// 3 CVE · 2 EXPLOIT NELLE ULTIME 24H
VULNZERO-DAY

Windows: bug nel driver win32kfull permette escalation a SYSTEM

Microsoft ha pubblicato il 11 agosto 2026 la correzione per CVE-2026-62712 , una vulnerabilità nel driver win32kfull che consente a co…

12 ago 2026views - 106

CYBERSECCRITICAL

OriginLab Origin Viewer: patch RCE per file OGW, disclosure ZDI

ZDI ha reso pubblica la vulnerabilità ZDI-26-553 nel parser di file OGW di OriginLab Origin Viewer. L'azienda ha rilasciato una patch:…

12 ago 2026views - 77

VULNCRITICAL

Phoenix Contact CHARX SEC-3000: RCE come root via command injection

La vulnerabilità CVE-2026-44095 nei dispositivi di sicurezza per ricarica EV consente esecuzione remota come root a un attaccante aute…

12 ago 2026views - 80

CYBERSECCVE

CVE-2026-54984: RCE nel parser ICC di Windows, ma il vettore è locale

Microsoft ha patchato CVE-2026-54984, una vulnerabilità RCE nel componente color management di Windows. Il CVSS segnala attacco locale…

12 ago 2026views - 79

VULN

Parallels RAS Client: escalation locale a SYSTEM via exposed dangerous function

L'advisory ZDI-26-556 rivela una vulnerabilità nel servizio RAS RDP Backend di Parallels RAS Client. Un attaccante locale può elevare…

12 ago 2026views - 64

VULNCRITICAL

Galaxy S25: RCE TIFF patchato a luglio, la disclosure arriva solo ad agosto

ZDI ha reso pubblica l'advisory ZDI-26-529 sulla vulnerabilità TIFF in Samsung Galaxy S25. Il fix era già disponibile da luglio, ma il…

12 ago 2026views - 77

CYBERSECCRITICAL

Flowise, RCE pre-autenticazione CVSS 9.8: aggiornare subito alla 3.1.3

ZDI-26-546 svela una falla critica nella piattaforma low-code Flowise. Il componente Airtable_Agent esegue codice Python senza validar…

12 ago 2026views - 79

CYBERSECCVE

Microsoft classifica exploitation More Likely per CVE-2026-62893 in Windows

Microsoft ha corretto una vulnerabilità nel servizio WDSServer. L'exploitability assessment classifica l'attacco come 'More Likely' e…

12 ago 2026views - 78

newsCRITICAL

Wazuh DAPI RCE: da worker node compromesso a esecuzione codice come root sul

CVE-2026-28220 consente a un attaccante con accesso a un worker node Wazuh di eseguire codice arbitrario come root sul master tramite…

12 ago 2026views - 104

CYBERSECCRITICAL

Sony XAV-9500ES: heap overflow AVRCP permette RCE via Bluetooth

La vulnerabilità ZDI-26-475 (CVE-2026-18282, CVSS 8.0) nel parser Bluetooth AVRCP di Sony XAV-9500ES consente esecuzione remota di cod…

12 ago 2026views - 86

CYBERSEC

Red Hat ACM, il controller Subscription diventa un ponte per l'escalation totale

Una vulnerabilità in Red Hat Advanced Cluster Management permette a utenti con edit su un singolo namespace di ottenere privilegi clus…

12 ago 2026views - 84

CYBERSEC

TrendAI Vision One: information disclosure nei log risolta dopo 10 mesi

La piattaforma di sicurezza TrendAI Vision One ha chiuso CVE-2025-71386, una vulnerabilità di information disclosure nei log del Servi…

11 ago 2026views - 85

CYBERSECCVE

Lazarus colpisce con CVE-2026-68820: zero-day Microsoft nel settore difesa

Check Point scopre la nuova ondata 2026 di Operation Dream Job. Lazarus sfrutta CVE-2026-68820 in AFD.sys per distribuire FudModule vi…

11 ago 2026views - 97

CYBERSECCRITICAL

Kenwood DNR1007XR: aggiornamento firmware permette RCE come root

Una vulnerabilità nel processo di aggiornamento firmware del Kenwood DNR1007XR consente esecuzione di codice arbitrario con privilegi…

11 ago 2026views - 90

zeroZERO-DAY

PAX Q80: 0-day ZDI-26-526 lascia terminali di pagamento senza patch

Il programma Zero Day Initiative di Trend Micro ha pubblicato l'advisory ZDI-26-526, una vulnerabilità 0-day con CVSS 7.5 che permette…

11 ago 2026views - 74

CYBERSECZERO-DAY

Head Mare APT converte server TrueConf in veicoli di supply-chain attack

Il gruppo APT Head Mare ha sfruttato due vulnerabilità zero-day in TrueConf Server per distribuire i backdoor PhantomCore e PhantomGra…

11 ago 2026views - 77

VULN

CISA conferma exploitation ransomware di SharePoint, Microsoft tace

L'agenzia governativa USA ha confermato l'abuso ransomware di CVE-2026-45659 in SharePoint, ma Microsoft non ha aggiornato la propria…

11 ago 2026views - 87

CYBERSECZERO-DAY

Intellexa: trafugati documenti con 14 zero-day e accesso remoto ai clienti

Documenti interni di Intellexa rivelano l'inventario zero-day dello spyware Predator, l'accesso remoto vendor ai sistemi governativi e…

11 ago 2026views - 74

CYBERSEC

Malware locale bypassa passkey Google: il problema è Chrome, non FIDO2

Unit 42 di Palo Alto Networks ha dimostrato che un malware locale può aggirare le passkey FIDO2 in Chrome su Windows. Il problema è ne…

11 ago 2026views - 88

CYBERSEC

Greatness PhaaS: device code phishing e MFA bypass in un'unica piattaforma

La piattaforma PhaaS Greatness ha integrato il device code phishing insieme ad AiTM e OAuth consent abuse, permettendo il furto di tok…

11 ago 2026views - 79

CYBERSEC

Kimsuky costruisce stack AI offline per automatizzare phishing e malware

Il gruppo APT nordcoreano Kimsuky ha sviluppato una pipeline AI completamente offline sui propri server C2. I ricercatori di Genians h…

11 ago 2026views - 85

news

PNLD conferma: dati di polizia e governo UK pubblicati sul dark web il 26 luglio

Il Police National Legal Database ha confermato che informazioni di contatto di agenti di polizia, funzionari governativi e utenti del…

11 ago 2026views - 65

ransomware

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata

Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

11 ago 2026views - 76

zeroZERO-DAY

Qualcomm zero-day sfruttata in attacchi mirati: Android resta esposto

Google conferma exploitation limitata di CVE-2026-21385 nel graphics kernel Qualcomm. Le patch esistono da gennaio, ma la distribuzion…

11 ago 2026views - 97