// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECCRITICAL

RCE su GitHub via git push: analisi della CVE-2026-3854

La CVE-2026-3854 sfrutta le push options di Git per iniezione nell'header X-Stat. Dettagli tecnici, impatto cross-tenant e raccomandaz…

01 mag 2026views - 114

CYBERSECCRITICAL

Vulnerabilita RCE in GitHub Enterprise Server: l'88% delle istanze non patchate

La CVE-2026-3854 permette l'RCE su GitHub Enterprise Server. L'88% delle istanze risulta ancora vulnerabile nonostante la patch dispon…

01 mag 2026views - 147

CYBERSECCVE

CVE-2026-3854: RCE e bypass sandbox colpiscono le istanze self-hosted di GitHub

Scopri i dettagli della CVE-2026-3854, vulnerabilità RCE che colpisce le istanze self-hosted di GitHub sfruttando le push options. Ana…

01 mag 2026views - 138

CYBERSEC

Vishing e AiTM bypassano l'MFA: estorsioni invisibili nel SaaS

Gruppi criminali come Cordial Spider usano vishing e AiTM per bypassare l'MFA e colpire ambienti SaaS. Scopri come proteggere i dati a…

01 mag 2026views - 192

CYBERSEC

Onda di patch spinta dall'IA: il debito tecnico espone le reti

L'NCSC avverte che l'IA accelera la scoperta di vulnerabilità, causando un'onda di patch. Ecco perché il debito tecnico storico rischi…

01 mag 2026views - 222

CYBERSEC

Rischio sistemico: violazioni dati bancarie e supply chain

Le violazioni dati bancarie del 2026 evidenziano il rischio sistemico legato alla supply chain: ecco perché l'anello debole è il forni…

01 mag 2026views - 187

CYBERSEC

Multa Garante Privacy a Poste: impatto sicurezza e GDPR

Analisi della multa Garante Privacy a Poste Italiane per permessi eccessivi sulle app mobili: il conflitto tra sicurezza PSD2 e GDPR,…

01 mag 2026views - 168

CYBERSEC

Sicurezza OT: allarme APT e ritardo italiano nell'industria

Il ritardo italiano nella sicurezza OT è palese: le APT manipolano i processi in silenzio e l'AI riduce il tempo di exploit a poche or…

01 mag 2026views - 168

CYBERSEC

Cyberattack e furto cargo: rischio RMM nella logistica

L'impatto dei cyberattack sul furto cargo: come il phishing e il software RMM dirottano le merci nella logistica. Ecco cosa sapere sui…

01 mag 2026views - 175

CYBERSECZERO-DAY

Rischio Zero-Day Anthropic Mythos: Paradosso Sicurezza Rivelato

Il leak di Anthropic Claude Mythos su Discord svela un paradosso difensivo e falle di accesso. Scopri l'impatto sulla sicurezza AI e c…

30 apr 2026views - 169

CYBERSECCRITICAL

Cybersecurity: report CERT-AGID rivela rischi AI e RCE GitHub

Scopri l'analisi CERT-AGID sulla cybersecurity: tra phishing PagoPA e rischi emergenti come RCE GitHub e vulnerabilità MCP per l'AI. E…

30 apr 2026views - 172

CYBERSEC

Violazione ANTS Francia: accesso fraudolento e rischi per i dati

Un quindicenne ha violato il database ANTS in Francia, esponendo milioni di record. Scopri perché l'accesso fraudolento evidenzia il r…

30 apr 2026views - 185