// 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
news

DriveSurge: migliaia di siti legittimi diventano vettori di malware

Un threat actor ha trasformato migliaia di siti web in distribuzione automatica di malware via ClickFix e Fake Update, vendendo l'acce…

01 giu 2026views - 6

news

Red Hat, 32 pacchetti npm compromessi: il paradosso del "trusted publishing"

Il 1° giugno 2026, Aikido e OX Security hanno scoperto che più di 30 pacchetti npm del namespace @redhat-cloud-services distribuivano…

01 giu 2026views - 14

news

TrendAI Vision One, TOCTOU nel servizio di scansione: LPE a SYSTEM

Il 28 maggio 2026 TrendAI ha rilasciato le patch per la vulnerabilità ZDI-26-326 (CVE-2026-45208), una race condition di tipo Time-of-…

28 mag 2026views - 6

newsCRITICAL

Ghost CMS, la falla da CVSS 9.4 che ha aperto 700 siti a due gang

CVE-2026-26980, Ghost CMS sotto attacco: oltre 700 siti compromessi, Harvard e Oxford nella lista dei target. Due gruppi di threat act…

28 mag 2026views - 7