente RCE root non autenticata sui firewall Palo Alto. CISA ordina mitigazioni entro 72 ore, ma le patch arriveranno…

06 mag 2026views - 166

CYBERSEC

DAEMON Tools: installer ufficiali erano trojan da aprile

Installer firmati di DAEMON Tools Lite distribuivano malware. Solo una dozzina di bersagli ha ricevuto il backdoor: ecco perché la fir…

06 mag 2026views - 166

CYBERSEC

MuddyWater usa Chaos come diversivo per spionaggio aziendale

Rapid7: MuddyWater ha impersonato un affiliate Chaos in early 2026 per mascherare spionaggio senza crittografare dati e usando estorsi…

06 mag 2026views - 157

CYBERSECEXPLOIT

MetInfo CMS: exploit RCE attivi per CVE-2026-29014

Attori della minaccia sfruttano CVE-2026-29014, RCE non autenticata in MetInfo CMS. Il picco del 1° maggio 2026 ha colpito IP di Cina…

06 mag 2026views - 152

CYBERSEC

Pacchetti sleeper multi-ecosistema svuotano le pipeline CI

Almeno due campagne hanno piazzato pacchetti malevoli su RubyGems, npm e Go per rubare credenziali, alterare GitHub Actions e persiste…

06 mag 2026views - 163

CYBERSEC

Data breach Vimeo: 119.200 email esposte via Anodot

Nel maggio 2026 ShinyHunters ha pubblicato un archivio Vimeo rubato via Anodot. Sono state esposte circa 119.200 email, insieme a nomi…

05 mag 2026views - 149

CYBERSECEXPLOIT

Google: bounty Android a 1,5 milioni, calo premi Chrome AI

Google rivede i bounty: fino a 1,5 milioni per exploit Pixel, calo premi per bug trovabili con l'AI. Ecco come cambia il mercato della…

05 mag 2026views - 176

CYBERSEC

Phishing governativo: abusano OAuth per consegnare malware

Microsoft ha rilevato campagne attive che sfruttano il reindirizzamento OAuth per colpire governo e PA con malware multi-stadio, senza…

05 mag 2026views - 141

CYBERSEC

Breach sorgente Trellix: il pericolo invisibile della sola lettura

Trellix conferma accesso non autorizzato a una porzione non quantificata del suo repository di codice sorgente. Non risultano evidenze…

05 mag 2026views - 127

CYBERSEC

PromptMink: DPRK usa AI per infettare pacchetti npm

Ricercatori hanno scoperto PromptMink, campagna nordcoreana che sfrutta codice generato da Claude Opus per nascondere malware npm e ru…

04 mag 2026views - 181

CYBERSECEXPLOIT

Exploit LiteLLM in 36 ore: SQL injection pre-auth sfruttata sulle chiavi AI

La CVE-2026-42208 in LiteLLM è stata sfruttata 36 ore dopo la disclosure. Attacco mirato alle chiavi API LLM, con rischio compromissio…

02 mag 2026views - 245