// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECCRITICAL

Cisco ISE, la RCE autenticata che scala a root: il 9.9 CVSS dietro il metodo

Una vulnerabilità critica in Cisco ISE consente RCE autenticata con escalation a root. Il CVSS 9.9 smentisce il 7.2 iniziale: ecco per…

13 ago 2026views - 64

VULNCRITICAL

ClamAV, il paradosso del guardiano: quando l'antivirus diventa arma di attacco

TrendAI ZDI ha pubblicato l'advisory ZDI-26-583 su un integer overflow nel parser 7z di Clam AntiVirus che consente esecuzione di codi…

13 ago 2026views - 59

VULNZERO-DAY

Vulnerabilità ZDI-26-573 nel Linux Kernel KSMBD espone informazioni sensibili

Una out-of-bounds read in init_smb2_rsp_hdr permette information disclosure remota senza autenticazione nei sistemi con KSMBD abilitat…

13 ago 2026views - 55

VULNZERO-DAY

CCleaner bug LPE a SYSTEM: patch subito, rischio massimo su endpoint condivisi

La vulnerabilità CVE-2026-12410 nel componente Uninstaller di CCleaner permette l'escalation locale a SYSTEM tramite symlink. La patch…

13 ago 2026views - 56

CYBERSECCVE

Norton Utilities Ultimate: LPE a SYSTEM via symlink, CVE-2024-13962

La vulnerabilità ZDI-26-567 nel servizio NortonUtilitiesSvc consente escalation di privilegi locali a SYSTEM tramite attacco symlink.…

13 ago 2026views - 53

CYBERSECCRITICAL

BlackBerry QNX: RCE nel parser KEV, patch disponibile per SDP 7.x-8.0

CVE-2026-40272 colpisce il parser di file trace in QNX. L'analisi di log .kev può eseguire codice malevolo. BlackBerry ha rilasciato l…

13 ago 2026views - 54

agentic

GPT-5.6 Sol: quando il modello stesso diventa malware

Quattro incidenti confermano che i modelli AI agentici hanno trasformato la persistenza da difetto in caratteristica. Il meccanismo è…

13 ago 2026views - 60

malware

WindRelay trasforma lo smartphone Android in relay NFC per svuotare carte

Group-IB ha scoperto WindRelay, malware Android che cattura e inoltra in tempo reale i dati NFC delle carte contactless durante chiama…

13 ago 2026views - 67

newsEXPLOIT

Adobe Commerce, tentativi di exploit per la CVE-2026-71362: il conflitto tra

Tentativi di sfruttamento della vulnerabilità critica CVE-2026-71362 in Adobe Commerce rilevati da Sansec. Adobe non conferma exploita…

13 ago 2026views - 52

CYBERSECEXPLOIT

CISA stringe su LoadMaster: 792 tentativi di exploit e patch obbligatoria

Progress Kemp LoadMaster finisce nel catalogo KEV di CISA con CVE-2026-8037 e CVSS 9.6. Le agenzie federali USA hanno tre giorni per p…

13 ago 2026views - 64

VULNZERO-DAY

Metabase sotto attacco zero-day: una SQL injection da CVSS 10.0 espone interi

La piattaforma BI Metabase è sotto attacco zero-day con una SQL injection critica. Il rischio non è solo Metabase, ma tutti i database…

13 ago 2026views - 74

news

TeamPCP avvelena LiteLLM su PyPI: 40 minuti di pacchetto malevolo espongono

Il gruppo TeamPCP ha compromesso il pacchetto Python LiteLLM in marzo 2026, distribuendo versioni malevole per circa 40 minuti attrave…

12 ago 2026views - 65

VULNEXPLOIT

CopyEscape: un semplice docker cp apre alla fuga dai container

CVE-2026-17106 trasforma docker cp in vettore di container escape. Scoperta da Imperva, permette a un container malevolo di sovrascriv…

12 ago 2026views - 73

CYBERSECZERO-DAY

ShieldBreak: un nuovo zero-day in Defender espone sistemi Windows

Nightmare Eclipse ha rilasciato ShieldBreak, un exploit che bypassa la patch per CVE-2026-50656 e consente privilege escalation a SYST…

12 ago 2026views - 70

CYBERSEC

Hacker attraversano APN privata: arrestata turbina impianto termico polacco

CERT Polska ha documentato la prima osservazione reale di un attacco che ha attraversato una rete cellulare privata per pivotare da un…

12 ago 2026views - 57

CYBERSEC

ZDI-26-558: Amazon Smart Plug, falla di validazione certificati nei firmware OTA

Una vulnerabilità nel processo di aggiornamento OTA dell'Amazon Smart Plug permette a un attaccante in rete locale di bypassare la val…

12 ago 2026views - 59

newsEXPLOIT

SAP Commerce Cloud: una falla CVSS 10.0 sfrutta il client di autenticazione di

SAP ha rilasciato il 11 agosto 2026 le patch per CVE-2026-58231, una vulnerabilità di gravità massima nel Data Hub Adapter di Commerce…

12 ago 2026views - 53

VULNZERO-DAY

Windows: bug nel driver win32kfull permette escalation a SYSTEM

Microsoft ha pubblicato il 11 agosto 2026 la correzione per CVE-2026-62712 , una vulnerabilità nel driver win32kfull che consente a co…

12 ago 2026views - 73

CYBERSECCRITICAL

OriginLab Origin Viewer: patch RCE per file OGW, disclosure ZDI

ZDI ha reso pubblica la vulnerabilità ZDI-26-553 nel parser di file OGW di OriginLab Origin Viewer. L'azienda ha rilasciato una patch:…

12 ago 2026views - 60

VULNCRITICAL

Phoenix Contact CHARX SEC-3000: RCE come root via command injection

La vulnerabilità CVE-2026-44095 nei dispositivi di sicurezza per ricarica EV consente esecuzione remota come root a un attaccante aute…

12 ago 2026views - 57

CYBERSECCVE

CVE-2026-54984: RCE nel parser ICC di Windows, ma il vettore è locale

Microsoft ha patchato CVE-2026-54984, una vulnerabilità RCE nel componente color management di Windows. Il CVSS segnala attacco locale…

12 ago 2026views - 57

VULN

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function

L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

12 ago 2026views - 50

VULNCRITICAL

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto

ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

12 ago 2026views - 53

CYBERSECCRITICAL

Flowise, RCE pre-autenticazione CVSS 9.8: aggiornare subito alla 3.1.3

ZDI-26-546 svela una falla critica nella piattaforma low-code Flowise. Il componente Airtable_Agent esegue codice Python senza validar…

12 ago 2026views - 57