Archivio
Tutti gli articoli, dal più recente. Pagina 14.

L'Italia cliente e bersaglio: il caso Graphite svela i limiti dello spyware
Il 18 luglio 2026 Luca Cadonici ha ricostruito il caso Graphite: l'Italia ha acquistato spyware Paragon dal 2023, ma la stessa licenza…

AsyncAPI, la supply chain che si fidava delle proprie firme
Il 14 luglio 2026 un attaccante ha compromesso la pipeline di rilascio di AsyncAPI. Cinque versioni malevole di quattro pacchetti npm,…

Patch Day: Mozilla conferma exploit pubblici per Firefox, Adobe e VMware CVSS 9+
Il 15 luglio 2026 quattro vendor hanno rilasciato aggiornamenti critici simultanei. Mozilla ha rarissimamente ammesso la disponibilità…

LegacyHive, il nono zero-day di Nightmare Eclipse sfonda Windows fully patched
Nightmare Eclipse ha rilasciato LegacyHive, un exploit che sfrutta il Windows User Profile Service per caricare registry hive arbitrar…

Tre zero-day in catena su switch Siemens: da xz utility a accesso root
Tre vulnerabilità zero-day nei switch Siemens RUGGEDCOM ROX II permettono privilege escalation completa e accesso root persistente. Il…

CVE-2026-40400: RCE in PowerShell via file di aiuto, patch disponibile
ZDI-26-414 rivela una vulnerabilità di directory traversal nel parsing dei file help di PowerShell che porta a RCE con interazione ute…

CVE-2026-42533: heap buffer overflow in NGINX, 15 anni di versioni vulnerabili
Un heap buffer overflow nel motore a due passaggi di NGINX mette a rischio 15 anni di versioni. La patch è del 15 luglio 2026; RCE con…

Zoom corregge CVE-2026-53412: account takeover remoto su Windows con CVSS 9.8
Zoom ha patchato una vulnerabilità critica nel client Windows che permette il takeover di account senza autenticazione né interazione…

SharePoint: patch per CVE-2026-55126, un XSS autenticato a CVSS 8.1
Microsoft ha corretto una vulnerabilità XSS nella classe SPFieldMultiLineText di SharePoint. Il CVSS 8.1 e la facilità di sfruttamento…

Cisco ISE, una falla autenticata da 5.5 che espone file di sistema
Una vulnerabilità di directory traversal in Cisco ISE permette a utenti autenticati di leggere file sensibili. L'autenticazione richie…

SharePoint, scoperta RCE critica da firma crittografica: il pericolo dei token
CVE-2026-50522 consente esecuzione remota non autenticata su SharePoint Server tramite bypass della verifica crittografica sui token d…

SharePoint on-premises sotto attacco: 3 giorni per patchare la RCE già sfruttata
Microsoft ha confermato exploitation attiva di CVE-2026-58644 su SharePoint Server on-premises. CISA impone patch entro il 19 luglio 2…

Delta Electronics DTM Soft, i file BIN di progetto diventano arma di attacco RCE
La falla ZDI-26-404 nel software di ingegneria industriale DTM Soft consente esecuzione remota di codice tramite deserializzazione di…

X.Org Server: bug GLX permette escalation locale a root su sistemi Linux
Una vulnerabilità use-after-free in CommonMakeCurrent consente a un attaccante locale di elevare i privilegi a root. Il meccanismo è s…

Windows WMI: vulnerabilità ZDI-26-415 consente escalation a SYSTEM
La vulnerabilità CVE-2026-49805 nei WMI Providers di Windows consente escalation di privilegi locali fino a SYSTEM. Microsoft ha rilas…

ZDI-26-416: bug Hyper-V netvsc permette escalation kernel da VM locale
La vulnerabilità ZDI-26-416 nel driver netvsc.sys di Microsoft Hyper-V consente a un attaccante locale in una VM di scalare privilegi…

Adobe Creative Cloud, il servizio di aggiornamento diventa arma per
ZDI-26-419 svela una vulnerabilità in AdobeUpdateService che consente privilege escalation da low a SYSTEM su Windows. Adobe ha rilasc…

MSI Center: vulnerabilità LPE nel driver kernel NTIOLib_X64.sys
ZDI-26-430 svela una falla di escalation di privilegi locali a SYSTEM nel driver NTIOLib_X64.sys di MSI Center. Il bug affligge utilit…

Synology DS925+: RCE root via password Redis deboli — patch disponibile
L'advisory ZDI-26-423 rivela una falla pre-autenticazione nel componente MailPlus Redis di Synology DS925+. La crittografia reversibil…

NVIDIA NeMo Framework: vulnerabilità RCE nei checkpoint ML
Una falla di deserialization nei checkpoint di NVIDIA NeMo Framework consente esecuzione remota di codice. Richiede interazione utente…

G DATA Total Security: LPE nel Backup Service, SYSTEM compromesso da symlink
ZDI-26-432 (CVE-2026-13268, CVSS 7.8) svela un attacco per link following nel servizio di backup di G DATA Total Security. Ecco il mec…

ZDI-26-438: RCE in Rockwell Arena Simulation via file DOE, patch disponibile
La vulnerabilità ZDI-26-438 consente esecuzione remota di codice in Rockwell Automation Arena Simulation tramite file DOE malevoli. La…

OpenSSL: double-free in OCSP stapling, il distacco tra rischio teorico e
CVE-2026-35188: double-free in OCSP stapling di OpenSSL. ZDI promette RCE, CVE dice Moderate. Patch 3.6.3 e 4.0.1 disponibili.

7-Zip, scoperta vulnerabilità RCE nel parser XZ: basta aprire un archivio
Una falla heap-based buffer overflow nel parser XZ di 7-Zip permette esecuzione di codice remoto. L'interazione utente richiesta non a…