// 1 CRITICAL · 3 ZERO-DAY · 5 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECEXPLOIT

Insight lancia Managed Exposure Defense: sicurezza unificata contro exploit AI

Insight unifica CTEM, patch, supply chain, surge engineering e XDR in un servizio gestito end-to-end. Il modello 'single throat to cho…

01 giu 2026views - 18

CYBERSEC

NIST NVD audit: 27.000 CVE in backlog, $200.000 sprecati

L'audit OIG del Department of Commerce documenta il collasso del pipeline di enrichment del National Vulnerability Database: backlog d…

01 giu 2026views - 15

CYBERSECCRITICAL

Microsoft ha patchato un RCE SharePoint ma ha nascosto il CVE

CVE-2026-45659: RCE SharePoint Server con CVSS 8.8 omesso dall'elenco ufficiale Microsoft di maggio 2026. Chi ha aggiornato è protetto…

01 giu 2026views - 22

CYBERSECEXPLOIT

CERT-IN: patch entro 12 ore contro gli attacchi AI

L'agenzia indiana CERT-In impone un nuovo standard: patch entro 12 ore per sistemi esposti, rispondendo alla compressione dei tempi di…

31 mag 2026views - 22

aiCRITICAL

Flowise RCE: exploit pubblicato per CVE-2026-40933, CVSS 9.9

Obsidian Security ha pubblicato il codice exploit per CVE-2026-40933 in Flowise: RCE via stdio MCP con CVSS 9.9. Le istanze self-hoste…

31 mag 2026views - 13

VULNEXPLOIT

CIFSwitch: Bug Kernel Linux Da Root Su CentOS/Rocky

CIFSwitch permette escalation locale a root su multiple distribuzioni Linux. Il PoC è pubblico, la patch upstream disponibile, ma le p…

30 mag 2026views - 20

VULNCVE

CVE-2026-0257: bypass autenticazione GlobalProtect, exploitation attiva

Palo Alto Networks conferma exploitation attiva di CVE-2026-0257 su PAN-OS GlobalProtect. Rapid7 ha tracciato due ondate il 17 e 21 ma…

30 mag 2026views - 23

CYBERSEC

AG California cita 23andMe: riscatto e menzogne su 6,9M dati genetici

Il procuratore Bonta accusa l'ex 23andMe di aver pagato un riscatto mentre minimizzava pubblicamente un breach da credential stuffing…

30 mag 2026views - 14

CYBERSEC

ChatGPhish: il riassunto di ChatGPT diventa trappola phishing

La vulnerabilità ChatGPhish sfrutta il renderer di ChatGPT per iniettare link malevoli e QR code durante il riassunto di pagine web. O…

29 mag 2026views - 15

cybersec

Cyber, 29 maggio: Trump Mobile, FIFA e CISA KEV

Tre incidenti convergono pre-World Cup 2026: breach Trump Mobile, 4.300 domini FIFA fraudolenti e CISA che eleva tre CVE supply chain…

29 mag 2026views - 18

CYBERSECCRITICAL

Agent LLM conduce post-exploitation autonoma su Marimo RCE

Sysdig documenta il primo caso di agent LLM che sostituisce completamente l'operatore umano nella post-exploitation dopo RCE su Marimo…

29 mag 2026views - 17

googleCRITICAL

Chrome 148: Google patcha 151 falle, 22 critiche

Chrome 148 corregge 151 vulnerabilità con 22 criticità massime. Google distribuisce oltre $130.000 in bounty. Il volume triplicato da…

29 mag 2026views - 18