Archivio
Tutti gli articoli, dal più recente. Pagina 18.

Windows: bug nel driver win32kfull permette escalation a SYSTEM
Microsoft ha pubblicato il 11 agosto 2026 la correzione per CVE-2026-62712 , una vulnerabilità nel driver win32kfull che consente a co…

OriginLab Origin Viewer: patch RCE per file OGW, disclosure ZDI
ZDI ha reso pubblica la vulnerabilità ZDI-26-553 nel parser di file OGW di OriginLab Origin Viewer. L'azienda ha rilasciato una patch:…

Phoenix Contact CHARX SEC-3000: RCE come root via command injection
La vulnerabilità CVE-2026-44095 nei dispositivi di sicurezza per ricarica EV consente esecuzione remota come root a un attaccante aute…

CVE-2026-54984: RCE nel parser ICC di Windows, ma il vettore è locale
Microsoft ha patchato CVE-2026-54984, una vulnerabilità RCE nel componente color management di Windows. Il CVSS segnala attacco locale…

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function
L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto
ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

Flowise, RCE pre-autenticazione CVSS 9.8: aggiornare subito alla 3.1.3
ZDI-26-546 svela una falla critica nella piattaforma low-code Flowise. Il componente Airtable_Agent esegue codice Python senza validar…

Microsoft classifica exploitation More Likely per CVE-2026-62893 in Windows
Microsoft ha corretto una vulnerabilità nel servizio WDSServer. L'exploitability assessment classifica l'attacco come 'More Likely' e…

Wazuh DAPI RCE: da worker node compromesso a esecuzione codice come root sul
CVE-2026-28220 consente a un attaccante con accesso a un worker node Wazuh di eseguire codice arbitrario come root sul master tramite…

Sony XAV-9500ES: heap overflow AVRCP permette RCE via Bluetooth
La vulnerabilità ZDI-26-475 (CVE-2026-18282, CVSS 8.0) nel parser Bluetooth AVRCP di Sony XAV-9500ES consente esecuzione remota di cod…

Red Hat ACM, il controller Subscription diventa un ponte per l'escalation totale
Una vulnerabilità in Red Hat Advanced Cluster Management permette a utenti con edit su un singolo namespace di ottenere privilegi clus…

TrendAI Vision One: information disclosure nei log risolta dopo 10 mesi
La piattaforma di sicurezza TrendAI Vision One ha chiuso CVE-2025-71386, una vulnerabilità di information disclosure nei log del Servi…

Lazarus colpisce con CVE-2026-68820: zero-day Microsoft nel settore difesa
Check Point scopre la nuova ondata 2026 di Operation Dream Job. Lazarus sfrutta CVE-2026-68820 in AFD.sys per distribuire FudModule vi…

Kenwood DNR1007XR: aggiornamento firmware permette RCE come root
Una vulnerabilità nel processo di aggiornamento firmware del Kenwood DNR1007XR consente esecuzione di codice arbitrario con privilegi…

PAX Q80: 0-day ZDI-26-526 lascia terminali di pagamento senza patch
Il programma Zero Day Initiative di Trend Micro ha pubblicato l'advisory ZDI-26-526, una vulnerabilità 0-day con CVSS 7.5 che permette…

Head Mare APT converte server TrueConf in veicoli di supply-chain attack
Il gruppo APT Head Mare ha sfruttato due vulnerabilità zero-day in TrueConf Server per distribuire i backdoor PhantomCore e PhantomGra…

CISA conferma exploitation ransomware di SharePoint, Microsoft tace
L'agenzia governativa USA ha confermato l'abuso ransomware di CVE-2026-45659 in SharePoint, ma Microsoft non ha aggiornato la propria…

Intellexa: trafugati documenti con 14 zero-day e accesso remoto ai clienti
Documenti interni di Intellexa rivelano l'inventario zero-day dello spyware Predator, l'accesso remoto vendor ai sistemi governativi e…

Malware locale bypassa passkey Google: il problema è Chrome, non FIDO2
Unit 42 di Palo Alto Networks ha dimostrato che un malware locale può aggirare le passkey FIDO2 in Chrome su Windows. Il problema è ne…

Greatness PhaaS: device code phishing e MFA bypass in un'unica piattaforma
La piattaforma PhaaS Greatness ha integrato il device code phishing insieme ad AiTM e OAuth consent abuse, permettendo il furto di tok…

Kimsuky costruisce stack AI offline per automatizzare phishing e malware
Il gruppo APT nordcoreano Kimsuky ha sviluppato una pipeline AI completamente offline sui propri server C2. I ricercatori di Genians h…

PNLD conferma: dati di polizia e governo UK pubblicati sul dark web il 26 luglio
Il Police National Legal Database ha confermato che informazioni di contatto di agenti di polizia, funzionari governativi e utenti del…

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata
Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

Qualcomm zero-day sfruttata in attacchi mirati: Android resta esposto
Google conferma exploitation limitata di CVE-2026-21385 nel graphics kernel Qualcomm. Le patch esistono da gennaio, ma la distribuzion…