// 1 CRITICAL · 6 ZERO-DAY · 10 CVE · 11 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSECEXPLOIT

L'Italia cliente e bersaglio: il caso Graphite svela i limiti dello spyware

Il 18 luglio 2026 Luca Cadonici ha ricostruito il caso Graphite: l'Italia ha acquistato spyware Paragon dal 2023, ma la stessa licenza…

20 lug 2026views - 57

CYBERSEC

AsyncAPI, la supply chain che si fidava delle proprie firme

Il 14 luglio 2026 un attaccante ha compromesso la pipeline di rilascio di AsyncAPI. Cinque versioni malevole di quattro pacchetti npm,…

20 lug 2026views - 56

CYBERSECEXPLOIT

Patch Day: Mozilla conferma exploit pubblici per Firefox, Adobe e VMware CVSS 9+

Il 15 luglio 2026 quattro vendor hanno rilasciato aggiornamenti critici simultanei. Mozilla ha rarissimamente ammesso la disponibilità…

20 lug 2026views - 50

zeroZERO-DAY

LegacyHive, il nono zero-day di Nightmare Eclipse sfonda Windows fully patched

Nightmare Eclipse ha rilasciato LegacyHive, un exploit che sfrutta il Windows User Profile Service per caricare registry hive arbitrar…

20 lug 2026views - 55

CYBERSECZERO-DAY

Tre zero-day in catena su switch Siemens: da xz utility a accesso root

Tre vulnerabilità zero-day nei switch Siemens RUGGEDCOM ROX II permettono privilege escalation completa e accesso root persistente. Il…

20 lug 2026views - 50

CYBERSECCVE

CVE-2026-40400: RCE in PowerShell via file di aiuto, patch disponibile

ZDI-26-414 rivela una vulnerabilità di directory traversal nel parsing dei file help di PowerShell che porta a RCE con interazione ute…

20 lug 2026views - 55

newsCVE

CVE-2026-42533: heap buffer overflow in NGINX, 15 anni di versioni vulnerabili

Un heap buffer overflow nel motore a due passaggi di NGINX mette a rischio 15 anni di versioni. La patch è del 15 luglio 2026; RCE con…

20 lug 2026views - 57

CYBERSECCVE

Zoom corregge CVE-2026-53412: account takeover remoto su Windows con CVSS 9.8

Zoom ha patchato una vulnerabilità critica nel client Windows che permette il takeover di account senza autenticazione né interazione…

20 lug 2026views - 64

CYBERSECCVE

SharePoint: patch per CVE-2026-55126, un XSS autenticato a CVSS 8.1

Microsoft ha corretto una vulnerabilità XSS nella classe SPFieldMultiLineText di SharePoint. Il CVSS 8.1 e la facilità di sfruttamento…

20 lug 2026views - 54

CYBERSECCVE

Cisco ISE, una falla autenticata da 5.5 che espone file di sistema

Una vulnerabilità di directory traversal in Cisco ISE permette a utenti autenticati di leggere file sensibili. L'autenticazione richie…

20 lug 2026views - 54

VULNCRITICAL

SharePoint, scoperta RCE critica da firma crittografica: il pericolo dei token

CVE-2026-50522 consente esecuzione remota non autenticata su SharePoint Server tramite bypass della verifica crittografica sui token d…

17 lug 2026views - 67

CYBERSECCRITICAL

SharePoint on-premises sotto attacco: 3 giorni per patchare la RCE già sfruttata

Microsoft ha confermato exploitation attiva di CVE-2026-58644 su SharePoint Server on-premises. CISA impone patch entro il 19 luglio 2…

17 lug 2026views - 78

CYBERSECCRITICAL

Delta Electronics DTM Soft, i file BIN di progetto diventano arma di attacco RCE

La falla ZDI-26-404 nel software di ingegneria industriale DTM Soft consente esecuzione remota di codice tramite deserializzazione di…

17 lug 2026views - 68

CYBERSEC

X.Org Server: bug GLX permette escalation locale a root su sistemi Linux

Una vulnerabilità use-after-free in CommonMakeCurrent consente a un attaccante locale di elevare i privilegi a root. Il meccanismo è s…

17 lug 2026views - 65

CYBERSEC

Windows WMI: vulnerabilità ZDI-26-415 consente escalation a SYSTEM

La vulnerabilità CVE-2026-49805 nei WMI Providers di Windows consente escalation di privilegi locali fino a SYSTEM. Microsoft ha rilas…

17 lug 2026views - 60

VULNZERO-DAY

ZDI-26-416: bug Hyper-V netvsc permette escalation kernel da VM locale

La vulnerabilità ZDI-26-416 nel driver netvsc.sys di Microsoft Hyper-V consente a un attaccante locale in una VM di scalare privilegi…

17 lug 2026views - 59

CYBERSEC

Adobe Creative Cloud, il servizio di aggiornamento diventa arma per

ZDI-26-419 svela una vulnerabilità in AdobeUpdateService che consente privilege escalation da low a SYSTEM su Windows. Adobe ha rilasc…

16 lug 2026views - 61

CYBERSECZERO-DAY

MSI Center: vulnerabilità LPE nel driver kernel NTIOLib_X64.sys

ZDI-26-430 svela una falla di escalation di privilegi locali a SYSTEM nel driver NTIOLib_X64.sys di MSI Center. Il bug affligge utilit…

16 lug 2026views - 61

CYBERSECCRITICAL

Synology DS925+: RCE root via password Redis deboli — patch disponibile

L'advisory ZDI-26-423 rivela una falla pre-autenticazione nel componente MailPlus Redis di Synology DS925+. La crittografia reversibil…

16 lug 2026views - 70

VULNCRITICAL

NVIDIA NeMo Framework: vulnerabilità RCE nei checkpoint ML

Una falla di deserialization nei checkpoint di NVIDIA NeMo Framework consente esecuzione remota di codice. Richiede interazione utente…

16 lug 2026views - 77

VULNZERO-DAY

G DATA Total Security: LPE nel Backup Service, SYSTEM compromesso da symlink

ZDI-26-432 (CVE-2026-13268, CVSS 7.8) svela un attacco per link following nel servizio di backup di G DATA Total Security. Ecco il mec…

16 lug 2026views - 56

CYBERSECCRITICAL

ZDI-26-438: RCE in Rockwell Arena Simulation via file DOE, patch disponibile

La vulnerabilità ZDI-26-438 consente esecuzione remota di codice in Rockwell Automation Arena Simulation tramite file DOE malevoli. La…

16 lug 2026views - 61

CYBERSECCRITICAL

OpenSSL: double-free in OCSP stapling, il distacco tra rischio teorico e

CVE-2026-35188: double-free in OCSP stapling di OpenSSL. ZDI promette RCE, CVE dice Moderate. Patch 3.6.3 e 4.0.1 disponibili.

16 lug 2026views - 62

VULNCRITICAL

7-Zip, scoperta vulnerabilità RCE nel parser XZ: basta aprire un archivio

Una falla heap-based buffer overflow nel parser XZ di 7-Zip permette esecuzione di codice remoto. L'interazione utente richiesta non a…

16 lug 2026views - 59