// 2 ZERO-DAY · 4 CVE · 1 EXPLOIT NELLE ULTIME 24H
zeroZERO-DAY

Exchange zero-day attivo: XSS in OWA senza patch disponibile

Microsoft conferma CVE-2026-42897: zero-day XSS in Exchange on-premise sotto attacco attivo, senza patch. CISA impone mitigazioni entr…

18 mag 2026views - 70

CYBERSEC

ShinyHunters: estorsione a catena su SaaS enterprise, maggio 2026

Tra il 7 e il 18 maggio 2026 ShinyHunters colpisce Canvas, 7-Eleven e Grafana con extortion. Il pagamento di Instructure non blinda la…

18 mag 2026views - 76

CYBERSEC

Grafana: token rubato, codebase copiato e riscatto con FBI

Grafana conferma: token GitHub rubato, codebase copiato. Riscatto negato con FBI; CoinbaseCartel rivendica l'attacco a vendor tra quas…

18 mag 2026views - 69

CYBERSECCVE

CVE-2026-3854: RCE su GitHub, aggiornare Enterprise ora

Falla nelle push options di GitHub: RCE su Enterprise Server. Patch disponibili, ma il disclosure del 28 aprile espone le istanze non…

17 mag 2026views - 68

CYBERSECEXPLOIT

Grafana Labs, breach su GitHub: codebase rubato e riscatto rifiutato

Grafana Labs conferma un'intrusione nel proprio ambiente GitHub tramite vulnerabilità Pwn Request. Codice sorgente esfiltrato, ma l'az…

17 mag 2026views - 81

VULNCVE

CVE-2026-6973: RCE in Ivanti EPMM, deadline CISA scaduta il 10 maggio

Sotto exploitation attiva la falla CVE-2026-6973 in Ivanti EPMM on-prem. Scaduta la deadline CISA per le agenzie federali: necessaria…

16 mag 2026views - 76

patchCRITICAL

Patch Tuesday maggio 2026: 137 falle e RCE su DNS senza zero-day noti

Microsoft ha corretto 137 vulnerabilità nel bollettino di maggio 2026. Nonostante l'assenza di zero-day, le RCE su DNS e Netlogon espo…

16 mag 2026views - 76

CYBERSEC

Patch Microsoft: bug MSMQ locale diventa escalation a SYSTEM

Patch 12 maggio 2026: CVE-2026-33838 in MSMQ consente escalation a SYSTEM. Il pericolo è nelle immagini dorate enterprise dove il serv…

15 mag 2026views - 85

VULNCRITICAL

RCE su GitHub via git push: a rischio il backend aziendale

CVE-2026-3854 in GitHub Enterprise Server consente RCE con un solo git push. L'88% delle istanze self-hosted è ancora vulnerabile: il…

15 mag 2026views - 63

CYBERSECZERO-DAY

Exchange on-prem: XSS 0-day sfruttata, patch solo per alcuni

Microsoft conferma CVE-2026-42897 attivamente sfruttata su Exchange on-prem. CISA alert: mitigazioni obbligatorie, patch solo per chi…

15 mag 2026views - 79

zeroZERO-DAY

Cisco SD-WAN zero-day: ghost peer nei controller dal 2023

CVE-2026-20127 nei controller Cisco Catalyst SD-WAN ha permesso a un attore avanzato di impersonare un peer trusted per oltre tre anni…

14 mag 2026views - 73

VULNCRITICAL

GitHub RCE: un git push craftato comprometteva il server

CVE-2026-3854: iniezione X-Stat su GitHub permetteva RCE con un push. Circa l'88% delle istanze Enterprise ancora esposto al disclosur…

14 mag 2026views - 61