// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECCRITICAL

Microsoft ha patchato un RCE SharePoint ma ha nascosto il CVE

CVE-2026-45659: RCE SharePoint Server con CVSS 8.8 omesso dall'elenco ufficiale Microsoft di maggio 2026. Chi ha aggiornato è protetto…

01 giu 2026views - 162

CYBERSEC

AI chatbot avvelenati: nuovo vettore per il cryptojacking GPU

Microsoft ha identificato una campagna che usa le raccomandazioni dei chatbot AI per distribuire malware miner GPU, abusando ScreenCon…

31 mag 2026views - 156

CYBERSECZERO-DAY

Windows zero-day barrage post Patch Tuesday

Chaotic Eclipse ha divulgato tre nuove vulnerabilità zero-day per Windows dopo il Patch Tuesday di maggio 2026. Solo una delle sei fal…

25 mag 2026views - 140

CYBERSECZERO-DAY

YellowKey: bypass BitLocker, Microsoft rilascia mitigazioni d'emergenza

Il 20 maggio Microsoft ha emesso mitigazioni temporanee per CVE-2026-45585, il bypass di BitLocker sfruttato via WinRE. Il PoC di Nigh…

25 mag 2026views - 131

CYBERSECCVE

CVE-2026-45498: Defender nel KEV CISA, scade il 3 giugno

CISA inserisce CVE-2026-45498 nel catalogo KEV: DoS in Microsoft Defender con scadenza BOD 22-01 al 3 giugno 2026. Perché i dettagli t…

24 mag 2026views - 148

CYBERSECCVE

CVE-2026-41091: il motore Defender diventa vettore LPE

Una vulnerabilità di link following nel Microsoft Malware Protection Engine consente escalation a SYSTEM. Analisi della CVE-2026-41091…

24 mag 2026views - 139

CYBERSECCRITICAL

Patch Tuesday maggio 2026: 137 vulnerabilità e la sfida dei Domain Controller

Microsoft ha rilasciato il bollettino di sicurezza mensile per maggio 2026, affrontando un totale di 137 vulnerabilità. Nonostante il…

23 mag 2026views - 126

phishing

Phishing M365: Kali365 ed EvilTokens bypassano MFA senza password

Due piattaforme PhaaS usano device code phishing e OAuth consent per catturare token M365, bypassando strutturalmente MFA. Il perimetr…

22 mag 2026views - 256

CYBERSECZERO-DAY

Defender zero-day sfruttati: CISA impone patch entro 3 giugno

Due vulnerabilità zero-day in Microsoft Defender sono attivamente sfruttate. CISA le ha inserite nel catalogo KEV con scadenza 3 giugn…

21 mag 2026views - 130

microsoft

Microsoft rilascia RAMPART e Clarity: red teaming open-source per agenti AI

Microsoft annuncia due strumenti open-source per testare la sicurezza degli agenti AI prima del deployment. RAMPART è Pytest-native, C…

20 mag 2026views - 126

CYBERSEC

GitHub: 3.800 repo interni rubati da estensione VSCode malevola

GitHub conferma il breach di circa 3.800 repository interni tramite un'estensione VSCode malevola. Il gruppo TeamPCP ha rivendicato l'…

20 mag 2026views - 130

CYBERSECZERO-DAY

Bypass fisico di BitLocker e zero-day post-patch: la nuova offensiva su Windows

Analisi delle nuove vulnerabilità YellowKey, GreenPlasma e MiniPlasma scoperte dopo il Patch Tuesday di maggio 2026. Impatto su BitLoc…

20 mag 2026views - 155