CISA ha ordinato alle agenzie federali di patchare entro il 12 maggio la vulnerabilità zero-click CVE-2026-32202, sfruttata in attacchi zero-day. Microsoft collega il bug a una patch incompleta di febbraio (CVE-2026-21510), mentre APT28 l'ha usata in attacchi contro Ucraina e UE. Tre altre zero-day, tra cui BlueHammer e RedSun, sono attivamente sfruttate per elevare privilegi.
Leggi su GoYou