// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Botnet DDoS e DNS amplification: il caso degli ISP brasiliani

Un threat actor ha compromesso l'infrastruttura di Huge Networks per costruire un botnet DDoS contro ISP brasiliani sfruttando CVE-202…

30 apr 2026views - 158

CYBERSECCVE

CVE-2026-41940: rischio bypass cPanel e mitigazioni

Analisi di CVE-2026-41940, vulnerabilità critica in cPanel con CVSS 9.8. Sfruttata da mesi, ecco l'impatto su milioni di server e le c…

30 apr 2026views - 155

CYBERSEC

Arresti hacker Roblox Ucraina: 610.000 account rubati

Polizia ucraina arresta gruppo di hacker che ha rubato oltre 610.000 account Roblox rivendendoli per criptovaluta. Ecco come operava i…

29 apr 2026views - 152

CYBERSEC

Supply chain attack npm: malware colpisce Claude Code e VS Code

Un nuovo attacco supply chain su pacchetti npm SAP colpisce configurazioni di AI coding agent. Scopri come mini Shai-Hulud ruba creden…

29 apr 2026views - 179

CYBERSEC

Malware PromptMink: primo commit malevolo co-autorato da Claude Opus

La campagna attribuita a Famous Chollima segna un primo caso di commit firmato da un modello AI. Oltre 1.700 pacchetti coinvolti.

29 apr 2026views - 148

CYBERSEC

Violazione Vercel: il rischio Shadow AI OAuth svelato

La violazione Vercel rivela il pericolo delle Shadow AI integration: come un token OAuth dimenticato ha aperto le porte aziendali. Ecc…

29 apr 2026views - 170

CYBERSEC

Shutdown CISA: cyber difesa USA in stand-by per mancanza fondi

Il sito CISA.gov mostra un banner ufficiale: il portale non è più gestito attivamente per mancanza di fondi federali. Intanto emerge l…

29 apr 2026views - 181

CYBERSECEXPLOIT

CISA KEV: Windows e ScreenConnect nella lista delle vulnerabilità sfruttate

CISA aggiunge CVE-2024-1708 e CVE-2026-32202 al catalogo KEV. APT28 russo e Storm-1175 cinese sfruttano le falle per spionaggio e rans…

29 apr 2026views - 152

CYBERSECCRITICAL

Vulnerabilità critica cPanel: patch urgente e blocchi hosting

Una vulnerabilità critica nell'autenticazione di cPanel ha spinto i provider a bloccare gli accessi. Ecco cosa è successo e perché l'a…

29 apr 2026views - 164

CYBERSEC

The Gentlemen ransomware: oltre 320 vittime e botnet da oltre 1.570 aziende

Il gruppo The Gentlemen diventa il secondo ransomware più attivo del 2026. Oltre 320 vittime e una botnet pronta: ecco il modello crim…

29 apr 2026views - 151

CYBERSEC

Scattered Spider: arrestato 'Bouquet' a Helsinki, accuse USA

Un 19enne con doppia cittadinanza USA-Estonia, noto come 'Bouquet', è stato arrestato a Helsinki. Accuse USA per il ruolo in Scattered…

29 apr 2026views - 157

CYBERSECCVE

CVE-2026-3854: vulnerabilità RCE critica su GitHub scoperta dall'IA

La CVE-2026-3854 mette a rischio GitHub Enterprise Server. Scoperta tramite IA, permetteva RCE. Ecco i dettagli tecnici e le discrepan…

28 apr 2026views - 171