// 2 ZERO-DAY · 5 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSECCRITICAL

Exim Dead.Letter: RCE non autenticata su server mail GnuTLS

Vulnerabilità Dead.Letter (CVE-2026-45185) su Exim 4.97-4.99.2 con GnuTLS: use-after-free in BDAT consente RCE non autenticata e non h…

13 mag 2026views - 170

VULNCVE

CVE-2026-7482: memoria Ollama in fuga per un GGUF maligno

Un heap out-of-bounds read in Ollama consente a un attaccante remoto non autenticato di sottrarre l'intera memoria del processo infere…

13 mag 2026views - 173

VULNCRITICAL

Bleeding Llama: Ollama leak di memoria su 300.000 server AI

Cyera scopre CVE-2026-7482 nel framework Ollama: un file GGUF malformato permette a un attaccante remoto di svuotare la memoria heap e…

10 mag 2026views - 200

CYBERSECCRITICAL

Apache HTTP/2, grave falla RCE: basta una connessione TCP

CVE-2026-23918 in Apache 2.4.66: DoS con una sola connessione TCP e potenziale RCE su Debian e Docker per una double-free in mod_http2…

09 mag 2026views - 133

CYBERSEC

NVIDIA conferma breach: dati GeForce NOW esposti in Armenia

NVIDIA conferma: partner armeno di GeForce NOW Alliance ha subito breach. Dati personali esposti, sistemi centrali salvi. Ecco i risch…

09 mag 2026views - 178

CYBERSECEXPLOIT

Exploit LiteLLM in 36 ore: SQL injection pre-auth sfruttata sulle chiavi AI

La CVE-2026-42208 in LiteLLM è stata sfruttata 36 ore dopo la disclosure. Attacco mirato alle chiavi API LLM, con rischio compromissio…

02 mag 2026views - 251

CYBERSECCVE

CVE-2026-41940: rischio bypass cPanel e mitigazioni

Analisi di CVE-2026-41940, vulnerabilità critica in cPanel con CVSS 9.8. Sfruttata da mesi, ecco l'impatto su milioni di server e le c…

30 apr 2026views - 159