// 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

Npm sotto assedio: il worm Shai-Hulud ha cambiato le regole

Unit 42 documenta campagne sistematiche di supply chain npm con propagazione automatica, SLSA bypassato e accesso senza credenziali ru…

04 giu 2026views - 23

malware

Atlas RAT e l'offensiva europea di TA4922: il cybercrime cinese cambia velocità

Proofpoint traccia l'espansione europea di TA4922: nuovo Atlas RAT, RomulusLoader e potenziale uso di LLM per lo sviluppo malware. Cam…

03 giu 2026views - 22

CYBERSECZERO-DAY

AI zero-day e attacchi OT: il maggio 2026 di ESET

Il roundup di Tony Anscombe rivela password deboli negli impianti idrici polacchi, il primo zero-day AI-generato secondo Google e 388…

03 giu 2026views - 6

CYBERSECCVE

Gamaredon sfrutta WinRAR CVE-2025-8088 per spionaggio Ucraina

Il gruppo APT Gamaredon sfrutta la vulnerabilità path traversal CVE-2025-8088 in WinRAR per distribuire malware modulare contro obiett…

02 giu 2026views - 8

CYBERSEC

Red Hat: 32 pacchetti npm compromessi da worm auto-propagante

Worm Miasma infetta 32 pacchetti npm Red Hat: furto credenziali via OIDC, persistenza AI tool, dead-man switch. Chi ha installato dal…

02 giu 2026views - 10

cybersec

Red Hat: 96 versioni npm avvelenate, worm ruba credenziali

Il 1° giugno 2026 pacchetti @redhat-cloud-services sono stati compromessi via CI/CD. Il malware Miasma sfrutta OIDC, si propaga da sol…

02 giu 2026views - 9

CYBERSEC

AI chatbot avvelenati: nuovo vettore per il cryptojacking GPU

Microsoft ha identificato una campagna che usa le raccomandazioni dei chatbot AI per distribuire malware miner GPU, abusando ScreenCon…

31 mag 2026views - 9

CYBERSECZERO-DAY

Cyber maggio: AI attacca, ma i vettori banali fanno più danno

Nel roundup di maggio, ESET documenta attacchi a infrastrutture critiche con password deboli, il primo zero-day AI-generato secondo Go…

30 mag 2026views - 6

CYBERSECZERO-DAY

Attacchi AI e ICS: Anscombe (ESET) su zero-day, DynoWiper e fallimenti OT

Tony Anscombe (ESET) nel maggio 2026: attacchi AI in Messico falliti su IT-OT, password deboli in Polonia, primo zero-day AI-generated…

30 mag 2026views - 7

CYBERSECZERO-DAY

Mondiale 2026: l'attack surface che inghiotte tre nazioni

Unit 42 mappa il perimetro cyber del Mondiale USA-Messico-Canada: 16 città, infrastrutture municipali OT/IT, tre driver di minaccia ad…

30 mag 2026views - 8

CYBERSEC

Botnet da 17 milioni di dispositivi smantellata in Olanda

La polizia olandese ha sequestrato oltre 200 server e disattivato una botnet di 17 milioni di dispositivi. I media locali collegano l'…

29 mag 2026views - 8

VULNZERO-DAY

FortiClient EMS zero-day: EKZ infostealer sfrutta il canale VPN

CVE-2026-35616 con CVSS 9.8: FortiClient EMS compromesso trasforma la piattaforma di management in veicolo di diffusione di malware. N…

29 mag 2026views - 6