// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSECCVE

CVE-2026-25874: RCE critica non patchata in Hugging Face LeRobot

Una vulnerabilità critica (CVSS 9.3) affligge LeRobot. Scopri i rischi di RCE e il ritardo nella patch dopo mesi dalla segnalazione in…

28 apr 2026views - 194

CYBERSEC

Paragon Spyware: un anno di silenzio sull'indagine italiana

Paragon Solutions non ha risposto alla giustizia italiana sullo spyware Graphite usato contro giornalisti. Ecco perché il caso rimane…

28 apr 2026views - 185

CYBERSEC

Vulnerabilità Entra ID: patch per escalation privilegi Agent ID

Microsoft ha corretto una vulnerabilità nel ruolo Agent ID Administrator di Entra ID. Il bug permetteva la takeover di service princip…

28 apr 2026views - 225

CYBERSEC

Hacker cinese estradato negli USA: il caso Xu Zewei

Xu Zewei, presunto membro di Hafnium, è stato estradato dagli USA dopo l'arresto a Milano. Accusato di furto di ricerche Covid, il cas…

27 apr 2026views - 188

CYBERSEC

GlassWorm v2: 73 estensioni VS Code fake scoperte su Open VSX

Scoperto un cluster di 73 estensioni malevole su Open VSX legate a GlassWorm v2. Gli attaccanti usano sleeper packages per eludere i c…

27 apr 2026views - 527

CYBERSEC

Frode IRSF via fake CAPTCHA: analisi della campagna attiva dal 2020

Oltre 120 campagne sfruttano Keitaro TDS per distribuire truffe IRSF con falsi CAPTCHA. Colpiti 17 paesi, costi fino a 30 dollari per…

27 apr 2026views - 180

CYBERSECZERO-DAY

CISA website offline per fondi: rischio sicurezza nazionale

Il sito CISA mostra un banner di chiusura per mancanza di fondi federali. Contemporaneamente emerge la minaccia FIRESTARTER su disposi…

26 apr 2026views - 175

CYBERSEC

Attacco Itron aprile 2026: analisi cybersecurity e gap nella trasparenza

Itron ha subito un accesso non autorizzato il 13 aprile 2026. Continuità operativa garantita, ma manca una dichiarazione esplicita sui…

26 apr 2026views - 194

CYBERSEC

FIRESTARTER: analisi del malware che colpisce i firewall Cisco

CISA e NCSC-UK svelano FIRESTARTER, backdoor che persiste anche dopo i patch. Ecco i dettagli tecnici e cosa significa per la sicurezz…

26 apr 2026views - 148

CYBERSECZERO-DAY

360 Digital Security: l'IA scopre quasi 1.000 bug zero-day, sfida Anthropic

360 Digital Security Group annuncia il Vulnerability Discovery Agent, sistema IA che ha identificato quasi 1.000 bug zero-day. Il conf…

26 apr 2026views - 175

CYBERSEC

CISA senza fondi: sito non gestito tra avvisi critici su Cina e Iran

Il sito CISA mostra un banner di sospensione per mancanza di fondi federali mentre rilascia avvisi su malware FIRESTARTER e minacce st…

26 apr 2026views - 147

CYBERSEC

CISA: sito inattivo per funding lapse, pubblicato report AR26-113a su FIRESTARTER

Il portale CISA non è gestito dal 4 luglio 2026 per interruzione fondi federali. Pubblicato report congiunto AR26-113a sulla backdoor…

25 apr 2026views - 164